Das National Institute of Standards and Technology (NIST) hat als Sicherheitsstandard die Veröffentlichung 140-2 des Federal Information Processing Standard (FIPS) entwickelt. Darin sind Anforderungen für Verschlüsselungsmodule, einschließlich Hardware, Software und Firmware, für US-Bundesbehörden aufgeführt. Die FIPS 140-2-Zertifizierung wurde zum Schutz digital gespeicherter, nicht klassifizierter, aber dennoch vertraulicher Informationen eingeführt.
Google Cloud verwendet in der Produktionsumgebung das gemäß FIPS 140-2 validierte Modul BoringCrypto (Zertifikat 4407). Dadurch werden Daten sowohl während der Übertragung zum Kunden und zwischen Rechenzentren als auch in inaktivem Zustand mit der gemäß FIPS 140-2 validierten Verschlüsselung geschützt. Das gemäß FIPS 140-2 validierte Modul ist Teil unserer BoringSSL-Bibliothek.
So können Sie ausschließlich mit FIPS-validierten Implementierungen arbeiten:
Alle Regionen und Zonen von Google Cloud unterstützen aktuell die FIPS 140-2-validierte Verschlüsselung.
Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.