图注:BC = 块密码。CC = 电路复杂度。Crypto = 密码术。DS = 数字签名。EC = 椭圆曲线。FIPS = 联邦信息处理标准。IR = 内部或机构间(分别表示公共 NIST 报告是在 NIST 内部或在机构间合作中开发的。IRB = 可互操作随机信标。KM = 密钥管理。MPTC = 多方门限加密。LWC = 轻量加密。PEC = 隐私增强加密。PQC = 后量子加密。RNG = 随机数生成。 SP 800 = 计算机安全特别出版物。
从安全性方面,安全的密钥库是用于保护用于安全通信的加密信息(IEEE 802.1X,HTTPS,Axis设备ID,访问控制密钥等)的批判性建筑块,以免在安全漏洞的情况下进行恶意提取。通过常见标准和/或FIPS 140认证的基于硬件的加密计算模块提供了供电密钥库。根据安全要求,轴设备可以具有一个或多个这样的模块,例如TPM 2.0(受信任的平台模块)或安全元素和/或芯片上的系统(SOC)嵌入式信任的可信执行环境(TEE)。
RTC电池20小时充电时间,排放时间20天,最高500充电 /放电周期密码模块140-2级别1级兼容以太网(ECY-VAV)2×切换的RJ-45 Ethernet端口,具有集成故障的ETHERNET端口,用于雏菊链接的ETHERNET(ECY-VAV-POE)(ECY-VAV-POE)(ECY-VAV-POE)1×RJ-RJ-RJ-RJ-RJ-45 POE+ ETHERT端口以太网端口USB连接2×USB 2.0端口1×Micro-USB 2.0端口子网RJ-45绿色LED电源状态,子网TX和以太网流量橙色LED LED控制器状态,子网RX和以太网速度
• AT - 空中三角测量 • ASPRS – 美国摄影测量与遥感学会 • CADD – 计算机辅助设计与制图 • CSDGM – 数字地理空间元数据内容标准 • DEM – 数字高程模型 • ESRI – 环境系统研究所 • FAC – 佛罗里达州行政法规 • FGDC – 联邦地理数据委员会 • FIPS – 联邦信息处理标准 • FCDOP – 佛罗里达县数字正射影像计划 • FDOT – 佛罗里达州交通部 • FPRN – 佛罗里达永久参考网络(由 FDOT 建立和维护) • FS – 佛罗里达州法规 • GeoTIFF – 栅格图像文件。GeoTIFF 完全符合 TIFF 6.0 规范,并且
• AT - 空中三角测量 • ASPRS – 美国摄影测量与遥感学会 • CADD – 计算机辅助设计与制图 • CSDGM – 数字地理空间元数据内容标准 • DEM – 数字高程模型 • ESRI – 环境系统研究所 • FAC – 佛罗里达州行政法规 • FGDC – 联邦地理数据委员会 • FIPS – 联邦信息处理标准 • FCDOP – 佛罗里达县数字正射影像计划 • FDOT – 佛罗里达州交通部 • FPRN – 佛罗里达永久参考网络(由 FDOT 建立和维护) • FS – 佛罗里达州法规 • GeoTIFF – 栅格图像文件。GeoTIFF 完全符合 TIFF 6.0 规范,并且
CMMC 2.0是更新且全面的框架,可保护防御工业基地免受频繁且复杂的网络攻击。该简化版本于2021年末发布,以关注最关键的安全性和合规性要求。它将合规水平从5降低到3,而第三方评估仅是管理关键国家安全信息的2级和3级合作伙伴所必需的。该模型与公认的联邦信息处理标准(FIPS)以及200个与安全相关的地区以及国家标准与技术研究所(NIST)SP 800-171和800-172 Control Family保持一致。
A&A评估和授权AES高级加密标准CA证书委员会CFR联邦法规CIO首席信息官CISO CISO首席信息安全官CNSS国家安全系统CNSSS国家安全系统CPOC网络安全性和隐私权委员会委员算法E.O.Executive Order FBCA Federal Bridge Certification Authority FIPS Federal Information Processing Standards FIPS PUB Federal Information Processing Standards Publication FISMA Federal Information Security Modernization Act FPKIPA Federal Public Key Infrastructure Policy Authority GSA General Services Administration ICMD Identity Credential & Access Management Division ISSM Information Systems Security Manager MAC Message Authentication Code NIST National Institute of Standards and Technology NISTIR National Institute of Standards and Technology Interagency Report OCIO Office of the Chief Information Officer OMB管理和预算办公室PII个人身份信息PKI PKI公共密钥基础设施RBD基于风险的决定RSA RIVEST-SHAMIR-ADLEMAN SAOP SAOP SAOP SAOP SAOP高级机构隐私权官员SHA SECUCE HASH ALGORITHM SECH ALGORITH SP SPS SP SP SP SP SP SP SP SP TLLS运输层运输层交通层美国农业部美国农业VPN VIRTUAL EVITHUTURE FIRVETURE NITVATURE NITVATURE FIRVETUAL网络
Rocket®安全外壳是一种全面的安全解决方案,可以保护主机系统(Mainframes,Unix®服务器和X Window System™应用程序)之间的网络流量,包括Internet通信)以及远程PC和Web浏览器。在Rocket®ExpeR或Rocket®Hostexplorer中包含时,它提供了安全的Shell 2(SSH-2),安全套接字层(SSL),Lipkey和Kerberos安全机制,以确保通信类型的安全性,例如X11,NFS,NFS,末端模拟(Telnet),FTP),FTP和任何TCP/IP协议。火箭安全外壳加密数据,以满足FIPS 140-2等最艰难的标准和要求。
在此评估阶段之后,将为每个原语选择至少一种算法,该算法将“能够在未来很好地保护敏感的政府信息,包括量子计算机出现之后”。 (NIST) 注:美国联邦标准的影响远远超出了美国。NIST 发布的官方标准 FIPS 影响着行业标准、全球网络安全实践和国际贸易,它们已成为全球最佳实践、互操作性和合规性的基准。例如,当前的 NIST 标准包括 AES 对称加密算法和 SHA 系列哈希函数。
表 1 – 加密模块测试配置 ................................................................................................................ 4 表 2 – 安全要求的安全级别 ................................................................................................................ 4 表 3 – 端口和接口 ................................................................................................................................ 6 表 4 – 数据平面批准的加密功能 ...................................................................................................... 9 表 5 – 控制平面 QuickSec 批准的加密功能 ...................................................................................... 9 表 6 – OpenSSL 批准的加密功能 ................................................................................................ 10 表 7 – OpenSSH 批准的加密功能 ................................................................................................ 11 表 8 – LibMD 批准的加密功能 ................................................................................................ 11 表 9 – 内核批准的加密功能 ............................................................................................................. 12 表 10 – 允许的加密功能 ................................................................................................................ 12 表 11 – FIPS 模式下允许的协议 ............................................................................................................. 12 表 12 –