Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

FIPS 모드의 Junos OS 이해

FIPS(Federal Information Processing Standards) 140-3은 암호화 기능을 수행하는 하드웨어 및 소프트웨어에 대한 보안 수준을 정의합니다.

FIPS 140-3 레벨 1 환경에서 디바이스를 작동하려면 Junos OS CLI에서 디바이스에서 FIPS 모드를 활성화하고 구성해야 합니다.

보안 관리자는 Junos OS에서 FIPS 모드를 활성화하고 구성을 볼 수 있는 시스템 및 다른 FIPS 사용자에 대한 키와 비밀번호를 설정합니다. 보안 관리자와 사용자 모두 개별 사용자 구성이 허용하는 대로 디바이스에서 일반적인 구성 작업(예: 인터페이스 유형 수정)을 수행할 수 있습니다.

디바이스의 암호화 경계 정보

FIPS 140-3을 준수하려면 디바이스의 각 암호화 모듈 주위에 정의된 암호화 경계가 필요합니다. FIPS 모드의 Junos OS는 암호화 모듈이 FIPS 인증 배포판의 일부가 아닌 소프트웨어를 실행하는 것을 방지하고 FIPS 승인 암호화 알고리즘만 사용할 수 있도록 허용합니다. 암호 및 키와 같은 중요 보안 매개 변수(CSP)는 암호화되지 않은 형식으로 모듈의 암호화 경계를 넘을 수 없습니다.

주의:

Virtual Chassis 기능은 FIPS 모드에서 지원되지 않습니다. FIPS 모드에서 Virtual Chassis를 구성하지 마십시오.

FIPS 모드와 비 FIPS 모드의 차이점

비 FIPS 모드의 Junos OS와 달리 FIPS 모드의 Junos OS는 수정할 수 없는 운영 환경입니다. 또한 FIPS 모드의 Junos OS는 비FIPS 모드의 Junos OS와 다음과 같은 면에서 다릅니다.

  • 모든 암호화 알고리즘의 자체 테스트는 시작 시 수행됩니다.

  • 난수 및 키 생성에 대한 자체 테스트가 지속적으로 수행됩니다.

  • DES(Data Encryption Standard) 및 MD5(Message Digest 5)와 같은 약한 암호화 알고리즘은 비활성화됩니다.

  • 약하거나 암호화되지 않은 관리 연결은 구성해서는 안 됩니다. 그러나 TOE는 모든 운영 모드에서 로컬 및 암호화되지 않은 콘솔 액세스를 허용합니다.

  • 암호는 복호화를 허용하지 않는 강력한 단방향 알고리즘으로 암호화해야 합니다.

  • Junos-FIPS 관리자 암호는 최소 10자 이상이어야 합니다.

  • 암호화 키는 전송 전에 암호화해야 합니다.

FIPS 모드에서 검증된 Junos OS 버전

Junos OS 릴리스가 NIST의 유효성 검사를 받았는지 여부를 확인하려면 주니퍼 네트웍스 웹 사이트(https://apps.juniper.net/compliance/)의 규정 준수 페이지를 참조하십시오.