Definition Was ist FIPS?

Von Hagedorn 1 min Lesedauer

Anbieter zum Thema

Als FIPS werden von der US-Regierung zugelassene Standards zur Definition von Methoden zur Verschlüsselung sowie Erzeugung von kryptografischen Schlüsseln bezeichnet. Die Abkürzung steht für Federal Information Processing Standards.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Im Deutschen wird meist eine Übersetzung im Singular beziehungsweise "Bundesstandard für Informationsverarbeitung" zugrunde gelegt. Die Aufsichtsbehörde über FIPS ist im US-Handelsministerium unter Hinzuziehung des NIST (National Institute of Standards and Technology) angesiedelt.

Wo kommen FIPS zur Anwendung?

Die Standards werden zur Wahrung der Cybersicherheit von allen zivilen Bundesbehörden sowie Verteidigungseinrichtungen in den USA eingesetzt. Ebenfalls Zulieferer mit vertraglicher Bindung haben sich an die Sicherheitsstandards zu halten. So sind die Standards auch in Betriebssysteme wie Windows sowie in anderen Anwendungen implementiert. In die Entwicklung der US-Bundesstandards für Informationsverarbeitung gehen bereits existierende Standards unter anderem von Einrichtungen wie ISO, ANSI oder IEEE in veränderter Form ein.

Welche Algorithmen liegen FIPS zugrunde?

Die Algorithmen für Verschlüsselungsmethoden nach FIPS werden durch das NIST festgelegt. Zu den einflussreichsten in diesem Zusammenhang zählen der symmetrische Verschlüsselungsalgorithmus AES (Advanced Encryption Standard) sowie sein weiterhin gültiger Vorläufer Triple DES (Data Encryption Standard). Auch asymmetrische Kryptographie-Algorithmen von RSA Security sind in den NIST-Katalogen vorhanden. Der Algorithmus ECDSA (Elliptic Curve Digital Signature Algorithm) schließlich wurde bereits 1994 vom NIST festgelegt und ist häufig in Spezifikationen von Standards anzutreffen, bei denen es um Sicherheitsanforderungen für kryptographische Module geht.

Beispiele für wichtige Standards

Die US-Bundesstandards für Informationsverarbeitung können in verschiedene Kategorien eingeteilt werden. Die bekanntesten darunter sind:

Ländercodes und -Regionalcodes, Ortscodes, Countycodes und Staatencodes (FIPS 10-4, 55-3, 6-4 und 5-2)

Standards für die Sicherheit kryptographischer Module (FIPS 140-2 beziehungsweise aktueller 140-3)

Algorithmen zur Entwicklung alphanumerischer Zeichenfolgen für Messages sowie digitaler Signaturen (FIPS 180-4 und 186-4)

(ID:49970166)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung