Hasty Briefsbeta

双语

FIPS 140-3 is not a security guarantee, and auditors know it

5 hours ago
  • FIPS 140-3 验证仅涵盖加密模块边界,而非周边产品、配置或密钥管理,导致认证与实际安全性之间存在差距。
  • 多年来,认证模块曾交付存在可利用缺陷的产品(例如 ROCA、EUCLEAK、Dual_EC_DRBG、YubiKey 的 FIPS 漏洞),证明验证并不能保证安全性。
  • 认证过程会冻结固件,导致更新成本高昂;供应商往往选择发布已知存在漏洞的代码,而非失去认证资格长达一年。
  • Go 的原生 FIPS 模块(v1.0.0)落后于当前版本,说明认证可能迫使使用过时的加密技术。
  • FIPS 模式会带来性能损失(例如 ECDSA 密钥生成速度慢 6-9 倍),并禁止使用 ChaCha20-Poly1305 或 secp256k1 等算法,使其与加密货币等许多实际用例不兼容。
  • 超过 90% 的 HSM 客户禁用了 FIPS 模式,因为批准的算法无法支持比特币/以太坊(例如 secp256k1、Keccak-256、BIP32 HMAC 密钥长度小于 112 位)。
  • 审计人员关注配置漂移、密钥来源、人工流程、备份安全性和策略日志——这些领域均不在证书范围之内。
  • 实用建议:将证书视为基线,记录实际配置(包括非 FIPS 模式),并优先考虑流程证据而非仅凭证书。

相关文章

加载中…