Technology

企業向けSSD「CM7」の暗号モジュールがFIPS 140-3に適合

この記事のポイント

  1. 実現したこと

    企業向けSSD「CM7」は、適合確認済みの暗号モジュールを使う自己暗号化ドライブを選択できる。

  2. 実現の仕組み

    自己暗号化ドライブの構成に、SSDコントローラーの暗号モジュールを組み込む。

  3. 得られた結果

    コントローラー暗号モジュールは、FIPS 140-3 Level 2への適合確認を取得した。

  4. 従来との違い

    FIPS 140-2から140-3への規格更新で、認証方式と実装指針に対する要求が厳しくなった。

サーバーのストレージベイに装着された企業向けSSDを、内部基板のコントローラー部とデータブロックを示す構図で描いた水彩調の編集イラスト。
AI生成画像

企業向けSSD「KIOXIA CM7 Series」のコントローラー暗号モジュールが、FIPS 140-3 Level 2への適合確認を取得した。対象はSSDで使う暗号モジュールで、自己暗号化ドライブのセキュリティオプションに組み込まれる。

適合確認の対象はコントローラーの暗号モジュール

キオクシアは、企業向けSSD「KIOXIA CM7 Series」で使うコントローラー暗号モジュールが、FIPS 140-3 Level 2への適合確認を取得したと発表した。確認の対象は、このSSDに搭載する暗号モジュールである。

FIPS 140-3は、米国国立標準技術研究所(NIST)が管理する暗号モジュール検証プログラムのセキュリティ要件を定める。連邦機関は、検証済みIT機器を調達する際のセキュリティ指標としてこの規格を使う。

旧規格より強い認証方式を要求

キオクシアによると、FIPS 140-3は旧規格のFIPS 140-2より厳しいSSD向け要件を持つ。変更には、より強い認証方式と更新された実装指針が含まれる。

今回の適合確認は、CM7の暗号モジュールがこの140-3のLevel 2要件を満たしたことを示す。規格更新による要求の変更と、製品側のモジュールに対する適合確認が結び付いた。

自己暗号化と暗号消去をオプションで選ぶ

CM7のセキュリティオプションには、TCG Opal対応の自己暗号化ドライブ(SED)と、FIPS 140-3 Level 2モジュールを使うSEDがある。適合確認を受けたモジュールは、この自己暗号化ドライブの構成で利用する。

もう一つの選択肢は、消去機能を備えるSIEである。このオプションモデルは、INCITSのSCSI技術委員会が標準化した暗号消去機能Crypto Eraseをサポートする。

PCIe 5.0対応SSDの容量と接続構成

これらのセキュリティオプションを持つCM7は、PCIe 5.0対応のNVMe SSDである。フォームファクターは2.5インチとE3.Sを用意し、接続はデュアルポートとシングルポートをサポートする。

シリーズの容量範囲は1.6~30.72 TBで、E3.Sの最大容量は15.36 TBとなる。暗号モジュールの適合確認は、この企業向けSSDシリーズのセキュリティ構成に関わる変更である。