Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

FIPSセルフテストの概要

暗号化モジュールは、FIPS モードのジュニパーネットワークス Junosオペレーティングシステム(Junos OS)が FIPS 140-3 レベル 1 のセキュリティ要件を満たすようにセキュリティ ルールを適用します。FIPS で承認された暗号化アルゴリズムの出力を検証し、一部のシステム モジュールの整合性をテストするために、デバイスは次の一連の既知の応答テスト(KAT)セルフテストを実行します。

  • kernel_kats—カーネル暗号化ルーチンの KAT

  • macsec_kats—MACsec暗号化実装のKAT

  • md_kats—libmd と libc の KAT

  • openssl_kats—OpenSSL暗号化実装のためのKAT

  • quicksec_kats—KAT for QuickSec Toolkit 暗号化実装

手記:

MACsec 認定のためには、LC KAT は AES-GCM-128 および AES-GCM-256 で実行する必要があります。

KAT セルフテストは、起動時に自動的に実行されます。条件付きセルフテストも自動的に実行され、デジタル署名されたソフトウェアパッケージ、生成された乱数、RSAとECDSAのキーペア、および手動で入力されたキーを検証します。

KAT が正常に完了すると、システム ログ(syslog)ファイルが更新され、実行されたテストが表示されます。

KAT の 1 つに障害が発生すると、デバイスはパニック状態になり、継続的に再起動します。デバイスは、USBインストールを使用して回復できます。

file show /var/log/messagesコマンドは、システムログを表示します。

手記:

このモジュールは、承認された操作モードで使用されていない暗号化ライブラリとアルゴリズムを実装しています。