政府、防衛、連邦政府契約などの規制業界で事業を展開するお客様は、FIPS 140-2 または FIPS 140-3 標準に準拠した暗号コンポーネントを必要とする場合があります。このドキュメントでは、FIPS要件と安全な暗号プロトコルの使用に関するAryakaの現在の整合性について概説します。
FIPS 140は、連邦政府が使用する暗号モジュールの設計、実装、テスト方法を定義した米国政府の標準規格です。
Aryakaのセキュリティサービスは、暗号スイートとアルゴリズムをFIPS標準の下で承認されたものに制限することで、FIPSガイドラインに沿った強力な暗号化プラクティスを実施します。このアプローチにより、法規制への準拠が必要な場合に強固な暗号化制御が保証されます。
TLS_AES_256_GCM_SHA384
TLS_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_AES_256_GCM_SHA384
TLS_AES_128_GCM_SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-RSA-AES256-GCM-SHA384
DHE-RSA-AES128-GCM-SHA256
DHE-RSA-AES256-GCM-SHA384
注:FIPS 要件との整合性を維持するために、FIPS 非承認の暗号を制限することができます。
規制業界のお客様は、以下の方法でFIPSに準拠した構成を有効にすることができます:
Aryakaは現在、製品スタック全体でFIPS 140-2または140-3の認証を受けていません。しかし
現時点ではありません。製品全体としての認証は受けていませんが、FIPS Validated crypto moduleを利用し、暗号化パイプラインにおいてFIPSに準拠したプラクティスに従っています。
はい、FIPS 認可の暗号を適用する FIPS 準拠モードで当社のソリューションを導入することができます。適切な構成については、弊社サポートチームまでお問い合わせください。
FIPS 140-3は140-2の後継です。私たちのロードマップには、この新しい規格との整合も含まれていますが、現在の私たちの焦点は、140-2との互換性に関する顧客のニーズにあります。
CCPA
GDPR
ISO/IEC
27001
ISO/IEC
27001 SoA
SOC 2