女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

快速了解NSA批準的兩層商業加密

星星科技指導員 ? 來源:militaryembedded ? 作者:PAUL DAVIS ? 2022-11-16 15:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國家安全局/中央安全局 (NSA/CSS) 創建了機密商業解決方案 (CSfC) 計劃,以便在分層解決方案中使用商業數據保護來保護機密國家安全系統 (NSS) 數據。借助 CSfC,系統設計人員現在可以在幾個月內部署具有加密數據保護的商用現貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產品認證通常需要數年和數百萬美元。類型 1 產品經 NSA 認證,以加密方式保護美國政府機密信息,使用經批準的 NSA 算法。這些產品通常由NSA通過嚴格且通常非常漫長的過程進行設計和認證。

國家安全局/中央安全局 (NSA/CSS) 創建了機密商業解決方案 (CSfC) 計劃,以便在分層解決方案中使用商業數據保護來保護機密國家安全系統 (NSS) 數據。借助 CSfC,系統設計人員現在可以在幾個月內部署具有加密數據保護的商用現貨 (COTS) 解決方案,而成本僅為其中的一小部分,而獲得更敏感的 Type 1 產品認證通常需要數年和數百萬美元。類型 1 產品經 NSA 認證,以加密方式保護美國政府機密信息,使用經批準的 NSA 算法。這些產品通常由NSA通過嚴格且通常非常漫長的過程進行設計和認證。

作為替代方案,CSfC 定義了一種使用兩層商業加密技術保護關鍵數據的方法。在許多情況下,考慮類型 1 方法的系統集成商可能會驚喜地發現,他們的應用程序可以使用速度更快、成本更低的兩層 COTS 方法。

系統設計人員:CSfC 入門

任何 COTS 產品供應商都可以開發用于 CSfC 解決方案的產品。為了獲得 NSA 批準并將其列入 CSfC 組件列表,基于 COTS 的加密組件必須經過國家信息保障伙伴關系 (NIAP) 的通用標準 (CC) 評估。一旦CC流程正式開始,COTS供應商必須與NSA建立協議備忘錄(MOA)。

什么是 NIAP?

NIAP由NSA和美國國家科學技術研究所(NIST)創建,旨在評估提議包含在CSfC解決方案中的商業解決方案。NIAP 通過在認證實驗室中根據嚴格的安全配置文件測試產品,確保商業產品符合 NSA 安全標準。它監督美國對用于國家安全系統的商業IT產品的共同標準驗證的實施。

什么是通用準則?

通用準則 (ISO-15408) 是美國和全球 27 個國家/地區政府要求的一套技術要求苛刻的國際安全認證指南。通用準則認證可確保技術產品的規范、實施和評估過程以嚴格、標準和可重復的方式進行。NIAP與NIST合作,批準通用標準測試實驗室在美國各地的私營部門運營中進行安全評估。實驗室成功完成通用準則評估后,NIAP將驗證測試結果并發布通用準則認證。NSA CSfC審查和批準是下一步。然后,可以將批準的產品添加到NSA的CSfC組件列表中,并由集成商在分層CSfC解決方案中提出。從 CSfC 組件列表中選擇預先批準的器件,使系統架構師能夠快速設計 COTS 加密解決方案并開始系統開發,從而節省大量開發成本和時間,同時大大降低項目風險。

什么是 CSfC 組件列表?

此列表使系統集成商能夠識別正在評估的產品或已是可用于數據保護解決方案的認證產品。系統集成商必須向 NSA 申請,從組件列表和應用詳細信息中識別擬議的產品。這種方法使系統集成商能夠開始評估其數據安全架構,并大大降低項目風險和進度。NSA 發布了功能包 (CP),為不同的應用程序(如靜態數據)提供解決方案指導。

用于 CSfC 靜態數據保護的 COTS 解決方案

例如,Curtiss-Wright Defense Solutions最近開始了其數據傳輸系統(DTS1)網絡連接存儲(NAS)存儲設備的通用標準認證流程。小型數據記錄儀使用兩層商用CNSA(以前稱為Suite B)加密算法。它還使用 NSA 的靜態數據功能包作為設計模板,并基于硬件和軟件全磁盤加密 (HS) 解決方案方法。

得益于CSfC,使用軟件和硬件加密層的COTS產品將能夠簡化和加快系統設計人員使用NSA批準的具有成本效益的Type 1加密替代方案來保護絕密數據的能力。這一進展將使更多關鍵數據更快地得到保護。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7256

    瀏覽量

    91859
  • NAS
    NAS
    +關注

    關注

    11

    文章

    302

    瀏覽量

    113581
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    康寶消兩層毒柜 下層不加熱

    康寶消兩層毒柜上層加熱正常,下層不加熱,點下層加熱繼電器有動作,而且有227V交流電到。
    發表于 04-13 13:10

    不可忽視!四PCB打樣設計中的關鍵細節大盤點!

