FIPS 140-3 并非安全保证

FIPS 140-3 is not a security guarantee, and auditors know it

一位 HSM 供应商的销售工程师透露,超过 90% 的客户购买 FIPS 认证的硬件后,实际运行时却关闭了 FIPS 模式。这并非偶然,而是工程上的理性选择。FIPS 140-3 认证仅针对特定固件版本和配置下的加密模块边界,它无法保证整个产品的安全性,更无法覆盖密钥管理或人为操作风险。历史上,ROCA、EUCLEAK 等严重漏洞曾长期潜伏在已认证的芯片中,甚至出现过 FIPS 认证版 YubiKey 比非认证版更不安全的情况。认证流程的滞后性迫使厂商在修复漏洞与保持证书有效之间艰难抉择,而开启 FIPS 模式往往带来数倍的性能损耗,却并未真正提升抗攻击能力。

将证书视为这些安全要素的代理,正是真实安全事故发生的根源。
  1. bob1029

    也许从来就没有真正的保证,但 4 级 HSM 依然令人印象深刻。

    > 4769 HSM 已通过验证,符合 FIPS 140-2 第 4 级要求,能够抵御包括物理侵入安全模块、侧信道攻击以及环境故障(电源或温度操纵)在内的各类攻击。从制造之初,该硬件即具备完全自保护能力。一旦防篡改传感器检测到潜在攻击,所有关键密钥及其他敏感数据将立即被销毁,HSM 也将永久失效。因此请注意,4769 HSM 必须始终维持在规定的温度、湿度和气压范围内。

    https://public.dhe.ibm.com/security/cryptocards/pciecc4/docs...

  2. afarah1

    咦,我对 HSM 或加密领域及其审计流程不太了解,但在 FedRAMP SaaS 中,你绝对必须启用 FIPS 模式运行所有服务,这里有着必须到位并接受审计的强保证。

  3. sandeepkd

    > 关注生命周期,而非采购时刻。

    依我经验,这才是安全领域的核心问题。现实中它本应是一个持续的过程,但很难在成本和资源分配上找到合理的依据。正因如此,它最终往往变成某个时间点的单次动作,导致产品整个生命周期中出现安全缺口。

同日更多故事

2026-08-05