代码之家  ›  专栏  ›  技术社区  ›  Matthew

应用程序符合FIPS 140是什么意思?

  •  3
  • Matthew  · 技术社区  · 14 年前

    它是像使用fips 140兼容的加密提供程序一样简单,还是有更多功能?如果是web应用程序与windows应用程序有区别吗?如果是分布式应用呢?对于iis、wcf、asp.net、silverlight、ajax等有什么特别的考虑吗?

    谢谢

    2 回复  |  直到 14 年前
        1
  •  3
  •   kemiller2002    14 年前

    FIPS是美国政府在信息安全方面遵循的一系列标准。有政策,实践等。为了符合要求,你必须确保你只使用某些算法,你使用的硬件和软件必须被视为符合等。

    它和使用fips 140一样简单吗 兼容的加密提供程序或是否存在 更多吗?

    这取决于每一个具体的场景,但可以。例如,如果您使用的某些路由器是140-2兼容的,那么您在它们后面的应用程序可以免去部分处理过程,因为您使用的硬件完成认证所需的相同任务。例如,我们使用f5大ip来处理很多ssl等,因为它们已经通过了认证过程。我们的其他系统可能也能做同样的事情,但这意味着我们不必经过审批程序,这是一个漫长而痛苦的过程。

    http://en.wikipedia.org/wiki/FIPS_140

    我认为这些是关于认证的链接:

    http://csrc.nist.gov/groups/STM/index.html

    http://csrc.nist.gov/groups/STM/cmvp/index.html

        2
  •  0
  •   LBushkin    14 年前

    这是政府对加密安全系统的标准。它定义了实践、策略、测试,在某些情况下,还定义了系统必须遵循的硬件才能被认为是兼容的。你可以在 http://en.wikipedia.org/wiki/FIPS_140

    http://csrc.nist.gov/publications/PubsFIPS.html 是通用FIPS规范和要求的良好资源。

    推荐文章