该模块不在[140]之外实施缓解攻击缓解,因此[140]第4.11节缓解其他攻击不适用于[140ig] G.3 partial验证,而不是FIPS 140-2的适用区域。[140]第4.5节不适用于[140ig] 1.16,软件模块和[140ig] G.3的物理安全性。该模块符合[140ig] d.8关键协议方法x1.1:虽然[56a]提供了符合符合的方案和针对TLS和KDF使用的API输入点,但该模块并未提供SP800-135REV1或TLS中KDF的完整实现。在模块边界之外的TLS协议和KDF尚未由CAVP和CMVP审查或测试。模块设计对应于模块安全规则。由模块执行的安全规则在本文档的适当上下文中描述。
Venables 先生 – • 继续推动在 Google 基础架构中大规模试点 NIST 推荐的后量子密码 (PQC) 算法,以了解其性能和其他特性。 • 致力于全行业的软件供应链风险产品工作。 o 为其他组织提供杠杆点,以使用 Google 在该领域的一些开源和商业产品。 • 关于白宫总统科学技术顾问委员会 (PCAST)。 o 2022 年 9 月关于振兴美国半导体生态系统的报告支持 CHIPS 法案。 包括为支持加密和其他安全方面的半导体研究提供资金的建议。 o 将研究网络安全和弹性方面的其他活动和潜在工作,可能与 NIST 合作。
核安全是每个国家的责任。然而,核安全也通过国际供应商、集成商和支持组织跨越供应链边界,以支持各国建立和维护有效的核安全制度。核设施和运营依赖于复杂的供应商、供应商和集成商网络,在整个供应链生命周期中,供应商遍布全球,层级众多。该网络还包括托运人、承运人和海关代理。这些网络的复杂性为对手注入、替换或破坏服务或设备,或在核安全制度内的设施或组织内使用之前获取系统信息提供了无数可能性。
o 指示商务部长通过 NIST 与联邦机构、私营部门、学术界和其他利益相关者协商,并确定或制定标准、工具、最佳实践和其他指南,以增强软件供应链安全性。 o 其他机构将使用由此产生的标准和指南来管理联邦政府的软件采购。 o 指示 NIST 启动两项与物联网和安全软件开发实践相关的标签计划。 o 举办关于增强软件供应链安全性的研讨会:2021 年 6 月 o 发布初步指导和指南以增强软件供应链安全性:2021 年 6 月至 7 月 o 发布 SP 800-218《NIST 安全软件开发框架》的修订草案 o 发布了 800-161《网络安全供应链风险管理》的修订草案 o 有望完成所有任务。
o 指示商务部长通过 NIST 与联邦机构、私营部门、学术界和其他利益相关者协商,并确定或制定标准、工具、最佳实践和其他指南,以增强软件供应链安全性。 o 其他机构将使用由此产生的标准和指南来管理联邦政府的软件采购。 o 指示 NIST 启动两项与物联网和安全软件开发实践相关的标签计划。 o 举办关于增强软件供应链安全性的研讨会:2021 年 6 月 o 发布初步指导和指南以增强软件供应链安全性:2021 年 6 月至 7 月 o 发布 SP 800-218《NIST 安全软件开发框架》的修订草案 o 发布了 800-161《网络安全供应链风险管理》的修订草案 o 有望完成所有任务。
规划 (6.2–6.7) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68 建造(6.21、6.22). . . . . . . . . . . . . . . 69 调试(6.23–6.27). . . . . . . . . . . . . . . . . . 70 运营(6.28–6.35). . . . . . . . . . . . . ...
美国国家标准与技术研究所 (NIST) 的信息技术实验室 (ITL) 通过为国家测量和标准基础设施提供技术领导来促进美国经济和公共福利。ITL 开发测试、测试方法、参考数据、概念验证实施和技术分析,以促进信息技术的开发和生产性使用。ITL 的职责包括制定管理、行政、技术和物理标准和指南,以确保联邦信息系统中除国家安全相关信息以外的信息具有成本效益的安全性和隐私性。特别出版物 800 系列报告了 ITL 在信息系统安全方面的研究、指南和推广工作,以及它与行业、政府和学术组织的合作活动。
美国国家标准与技术研究所 (NIST) 的计算机安全部门 (CSD) 致力于提高加密原语(如签名和加密)的实现和操作的安全性。这种安全性不仅取决于原语的理论属性,还取决于抵御对其实现的攻击和确保授权操作的能力。为了提高这种能力,NIST 启动了阈值密码学项目。该项目旨在推动标准化阈值方案的努力,该方案能够分配对人类操作员的信任,并提供一种在技术层面防止多个单点故障的方法。
公共交换网络 (PSN) 提供关键的商业电信服务和国家安全和应急准备 (NS/EP) 电信。服务提供商、设备制造商、用户和联邦政府担心 PSN 中的漏洞可能被利用,并导致中断或降级