    現代電子產品設計的主流選擇。 四PCB打樣設計中的不可忽視細節 1. 層疊設計的合理性 概念:四PCB的層疊結構通常由兩層信號兩層
    的頭像 發表于 03-04 09:25 ?322次閱讀

    DeepSeek推出NSA機制,加速長上下文訓練與推理

    的特性,專為超快速的長上下文訓練和推理而設計。 NSA通過針對現代硬件的優化設計,顯著加快了推理速度,并大幅度降低了預訓練成本,同時保持了卓越的性能表現。這一機制在確保效率的同時,并未犧牲模型的準確性或功能。 在廣泛的基準測試、涉及長上下文的任務以及基于指令的推理場景中,
    的頭像 發表于 02-19 14:01 ?638次閱讀

    帶屏蔽的網線怎么接

    外皮:使用剝線鉗去除網線約1.5厘米至2厘米的外皮,注意不要損傷內部的線芯和屏蔽。 整理屏蔽:輕輕整理屏蔽(鋁箔或編織網),避免其
    的頭像 發表于 01-15 10:33 ?1832次閱讀

    電腦變成云存儲nsa,電腦變成云存儲nsa的教程,個人云電腦是什么以及怎么連接

    。接下來和大家一起探索電腦變成云存儲nsa的教程。 電腦變成云存儲nsa的教程: 需要注意的是,NSA(美國國家安全局)相關的技術通常涉及高度機密的政府級別應用,普通民用領域不具備搭建其標準云存儲的條件,也不應該嘗試非法
    的頭像 發表于 01-02 09:10 ?600次閱讀
    電腦變成云存儲<b class='flag-5'>nsa</b>,電腦變成云存儲<b class='flag-5'>nsa</b>的教程,個人云電腦是什么以及怎么連接

    請問ADS1115地處理上可不可以在板子上下兩層都鋪上模擬地?

    請問ADS1115地處理上可不可以在板子上下兩層都鋪上模擬地? 另外板子上ADS1115的模擬信號線能不能進行包地處理? 方便的話,還請提供些資料學習。萬分感謝!
    發表于 01-02 07:25

    6及以上板都是用在哪些行業的哪些產品上

    6板、8板、還有10及以上的電路板都是用在哪些行業的哪些產品,然后電路板上使用什么工藝呀。最近在找PCBLayout的工作。之前都是兩層
    發表于 12-09 09:34

    PCB四板與雙層板成本差異

    PCB四板與雙層板的成本差異主要體現在以下幾個方面: 1、材料成本 :四板由于多出了兩層導電和一介質
    的頭像 發表于 12-02 19:08 ?1244次閱讀

    socket 加密通信的實現方式

    )和 TLS(Transport Layer Security)是實現 Socket 加密通信最常用的協議。它們在傳輸之上提供了加密、認證和完整性保護。 實現步驟: 握手階段: 客戶端和服務器通過
    的頭像 發表于 11-12 14:18 ?1457次閱讀

    安卓APP開發中,如何使用加密芯片?

    加密芯片是一種專門設計用于保護信息安全的硬件設備,它通過內置的加密算法對數據進行加密和解密,以防止敏感數據被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密
    的頭像 發表于 10-31 17:43 ?997次閱讀
    安卓APP開發中,如何使用<b class='flag-5'>加密</b>芯片?

    Linux應用控制外設的種不同的方式

    眾所周知,linux下一切皆文件,那么應用如何控制硬件,同樣是通過 文件I/O的方式來實現的,那么應用控制硬件通常有種方式。
    的頭像 發表于 10-05 19:03 ?1333次閱讀
    Linux應用<b class='flag-5'>層</b>控制外設的<b class='flag-5'>兩</b>種不同的方式

    求助,關于模擬電路的PCB布線及布局問題求解

    希望可以提供一份關于放大器的布局布線方面的指導文檔。另,我有一塊使用LM386做成的兩層放大板,現需要改為四板,中間兩層為電源和地。這樣做,會不會產生什么不良影響。
    發表于 09-11 08:08

    PCB,頂層和底層運放對稱布局需要考慮干擾問題嗎?

    這是四板,差分采樣電路。運放采用AD8692ARZ(8引腳),差分采樣信號,采樣時間為10us。板子的面積有限,目前是上下兩層各一個運放,不知道這樣布局需不需要考慮高頻干擾的問題。 如果考慮,是不是上下層個運放,交錯比較好一
    發表于 08-29 06:52

    PLC復合機數據采集遠程監控系統解決方案

    復合機是包裝印刷行業中的重要設備,是將兩層或者兩層以上相同或不同的材料用粘合劑粘合成為一體,通常一是印刷后的材料,一是經過高溫或消毒用于直接接觸包裝物的材料。
    的頭像 發表于 08-10 13:33 ?653次閱讀
    PLC復合機數據采集遠程監控系統解決方案

    帶你快速了解FSC無擾動周波快速切換柜

    小編根據小伙伴們的反饋匯總了關于FSC無擾動周波快切柜的關鍵問題,那就跟隨這些問題一起來快速了解FSC無擾動周波快切柜吧。
    的頭像 發表于 07-19 11:02 ?452次閱讀