版权所有 © 2025 Fortinet, Inc. 保留所有权利。Fortinet®、FortiGate®、FortiCare® 和 FortiGuard® 以及某些其他商标是 Fortinet, Inc. 的注册商标,本文中的其他 Fortinet 名称也可能是 Fortinet 的注册和/或普通法商标。所有其他产品或公司名称可能是其各自所有者的商标。本文中包含的性能和其他指标是在理想条件下的内部实验室测试中获得的,实际性能和其他结果可能会有所不同。网络变量、不同的网络环境和其他条件可能会影响性能结果。本文中的任何内容均不代表 Fortinet 的任何约束性承诺,Fortinet 不承担任何明示或暗示的保证,除非 Fortinet 与购买者签订了由 Fortinet 高级副总裁及以上人员签署的具有约束力的书面合同,该合同明确保证所确定的产品将按照某些明确确定的性能指标运行,并且在这种情况下,只有该具有约束力的书面合同中明确确定的特定性能指标对 Fortinet 具有约束力。为绝对清晰起见,任何此类保证仅限于在与 Fortinet 内部实验室测试相同的理想条件下的性能。Fortinet 完全否认根据本协议做出的任何承诺、陈述和保证,无论是明示的还是暗示的。Fortinet 保留更改、修改、转让或以其他方式修订本出版物的权利,恕不另行通知,且最新版本的出版物应适用。
•vcstate.notauthenticated:这是没有主动身份验证的默认状态。在此状态下,AuthKey无效。在POR和激活后达到此状态。•VCSTATE.PARTALLATELATEDICATICATICATED:在此状态下,正在进行身份验证。A30期望第二部分。这意味着任何先前的主动身份验证已经丢失。•vcstate.authenticatedaes:通过成功执行以AuthenticateEv2first或AuthenticateEv2nonFirst启动的对称身份验证协议来达到主动身份验证。EV2安全消息(如第6.3.6节中定义)处于活动状态。 最后一个身份验证的目标键被记住为authkey。 可以根据这些关键访问权限,是否可以授予对后续命令的权利。 •VCSTATE.AuthenticatiCatedEcc:通过成功执行使用IseralAuthenticate启动的不对称相互验证协议(CLA 0x00,INS 0x86),实现了一个主动身份验证,以SIGMA-I协议为目标)。 也在这里,基于对称的AES EV2安全消息(如第6.3.6节中定义)是有效的。 该状态的访问权限取决于在身份验证期间颁发的目标carootkey和/或读者证书,请参见第6.4.2节和第6.4.3节。EV2安全消息(如第6.3.6节中定义)处于活动状态。最后一个身份验证的目标键被记住为authkey。可以根据这些关键访问权限,是否可以授予对后续命令的权利。•VCSTATE.AuthenticatiCatedEcc:通过成功执行使用IseralAuthenticate启动的不对称相互验证协议(CLA 0x00,INS 0x86),实现了一个主动身份验证,以SIGMA-I协议为目标)。也在这里,基于对称的AES EV2安全消息(如第6.3.6节中定义)是有效的。该状态的访问权限取决于在身份验证期间颁发的目标carootkey和/或读者证书,请参见第6.4.2节和第6.4.3节。
•CC EAL 6+认证的HW和OS•有效防止高级攻击,包括各种功能分析和故障攻击•多种逻辑和物理保护层,包括金属屏蔽,端到端加密,内存加密,记忆加密,篡改检测•对ECC NIST的非对称性算法的支持••支持ALGORMENT•支持ALGORMENTIS• AES模式:CBC,ECB,CTR,GCM,CCM•HMAC,CMAC,GMAC,SHA-256/384操作•HKDF密钥推导功能•小且非常薄的足迹HX2QFN20软件包(3×3 mm),具有最大0.33 mm高度•扩展的温度范围(2级),•扩展温度范围(-40555555555555555555555555550555555055505505050505050505050505号c。模式,最多1 Mbit/s)•安全数据或键存储的8KB的安全用户闪存•支持SCP03协议(BUS加密和加密凭证注入),以与安全身份验证器•符合NIST SP800-90B符合NIST SP800-90B•基于NIST SP800-90A的支持•iST ofient Inist in Inist Autional Inistiant Inist Autnection iS Austection I Inist Autional Iniast Auttimation Inist Intimation Inist Inist Auty Intimation Inist Inist Auty Intotiant Inist Intimation•序言。支持的协议: - i 2 c规范上的NXP SE05x t = 1。参见[1]。- SPI/I2C V1.0上的APDU运输| GPC_SPE_172。参见[6]。•物质准备就绪:A5000提供了必要的加密功能,以支持即将到来的连接智能家居设备的物质标准。
