国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。
国家安全局/中央安全局 (NSA/CSS) 创建了机密商业解决方案 (CSfC) 计划,以便在分层解决方案中使用商业数据保护来保护机密国家安全系统 (NSS) 数据。借助 CSfC,系统设计人员现在可以在几个月内部署具有加密数据保护的商用现货 (COTS) 解决方案,而成本仅为其中的一小部分,而获得更敏感的 Type 1 产品认证通常需要数年和数百万美元。类型 1 产品经 NSA 认证,以加密方式保护美国政府机密信息,使用经批准的 NSA 算法。这些产品通常由NSA通过严格且通常非常漫长的过程进行设计和认证。
作为替代方案,CSfC 定义了一种使用两层商业加密技术保护关键数据的方法。在许多情况下,考虑类型 1 方法的系统集成商可能会惊喜地发现,他们的应用程序可以使用速度更快、成本更低的两层 COTS 方法。
系统设计人员:CSfC 入门
任何 COTS 产品供应商都可以开发用于 CSfC 解决方案的产品。为了获得 NSA 批准并将其列入 CSfC 组件列表,基于 COTS 的加密组件必须经过国家信息保障伙伴关系 (NIAP) 的通用标准 (CC) 评估。一旦CC流程正式开始,COTS供应商必须与NSA建立协议备忘录(MOA)。
什么是 NIAP?
NIAP由NSA和美国国家科学技术研究所(NIST)创建,旨在评估提议包含在CSfC解决方案中的商业解决方案。NIAP 通过在认证实验室中根据严格的安全配置文件测试产品,确保商业产品符合 NSA 安全标准。它监督美国对用于国家安全系统的商业IT产品的共同标准验证的实施。
什么是通用准则?
通用准则 (ISO-15408) 是美国和全球 27 个国家/地区政府要求的一套技术要求苛刻的国际安全认证指南。通用准则认证可确保技术产品的规范、实施和评估过程以严格、标准和可重复的方式进行。NIAP与NIST合作,批准通用标准测试实验室在美国各地的私营部门运营中进行安全评估。实验室成功完成通用准则评估后,NIAP将验证测试结果并发布通用准则认证。NSA CSfC审查和批准是下一步。然后,可以将批准的产品添加到NSA的CSfC组件列表中,并由集成商在分层CSfC解决方案中提出。从 CSfC 组件列表中选择预先批准的器件,使系统架构师能够快速设计 COTS 加密解决方案并开始系统开发,从而节省大量开发成本和时间,同时大大降低项目风险。
什么是 CSfC 组件列表?
此列表使系统集成商能够识别正在评估的产品或已是可用于数据保护解决方案的认证产品。系统集成商必须向 NSA 申请,从组件列表和应用详细信息中识别拟议的产品。这种方法使系统集成商能够开始评估其数据安全架构,并大大降低项目风险和进度。NSA 发布了功能包 (CP),为不同的应用程序(如静态数据)提供解决方案指导。
用于 CSfC 静态数据保护的 COTS 解决方案
例如,Curtiss-Wright Defense Solutions最近开始了其数据传输系统(DTS1)网络连接存储(NAS)存储设备的通用标准认证流程。小型数据记录仪使用两层商用CNSA(以前称为Suite B)加密算法。它还使用 NSA 的静态数据功能包作为设计模板,并基于硬件和软件全磁盘加密 (HS) 解决方案方法。
得益于CSfC,使用软件和硬件加密层的COTS产品将能够简化和加快系统设计人员使用NSA批准的具有成本效益的Type 1加密替代方案来保护绝密数据的能力。这一进展将使更多关键数据更快地得到保护。
审核编辑:郭婷
-
数据
+关注
关注
8文章
7194浏览量
89831 -
NAS
+关注
关注
11文章
294浏览量
112685
发布评论请先 登录
相关推荐
带屏蔽层的网线怎么接
电脑变成云存储nsa,电脑变成云存储nsa的教程,个人云电脑是什么以及怎么连接
![电脑变成云存储<b class='flag-5'>nsa</b>,电脑变成云存储<b class='flag-5'>nsa</b>的教程,个人云电脑是什么以及怎么连接](https://file1.elecfans.com/web3/M00/04/6F/wKgZO2dzhuOAQloqAACOE4Scryk023.png)
请问ADS1115地处理上可不可以在板子上下两层都铺上模拟地?
6层及以上板都是用在哪些行业的哪些产品上
socket 加密通信的实现方式
安卓APP开发中,如何使用加密芯片?
![安卓APP开发中,如何使用<b class='flag-5'>加密</b>芯片?](https://file1.elecfans.com/web1/M00/F4/10/wKgaoWcjUSqAc-kQAADJv24HczA513.png)
四层PCB,顶层和底层运放对称布局需要考虑干扰问题吗?
PLC复合机数据采集远程监控系统解决方案
![PLC复合机数据采集远程监控系统解决方案](https://file1.elecfans.com//web2/M00/01/B3/wKgZoma2-72AD7r3AABm9t3cM1E313.jpg)
带你快速了解FSC无扰动周波快速切换柜
NSA2302iic通讯地址
快速了解什么是MES系统
![<b class='flag-5'>快速</b><b class='flag-5'>了解</b>什么是MES系统](https://file1.elecfans.com/web2/M00/DF/59/wKgaomYwTniAEEchAAGGNo4qRuI462.png)
PCB设计中走线阻抗的调控策略
![PCB设计中走线阻抗的调控策略](https://file1.elecfans.com/web2/M00/C4/EB/wKgZomX47vCADIMKAAAM-60Gllg115.jpg)
双电层电容器的工作原理 双电层电容器的特点
如何使用TARGET3001!做四层电路板(附:操作步骤)
![如何使用TARGET3001!做四<b class='flag-5'>层</b>电路板(附:操作步骤)](https://file1.elecfans.com/web2/M00/C0/BE/wKgZomXYQY6AFGVVABwexhN0xzo248.png)
评论