联邦信息处理标准 FIPS 140-3 将美国和加拿大政府联合开展的加密模块验证程序 (CMVP) 确定为实施利用 ISO/IEC 19790:2012 要求标准和 ISO/IEC 24759:2017 衍生测试方法的程序的验证机构。该标准还确定了 CMVP 技术要求,这些要求包含在 NIST 特别出版物中:SP 800-140、SP 800-140A、SP 800-140B、SP 800-140C、SP 800-140D、SP 800-140E 和 SP 800-140F。在保护敏感但未分类的信息(以下称为敏感信息)的安全系统中使用的加密模块必须满足这些安全要求。此标准将完全取代 FIPS 140-2《加密模块的安全要求》。 FIPS 140-3 可在线获取,网址为 https://doi.org/10.6028/NIST.FIPS.140-3 。