了解 FIPS 模式下 Junos OS 的操作环境
在 FIPS 模式下运行 Junos 操作系统 (Junos OS) 的瞻博网络设备可形成一种特殊类型的硬件和软件操作环境,这种环境不同于非 FIPS 模式下的设备环境:
FIPS 模式下 Junos OS 的硬件环境
FIPS 模式下的 Junos OS 会在设备中建立任何关键安全参数 (CSP) 都无法使用纯文本跨越的加密边界。为了符合 FIPS 140-3 要求加密边界的设备中的每个硬件组件都是一个单独的加密模块。
加密方法不能替代物理安全。硬件必须位于安全的物理环境中。各类用户不得透露钥匙或密码,或让未经授权的人员查看书面记录或笔记。
FIPS 模式下的 Junos OS 软件环境
在 FIPS 模式下运行 Junos OS 的瞻博网络设备会形成一种特殊类型的不可修改操作环境。为了在设备上实现这种环境,系统会阻止执行不属于经过认证的 Junos OS 发行版的任何二进制文件。设备处于 FIPS 模式时,只能运行 Junos OS。
在密码主管在设备上成功启用 FIPS 模式后,将建立 FIPS 模式软件环境中的 Junos OS。包含 FIPS 软件包的 Junos OS 映像可在瞻博网络网站上获得,并可安装在您的设备上。
为了符合 FIPS 140-3 标准,建议在启用 FIPS 模式之前通过(归零)设备来删除所有用户创建的文件和数据。
启用 FIPS 模式会禁用许多常用的 Junos OS 协议和服务。特别是,您无法在 FIPS 模式下的 Junos OS 中配置以下服务:
手指
FTP
rlogin
Telnet
TFTP
xnm 明文
尝试配置这些服务,或在配置了这些服务的情况下加载配置,将导致配置语法错误。您只能将 SSHv2 用作远程访问服务。
在 FIPS 模式下升级到 Junos OS 后为用户建立的所有密码都必须符合 FIPS 模式中的 Junos OS 规范。密码长度必须为 10 到 20 个字符,并且需要至少使用五个已定义的字符集中的三个(大小写字母、数字、标点符号和键盘字符,例如 % 和 &,不包括在其他四个类别中)。尝试配置不符合这些规则的密码将导致错误。用于对等方进行身份验证的所有密码和密钥长度必须至少为 10 个字符,在某些情况下,长度必须与摘要大小匹配。
在密码主管从本地控制台连接完成配置之前,请勿将设备连接到网络。
关键安全性参数
关键安全参数 (CSP) 是与安全相关的信息,例如加密密钥和密码,如果泄露或修改,可能会危及加密模块的安全性或受模块保护的信息的安全性。
系统归零会擦除 CSP 的所有痕迹,为将设备或路由引擎作为加密模块进行操作做准备。
表 1 列出了运行 Junos OS 的设备上的 CSP。
| CSP |
描述 |
归零方法 |
利用 |
|---|---|---|---|
| SSHv2 私有主机密钥 |
用于识别主机的 ECDSA/RSA 密钥,在首次配置 SSH 时生成。 |
归零命令。 |
用于识别主机。 |
| SSHv2 会话密钥 |
与 SSHv2 配合使用的会话密钥。也可用作 Diffie-Hellman 私钥。 加密:AES-128、AES-192 和 AES-256。 MAC:HMAC-SHA-1、HMAC-SHA-2-256 和 HMAC-SHA2-512。 密钥交换:ECDH-sha2-nistp256、ECDH-sha2-nistp384 和 ECDH-sha2-nistp521。 |
重新启动电源并终止会话。 |
用于对主机和客户端之间的数据进行加密的对称密钥。 |
| 用户身份验证密钥 |
用户密码的哈希值:SHA-256、SHA-512。 |
归零命令。 |
用于向加密模块验证用户身份。 |
| 密码主管身份验证密钥 |
加密官密码的哈希值:SHA-256、SHA-512。 |
归零命令。 |
用于向加密模块验证密码主管。 |
| HMAC DRBG 种子 |
确定性兰登位生成器 (DRBG) 的种子。 |
Seed 不由加密模块存储。 |
用于播种 DRBG。 |
| HMAC DRBG V 值 |
输出块长度 (outlen) 的值 (V),以位为单位,每次生成另一个输出外出位时更新。 |
电源循环。 |
DRBG 内部状态的临界值。 |
| HMAC DRBG 键值 |
outlen-bit 键的当前值,每次 DRBG 机制生成伪随机位时至少更新一次。 |
电源循环。 |
DRBG 内部状态的临界值。 |
| NDRNG 熵 |
NDRNG 提供根据 NIST SP 800-90B 收集的 448 位熵。
注意:
NDRNG 提供根据 NIST SP 800-90B 从 Junos 内核软件熵源收集的 448 位熵,用于播种 DRBG。使用经过审查的调节组件 (SHA-512) 调节熵,并在收集额外的 448 位熵时重新播种 DRBG。 |
电源循环。 |
DRBG 内部状态的临界值。 |
| MACsec PSK |
通过控制台端口或 SSH 连接输入设备。 |
归零命令。 |
用于设备到设备身份验证的凭据。 |
| MACsec CAK |
作为预共享密钥输入。 |
归零命令。 |
MACSec 连接关联成员拥有的密钥。 |
| MACsec CKN |
作为预共享密钥输入。 |
归零命令。 |
连接密钥名称:标识 CAK。 |
| MACsec SAK |
使用 Sp800-108 KDF 从 CAK 派生。 |
归零命令。 |
安全性关联密钥。用于为加密/d加密 MACsec 流量创建 SA。AES GCM(128、256 位) |
| MACsec KEK |
使用 Sp800-108 KDF 从 CAK 派生。 |
归零命令。 |
用于将 SAK 传输到 MACSec 连接关联的其他成员。 |
| MACsec ICK |
使用 Sp800-108 KDF 从 CAK 派生。 |
归零命令。 |
用于验证 MPDU 的完整性和真实性。 |
在采用 FIPS 模式的 Junos OS 中,所有 CSP 都必须以加密形式进出加密模块。FIPS 将使用未经批准的算法加密的任何 CSP 视为纯文本。.
为了符合 FIPS 要求,请通过 SSH 连接配置设备,因为这些连接是加密连接。
本地密码使用 SHA-256 或 SHA-512 算法进行散列。在 FIPS 模式下的 Junos OS 中无法恢复密码。如果没有正确的 root 密码,FIPS 模式下的 Junos OS 无法启动到单用户模式。