在数据保护和加密方面,事实上的全球标准是由国家标准与技术研究院 (NIST) 推动的。NIST是美国的一个机构,它定义了高级加密标准 (AES),其中 XTS 模式下的 AES 256 位加密是数据保护方面可获得的最佳商业加密方式。NIST 为美国政府和军方发布了称为联邦信息处理标准 (FIPS) 的标准,以定义和批准加密标准,而 FIPS 140 系列标准用于定义硬件和软件加密安全性。
为什么应该选择经过 FIPS 验证的解决方案?正如 NIST 所解释的那样,“NIST 认为,未经验证的加密技术不会对信息或数据提供任何保护——实际上,这些数据将被视为未受保护的明文。”
FIPS 140-2 标准于 2001 年 5 月获得批准,并已实施超过 20 年,而在此期间内,计算能力呈指数级增长。虽然 FIPS 140-2 仍被视为强大的专业级安全标准, 但 NIST 在 2019 年 9 月发布了 FIPS 140-3 标准并获得了批准。为确保合规性,NIST 设立了认证实验室,对行业中的软件和物理硬盘进行严格的审查和测试,NIST 科学家会在正式颁发 FIPS 140 系列证书之前对结果进行审查。
自 2023 年以来,已经推出了符合 FIPS 140-3 标准的存储设备,因此政府和企业应开始转向 FIPS 140-3 硬盘。这些硬盘提供了增强的保护级别,其中 Level 3 是黄金标准,具有防篡改能力,可通过在物理电路上使用特殊环氧树脂来检测物理入侵尝试。