NIST SP 800-63B-4 2PD 2024年8月数字身份指南身份验证和身份验证器管理
权威本出版物是由NIST根据其法定责任根据《联邦信息安全现代化法》(FISMA)制定的,2014年44年4月44日。§3551et Seq。,公法(P.L.)113-283。 nist负责制定信息安全标准和准则,包括对联邦信息系统的最低要求,但是如果未经适当的联邦官员对此类系统行使政策权限的适当批准,此类标准和准则不适用于国家安全系统。 本指南与管理和预算办公室(OMB)通函A-130的要求一致。 本出版物中的任何内容都不应与法定当局根据商业部长对联邦机构的强制性和约束力的标准和指南相矛盾。 也不应将这些准则解释为改变或取代商务部长,OMB董事或任何其他联邦官员的现有当局。 非政府组织可以自愿使用本出版物,在美国不受版权。 但是,归因将受到NIST的赞赏。113-283。nist负责制定信息安全标准和准则,包括对联邦信息系统的最低要求,但是如果未经适当的联邦官员对此类系统行使政策权限的适当批准,此类标准和准则不适用于国家安全系统。本指南与管理和预算办公室(OMB)通函A-130的要求一致。本出版物中的任何内容都不应与法定当局根据商业部长对联邦机构的强制性和约束力的标准和指南相矛盾。也不应将这些准则解释为改变或取代商务部长,OMB董事或任何其他联邦官员的现有当局。非政府组织可以自愿使用本出版物,在美国不受版权。归因将受到NIST的赞赏。
Change Log 9 What's new in FortiAuthenticator 10 FortiAuthenticator 6.5.3 10 FortiAuthenticator 6.5.2 10 SAML IdP: Optional CAPTCHA input 10 New remote TACACS+ server 11 Single Sign-On for SSOMA trusted endpoints 11 Portals: Modernized look 11 SmartConnect for Android 11 and above 11 New profiler tool for FastAPI debugging 12 OAuth: Configurable expiry for refresh tokens 12 EAP-TLS: Accept any client certificate signed by a trusted CA 12 SAML IdP proxy: Bypass MFA if SAML assertion indicates external IdP enforced MFA 13 LDAP attributes in BASE64 format can be added to SAML assertions 13 Increased Windows machine authentication maximum value 13 FortiAuthenticator 6.5.1 13 FortiAuthenticator 6.5.0 14 Password history increased to 24 14 Last successful login information in the SAML IdP login success page 14 Captive portal: New device registration replacement messages 14 Automated Certificate Management Environment (ACME) support 14 FSSO: Syslog with list of values 14 IP address-based admin lock out 15 FSSO for cloud-native Azure AD users 15 SAML IdP resolution for IdP Proxy with multiple external IdPs 15 RADIUS: eduroam support 16 RADIUS authentication: Dynamically populates attributes in authentication响应17 OAUTH:SCOPES支持18自助服务门户:Smart Connect仅提供证书18 WPA3支持18可配置的SMTP超时18引言19您开始使用该指南如何组织21注册FortInet产品21设置22初始设置22初始设置22 FortiaUthenticator-VM VM在VMware 22 Adfection 22 Adfection 2 26添加26添加26添加了26添加2 26固件26许可27