Docker 实现 FIPS 140-2 认证,让您的容器平台更加安全、可信!

简介: 我们很高兴地宣布 Docker 已经从美国国家标准与技术研究院(NIST)为 Docker EE 加密库获得了正式的 FIPS 140-2 认证(证书#3304)。

screenshot

出品丨Docker公司(ID:docker-cn)
编译丨小东
每周一、三、五,与您不见不散!


我们很高兴地宣布 Docker 已经从美国国家标准与技术研究院(NIST)为 Docker EE 加密库获得了正式的 FIPS 140-2 认证(证书#3304)。通过对加密模块的认证和业界认可,我们能够进一步实现信息安全的基本机密性、完整性和可用性目标,并为我们的商业客户提供一个经过验证的、安全的应用平台。根据联邦信息安全管理法案(FISMA)和其他监管技术框架(如HIPAA和PCI)的要求,FIPS 140-2是一种重要的认证机制,用于保护关键任务系统中信息的敏感性和隐私性。

Docker EE 18.03 及其以上版本包含了上述经过认证的加密模块。此模块已经经过了 FIPS 140-2 的1级认证。Docker EE 正式版的加密库安全策略调用了该模块来支持 Docker EE 中的特定安全功能,包括以下内容:

  • ID hashes;
  • Swarm 模式分布式状态存储和 Raft 日志(安全存储 Docker - Secrets 和 Docker Configs);
  • Swarm 模式覆盖网络(仅限于控制平面);
  • Swarm 模式相互 TLS 实现;
  • Docker 守护程序套接字 TLS 绑定;

在 Docker EE 中激活 FIPS 操作模式就像在底层主机操作系统上启用 FIPS 模式并重启引擎(如果它已在运行)一样简单。Docker EE 的 FIPS 模式也可以通过在命令前加上 DOCKER_FIPS = 1环境变量来显式激活。此外,可以在下一个 Docker EE 发行版中尝试启用 FIPS 模式,从而为管理和注册服务以及应用程序集群提供安全的基础。

如下图所示,Docker EE 利用专有的交换库来交换启用FIPS模式时用于实现功能的加密模块。

screenshot

我们将继续努力,将 FIPS 140-2 认证模块添加到 Docker EE 容器平台的其余部分中,敬请期待后续更新。

相关文章
|
4月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
840 108
|
2月前
|
监控 Kubernetes 安全
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
蒋星熠Jaxonic,技术探索者,以代码为笔,在二进制星河中书写极客诗篇。专注Docker与容器化实践,分享从入门到企业级应用的深度经验,助力开发者乘风破浪,驶向云原生新世界。
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
|
2月前
|
NoSQL 算法 Redis
【Docker】(3)学习Docker中 镜像与容器数据卷、映射关系!手把手带你安装 MySql主从同步 和 Redis三主三从集群!并且进行主从切换与扩容操作,还有分析 哈希分区 等知识点!
Union文件系统(UnionFS)是一种**分层、轻量级并且高性能的文件系统**,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem) Union 文件系统是 Docker 镜像的基础。 镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
504 5
|
2月前
|
监控 Linux 调度
【赵渝强老师】Docker容器的资源管理机制
本文介绍了Linux CGroup技术及其在Docker资源管理中的应用。通过实例演示了如何利用CGroup限制应用程序的CPU、内存和I/O带宽使用,实现系统资源的精细化控制,帮助理解Docker底层资源限制机制。
241 6
|
4月前
|
缓存 Ubuntu Docker
Ubuntu环境下删除Docker镜像与容器、配置静态IP地址教程。
如果遇见问题或者想回滚改动, 可以重启系统.
311 16
|
4月前
|
安全 持续交付 Docker
Docker:重塑现代软件交付的容器引擎
Docker:重塑现代软件交付的容器引擎

相关产品

  • 容器服务Kubernetes版