Federal Information Processing Standard 140-2

Les normes Federal Information Processing Standards (FIPS) sont des normes et des instructions publiées par le National Institute of Standards and Technology (NIST) pour les systèmes informatiques de l'administration publique.

Les agences gouvernementales et les organismes financiers utilisent les normes FIPS pour garantir que les produits qu'ils utilisent sont conformes aux exigences de sécurité spécifiées. Pour plus d'informations sur ces normes, reportez-vous au site Web de NIST.

FIPS 140-2 est la norme qui définit les exigences de sécurité pour les modules cryptographiques utilisés dans un système qui manipule des données sensibles mais non classifiées. La conformité à la norme FIPS 140-2 possède deux aspects qui affectent :BigFix Inventory les algorithmes utilisés pour gérer les données sensibles doivent être approuvés par FIPS et une implémentation approuvée par FIPS doit être utilisée lorsque les données sont transmises à l'aide de SSL/TLS.

BigFix Inventory utilise les fournisseurs cryptographiques approuvés par FIPS 140-2 pour la cryptographie :
  • IBMJCéFIPS (certificat 376)
  • IBMJSSéFIPS (certificat 409)
  • IBM Crypto for C (ICC) (certificat 384)
Les certificats sont répertoriés sur le site Web de NIST.