Proxmox の LUKS ディスク暗号化に wolfSSL の FIPS 認証取得済み暗号を

wolfSSL は、お客様の Proxmox と LUKS の環境に FIPS 140-3 認証取得済みの暗号機能を提供できます。

Proxmox は LUKS でディスクを暗号化します。wolfCrypt は、その下層で動作する認証取得済みのエンジンとしてご利用いただけます。

仕組み

wolfCrypt の Linux カーネルモジュールは、自身の暗号アルゴリズムを Linux カーネルの暗号 API に登録します。これにより Proxmox の dm-crypt は、LUKS の処理を wolfCrypt に引き渡します。お客様の鍵とボリューム構成は、現在のまま変更する必要はありません。

wolfCrypt は、2 件の有効な CMVP 証明書 #4718#5041 のもとで複数の FIPS 認証を取得しており、さらに複数の認証手続きを進めています。カーネル空間に対応した認証取得済みモジュールであれば、いずれも Linux カーネル、LUKS、ZFS、wolfProvider 経由の OpenSSL3、そして Proxmox 自体を支えるエンジンとしてご利用いただけます。

弊社が FIPS 認証を取得しているのは、モジュールのセキュリティポリシーに定めるサポート対象の動作環境向けにビルドした、弊社の商用版 wolfCrypt モジュールです。一般公開しているダウンロード版は FIPS-Ready です。暗号レイヤーそのものは同一ですが、モジュール自体は認証は取得していません。お使いの Proxmox カーネルが対象の動作環境に含まれるかどうかのご確認や、お客様の動作環境の追加をご希望の場合は、弊社までご相談ください

wolfSSL のダウンロードはこちら

もし弊社製品についてご質問があれば、お問い合わせ窓口info@wolfssl.jpまでご連絡をお願い致します。

原文:https://www.wolfssl.com/wolfssl-fips-for-proxmox-luks-disk-encryption/