Organizations use the FIPS 140-2 standard to ensure that the hardware they select meets specific security requirements. The FIPS certification standard defines four increasing, qualitative levels of security:
Level 1: Requires production-grade equipment and externally tested algorithms.
Level 2: Adds requirements for physical tamper-evidence and role-based authentication. Software implementations must run on an Operating System approved to Common Criteria at EAL2.
Level 3: Adds requirements for physical tamper-resistance and identity-based authentication. There must also be physical or logical separation between the interfaces by which “critical security parameters” enter and leave the module. Private keys can only enter or leave in encrypted form.
Level 4: This level makes the physical security requirements more stringent, requiring the ability to be tamper-active, erasing the contents of the device if it detects various forms of environmental attack.
The FIPS 140-2 standard technically allows for software-only implementations at level 3 or 4 but applies such stringent requirements that none have been validated.
Organisasi menggunakan standar FIPS 140-2 untuk memastikan bahwa perangkat keras yang mereka pilih memenuhi persyaratan keamanan tertentu. Standar sertifikasi FIPS mendefinisikan empat tingkat keamanan kualitatif yang meningkat: Level 1: Memerlukan peralatan tingkat produksi dan algoritme yang diuji secara eksternal. Level 2: Menambahkan persyaratan untuk bukti kerusakan fisik dan autentikasi berbasis peran. Implementasi perangkat lunak harus berjalan pada Sistem Operasi yang disetujui oleh Common Criteria di EAL2. Level 3: Menambahkan persyaratan untuk ketahanan terhadap kerusakan fisik dan autentikasi berbasis identitas. Juga harus ada pemisahan fisik atau logis antara antarmuka di mana “parameter keamanan kritis” masuk dan keluar dari modul. Kunci pribadi hanya dapat masuk atau keluar dalam bentuk terenkripsi. Level 4: Tingkat ini membuat persyaratan keamanan fisik menjadi lebih ketat, membutuhkan kemampuan untuk mengubah-aktif, menghapus konten perangkat jika mendeteksi berbagai bentuk serangan lingkungan. Standar FIPS 140-2 secara teknis memungkinkan implementasi perangkat lunak saja pada level 3 atau 4 tetapi menerapkan persyaratan ketat sehingga tidak ada yang divalidasi.