待验证85% 置信注意事项时间未知
需通过合规审计(FIPS 140-2/140-3、Common Criteria)的场景,不要买仅标注AES-256但无第三方认证的消费级加密盘,认证证书号可在NIST CMVP官网查证
1
来源数
85%
置信度
长期有效
时效性
-
首次发现
来源
涉及实体
相关事实
待验证选购硬件加密硬盘时认准FIPS 140-2 Level 3认证,该认证要求物理防篡改设计(拆解自毁),是政企采购的硬性门槛,普通AES-256标称并不代表通过独立安全认证81% 相似待验证认准FIPS 140-2 Level 3认证的产品才具备真正的防物理拆解能力,芯片被撬会自动清除密钥;仅标注AES-256而无第三方认证的产品实际安全性存疑74% 相似待验证加密协议支持越全(RSA 2048/ECC/SHA-256/AES)通用性越好,但要注意国内涉密或国产化环境需支持SM2/SM3/SM4国密算法,普通国际品牌TPM往往不含国密,需选国产安全芯片72% 相似待验证FIPS 140-3 Level 3认证意味着硬件层面具备防物理篡改保护,芯片被拆解或探测时会触发数据销毁,这是目前消费级加密U盘中极高等级的安全认证71% 相似待验证加密标准需满足 AES-256 加密 + PBKDF2/Argon2 密钥派生,且迭代次数可查(PBKDF2 建议≥600000次,Bitwarden 2023年后默认已提升至此);仅写AES-256而不公开KDF参数的产品应存疑71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/235291API
curl https://kongchang.com/api/v1/knowledge/claims/235291MCP
get_claim(id=235291)