作者:Giulia Losnak
Kryptus 的 kNET 是第一款准备服务国内和国际市场的 HSM
4年2020月140日,Kryptus的硬件加密模块(HSM)kNET获得了FIPS 2-XNUMX认证,证明其符合美国国家标准与技术研究院(NIST)制定的法规所规定的安全要求,该认证被认为是定义加密模块国际标准的认证。该设备已获得定义国家标准的巴西公钥基础设施(ICP-Brasil)的认证,并成为第一个符合国家和国际标准的巴西 HSM。
Kryptus 创始人兼首席执行官 Roberto Gallo 表示:“这项 ICP-Brasil 和 FIPS 140-2 双重认证使 kNET 在市场上占据了独特的地位。”
该证书使 韩国网络 出售给需要认证的公共机构和国内外公司 FIPS协议 在购买过程中。 Kryptus 开发经理 Lucas Martins 表示:“该证书证明了 kNET 的质量和安全性,增强了客户对其业务的信心,并为国际市场带来了新的机遇。”
据 网络安全 Kryptus 的 Rafael Cividanes 表示,FIPS 认证将为公司带来诸多机遇,例如在以下方面与加密产品领域的全球主要领导者相媲美: 符合,并允许 克里普托斯 开始服务于支付和金融领域。拉斐尔说:“包括支付在内的两个领域,通过信用卡安全标准、支付卡行业 (PCI) 数据安全标准,都受到严格监管,并需要 FIPS 认证。”
“该认证还为 kNET 在全球多家公司开展业务打开了大门,主要是在颁发该认证的美国和拉丁美洲国家,大多数国家都要求在购买此类加密设备时必须获得 FIPS 认证。 HSM的”,Cividanes说道。
“此外,认证还使 克里普托斯 “ICP-Brasil 开展的 WebTrust 审计流程向前迈出了一步”,Lucas 说道。 Web信任 是颁发SSL证书所需的认证,用于验证和保护与互联网上网站的通信。
审计正在进行中 巴西公钥基础设施 (ICP-Brasil),该机构还在国家层面颁发由国家信息技术研究所(ITI)定义的标准认证,旨在确保 ICP-Brasil 层级中的其他认证机构在颁发区块链方面技术规范化 ICP-巴西 V10,用于 SSL 证书,以及 V11,用于代码签名证书,目的是被主流互联网浏览器自动识别。
“这花费了数年的努力和数百万雷亚尔的投入。整个团队都感到非常自豪!”加洛说道。
要了解有关解决方案的更多信息, 联系 Kryptus.
认证流程
获得认证的程序主要有两个阶段:加密算法验证程序(CAVP),对加密模块实现的加密算法进行验证测试;加密模块验证程序(CMVP),进行验证测试以验证模块是否满足标准规定的安全要求。
这些项目由 NIST 认可的实验室运行,负责进行必要的测试和试验以验证是否符合认证要求。如果结果存在差异,实验室将与 供应商 直到满足所有要求为止。
实验室完成所有测试后,所有文件和结果都将提交给 NIST 进行分析,NIST 可能会要求提供进一步的信息、测试和更正。经过第二轮审查,如果获得批准, NIST 为加密模块颁发证书。
克里普托斯
Kryptus S/A 是一家 解决方案提供商 信息安全公司成立于 2003 年,总部位于坎皮纳斯,十多年来不断发展,专注于科学和技术计划的长期行动,了解客户的使命和所开发的业务线。
在巴西和拉丁美洲, Kryptus公司与其战略合作伙伴 Kudelski安全,其业务范围涵盖高级研发和常规咨询服务。