Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

了解 FIPS 模式下 Junos OS 的操作环境

在 FIPS 模式下运行 Junos 操作系统 (Junos OS) 的瞻博网络设备可形成一种特殊类型的硬件和软件操作环境,这种环境不同于非 FIPS 模式下的设备环境:

FIPS 模式下 Junos OS 的硬件环境

FIPS 模式下的 Junos OS 会在设备中建立任何关键安全参数 (CSP) 都无法使用纯文本跨越的加密边界。为了符合 FIPS 140-3 要求加密边界的设备中的每个硬件组件都是一个单独的加密模块。

加密方法不能替代物理安全。硬件必须位于安全的物理环境中。各类用户不得透露钥匙或密码,或让未经授权的人员查看书面记录或笔记。

FIPS 模式下的 Junos OS 软件环境

在 FIPS 模式下运行 Junos OS 的瞻博网络设备会形成一种特殊类型的不可修改操作环境。为了在设备上实现这种环境,系统会阻止执行不属于经过认证的 Junos OS 发行版的任何二进制文件。设备处于 FIPS 模式时,只能运行 Junos OS。

在密码主管在设备上成功启用 FIPS 模式后,将建立 FIPS 模式软件环境中的 Junos OS。包含 FIPS 软件包的 Junos OS 映像可在瞻博网络网站上获得,并可安装在您的设备上。

为了符合 FIPS 140-3 标准,建议在启用 FIPS 模式之前通过(归零)设备来删除所有用户创建的文件和数据。

启用 FIPS 模式会禁用许多常用的 Junos OS 协议和服务。特别是,您无法在 FIPS 模式下的 Junos OS 中配置以下服务:

  • 手指

  • FTP

  • rlogin

  • Telnet

  • TFTP

  • xnm 明文

尝试配置这些服务,或在配置了这些服务的情况下加载配置,将导致配置语法错误。您只能将 SSHv2 用作远程访问服务。

在 FIPS 模式下升级到 Junos OS 后为用户建立的所有密码都必须符合 FIPS 模式中的 Junos OS 规范。密码长度必须为 10 到 20 个字符,并且需要至少使用五个已定义的字符集中的三个(大小写字母、数字、标点符号和键盘字符,例如 % 和 &,不包括在其他四个类别中)。尝试配置不符合这些规则的密码将导致错误。用于对等方进行身份验证的所有密码和密钥长度必须至少为 10 个字符,在某些情况下,长度必须与摘要大小匹配。

注意:

在密码主管从本地控制台连接完成配置之前,请勿将设备连接到网络。

关键安全性参数

关键安全参数 (CSP) 是与安全相关的信息,例如加密密钥和密码,如果泄露或修改,可能会危及加密模块的安全性或受模块保护的信息的安全性。

系统归零会擦除 CSP 的所有痕迹,为将设备或路由引擎作为加密模块进行操作做准备。

表 1 列出了运行 Junos OS 的设备上的 CSP。

表 1:关键安全性参数

CSP

描述

归零方法

利用

SSHv2 私有主机密钥

用于识别主机的 ECDSA/RSA 密钥,在首次配置 SSH 时生成。

归零命令。

用于识别主机。

SSHv2 会话密钥

与 SSHv2 配合使用的会话密钥。也可用作 Diffie-Hellman 私钥。

加密:AES-128、AES-192 和 AES-256。

MAC:HMAC-SHA-1、HMAC-SHA-2-256 和 HMAC-SHA2-512。

密钥交换:ECDH-sha2-nistp256、ECDH-sha2-nistp384 和 ECDH-sha2-nistp521。

重新启动电源并终止会话。

用于对主机和客户端之间的数据进行加密的对称密钥。

用户身份验证密钥

用户密码的哈希值:SHA-256、SHA-512。

归零命令。

用于向加密模块验证用户身份。

密码主管身份验证密钥

加密官密码的哈希值:SHA-256、SHA-512。

归零命令。

用于向加密模块验证密码主管。

HMAC DRBG 种子

确定性兰登位生成器 (DRBG) 的种子。

Seed 不由加密模块存储。

用于播种 DRBG。

HMAC DRBG V 值

输出块长度 (outlen) 的值 (V),以位为单位,每次生成另一个输出外出位时更新。

电源循环。

DRBG 内部状态的临界值。

HMAC DRBG 键值

outlen-bit 键的当前值,每次 DRBG 机制生成伪随机位时至少更新一次。

电源循环。

DRBG 内部状态的临界值。

NDRNG 熵

NDRNG 提供根据 NIST SP 800-90B 收集的 448 位熵。

注意:

NDRNG 提供根据 NIST SP 800-90B 从 Junos 内核软件熵源收集的 448 位熵,用于播种 DRBG。使用经过审查的调节组件 (SHA-512) 调节熵,并在收集额外的 448 位熵时重新播种 DRBG。

电源循环。

DRBG 内部状态的临界值。

MACsec PSK

通过控制台端口或 SSH 连接输入设备。

归零命令。

用于设备到设备身份验证的凭据。

MACsec CAK

作为预共享密钥输入。

归零命令。

MACSec 连接关联成员拥有的密钥。

MACsec CKN

作为预共享密钥输入。

归零命令。

连接密钥名称:标识 CAK。

MACsec SAK

使用 Sp800-108 KDF 从 CAK 派生。

归零命令。

安全性关联密钥。用于为加密/d加密 MACsec 流量创建 SA。AES GCM(128、256 位)

MACsec KEK

使用 Sp800-108 KDF 从 CAK 派生。

归零命令。

用于将 SAK 传输到 MACSec 连接关联的其他成员。

MACsec ICK

使用 Sp800-108 KDF 从 CAK 派生。

归零命令。

用于验证 MPDU 的完整性和真实性。

在采用 FIPS 模式的 Junos OS 中,所有 CSP 都必须以加密形式进出加密模块。FIPS 将使用未经批准的算法加密的任何 CSP 视为纯文本。.

最佳实践:

为了符合 FIPS 要求,请通过 SSH 连接配置设备,因为这些连接是加密连接。

本地密码使用 SHA-256 或 SHA-512 算法进行散列。在 FIPS 模式下的 Junos OS 中无法恢复密码。如果没有正确的 root 密码,FIPS 模式下的 Junos OS 无法启动到单用户模式。