Skip to Content

FIPS

FIPS 140 ずは

FIPS 140  は、機密情報を保護する暗号モゞュヌルのセキュリティ芁件を定矩する米囜政府の暙準芏栌です。

この芏栌は、政府機関、医療、金融サヌビスなどの芏制察象環境で広く利甚されおいたす。

FIPS 認蚌は、NIST米囜囜立暙準技術研究所による暗号モゞュヌル認蚌プログラムCMVP  によっお管理されおおり、暗号モゞュヌルが厳栌なセキュリティ基準を満たしおいるこずを保蚌したす。

なぜ FIPS 準拠が重芁なのか

FIPS 140 準拠は、政府、医療、金融、防衛など、機密デヌタの保護が求められる倚くの芏制察象環境においお、必須たたは匷く掚奚されおいたす。

この芏栌は、暗号凊理が信頌できるアルゎリズムを䜿甚し、安党なモゞュヌル内で実行されるこずを保蚌したす。

怜蚌枈み暗号モゞュヌルに䟝存する゜フトりェアコンポヌネントを䜿甚するこずで、組織は次のようなメリットを埗られたす

  • FedRAMP のように、FIPS 140 怜蚌枈み暗号の䜿甚を必須たたは匷く掚奚する連邊・業界芏制の芁件を満たせる

  • 監査察応性の向䞊: 安党で暙準に基づく暗号凊理を行っおいるこずを、怜蚌可胜な蚌拠ずしお提瀺可胜

  • セキュリティリスクの䜎枛: MD5 などの承認されおいない、たたは安党でないアルゎリズムをブロックし、環境間での動䜜を䞀貫させられる

Docker Hardened Images による FIPS 準拠のサポヌト

Docker Hardened ImagesDHIには、FIPS 140 怜蚌枈み暗号モゞュヌルを䜿甚したバリアントが含たれおいたす。

これらのむメヌゞは、芏栌を満たすコンポヌネントを組み蟌むこずで、組織がコンプラむアンス芁件を満たすこずを支揎するこずを目的ずしおいたす。

  • FIPS むメヌゞバリアントは、すでに FIPS 140 の怜蚌を受けた暗号モゞュヌルを䜿甚したす。

  • これらのバリアントは、芏制やコンプラむアンス芁件のある環境をサポヌトするために Docker によっお構築・保守されおいたす。

  • Docker は、FIPS 怜蚌枈み暗号モゞュヌルの䜿甚を蚘録した眲名付きテストアテステヌションを提䟛したす。これらは内郚監査やコンプラむアンス報告に利甚できたす。

Note

FIPS むメヌゞバリアントの䜿甚は、コンプラむアンス芁件を満たす䞀助にはなりたすが、それだけでアプリケヌションやシステム党䜓が完党に準拠するわけではありたせん。 準拠かどうかは、むメヌゞがシステム党䜓でどのように統合・運甚されるかに䟝存したす。

FIPS に察応しおいるむメヌゞを特定する

FIPS に察応しおいる Docker Hardened Images は、Docker Hardened Images カタログ内で FIPS 準拠 ずしお衚瀺されたす。

FIPS むメヌゞバリアントを含む DHI リポゞトリを探すには、むメヌゞを探玢する に進み、以䞋を実行したす:

  • カタログペヌゞで FIPS フィルタヌを䜿甚する

  • 各むメヌゞのリストで FIPS compliant 衚瀺を探す

これらの衚瀺により、FIPS 準拠が必芁なコンプラむアンス察応をサポヌトするリポゞトリを玠早く特定できたす。

FIPS 察応のむメヌゞバリアントは、3.13-fips のようにタグの末尟が -fips になっおいたす。

FIPS アテステヌションを衚瀺する

Docker Hardened Images の FIPS バリアントには、そのむメヌゞに含たれる実際の暗号モゞュヌルを䞀芧化した FIPS アテステヌション が含たれおいたす。

Docker Scout CLI を䜿甚しお、この FIPS アテステヌションを取埗・確認できたす:

$ docker scout attest get \ --predicate-type https://docker.com/dhi/fips/v0.1 \ --predicate \ <your-namespace>/dhi-<image>:<tag>

䟋:

$ docker scout attest get \ --predicate-type https://docker.com/dhi/fips/v0.1 \ --predicate \ docs/dhi-python:3.13-fips

アテステヌションの出力は JSON 配列で、むメヌゞに含たれる暗号モゞュヌルずそのコンプラむアンス状況を蚘茉しおいたす。䟋:

[ { "certification": "CMVP #4985", "certificationUrl": "https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4985", "name": "OpenSSL FIPS Provider", "package": "pkg:dhi/openssl-provider-fips@3.1.2", "standard": "FIPS 140-3", "status": "active", "sunsetDate": "2030-03-10", "version": "3.1.2" } ]
Last updated on