Présentation de FIPS 140-3
FIPS 140-3 est une norme de sécurité pour les modules cryptographiques, mais elle n'est pas une garantie de sécurité. En effet, la validation FIPS 140-3 ne couvre que les algorithmes cryptographiques approuvés et leur implémentation correcte, mais elle ne garantit pas la sécurité du produit dans son ensemble.
Limites de la validation FIPS 140-3
La validation FIPS 140-3 est une snapshot d'un instant précis, liée à une version de firmware et une configuration spécifiques. Dès que le firmware ou la configuration changent, la validation n'est plus valable. De plus, la validation ne couvre pas les aspects tels que la gestion des clés, la politique de sécurité, les contrôles d'accès, etc.
Exemples de failles de sécurité malgré la validation FIPS 140-3
Il existe plusieurs exemples de modules cryptographiques validés FIPS 140-3 qui ont présenté des failles de sécurité importantes. Par exemple, le flaw ROCA (2017) a permis de factoriser des clés RSA de 1024 et 2048 bits, malgré la validation FIPS 140-2. De même, le flaw EUCLEAK (2024) a permis d'extraire des clés privées via un canal auxiliaire électromagnétique.
Impact de la validation FIPS 140-3 sur la sécurité
La validation FIPS 140-3 peut créer un faux sentiment de sécurité, car elle ne garantit pas la sécurité du produit dans son ensemble. De plus, le processus de validation peut être long et coûteux, ce qui peut inciter les fournisseurs à retarder la mise à jour de leurs produits pour éviter de perdre leur certification. Cela peut aboutir à des situations où des produits vulnérables sont maintenus sur le marché pour des raisons de conformité.