Il National Institute of Standards and Technology (NIST) ha sviluppato lo standard di sicurezza Federal Information Processing Standard (FIPS) 140-2 che definisce i requisiti per i moduli di crittografia, inclusi hardware, software e/o firmware, per le agenzie federali degli Stati Uniti. La certificazione di convalida FIPS 140-2 è stata istituita per aiutare a proteggere le informazioni non classificate, ma sensibili, archiviate digitalmente.
Google Cloud utilizza un modulo di crittografia convalidato FIPS 140-2 denominato BoringCrypto (certificato 4407) nell'ambiente di produzione. Ciò significa che i dati in transito verso il cliente e tra i data center, così come i dati inattivi, sono criptati mediante crittografia convalidata FIPS 140-2. Il modulo che ha ottenuto la convalida FIPS 140-2 fa parte della nostra libreria BoringSSL.
Al fine di eseguire operazioni utilizzando solo implementazioni convalidate FIPS:
Attualmente tutte le aree geografiche e le zone di Google Cloud supportano la crittografia convalidata FIPS 140-2.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.