4

ここで提供されている暗号化アルゴリズムのみを使用している場合、Android アプリが FIPS 140-2 に準拠しているかどうかを知りたいですか? これらのアルゴリズムの実装には SpongyCastle を使用します。

編集: 一般的な質問: BouncyCastle/SpongyCastle のようなオープンソース ライブラリを FIPS 認定のモジュールで使用できますか?

4

2 に答える 2

5

Bouncy Castle は FIPS 140-2 認定を受けていないため、SpongyCastle は認定されていません。Mocana のNanoCryptoは、いくつかの特定の Android OS/ハードウェアの組み合わせに対して FIPS 140-2 認定を受けています。

一般的に言えば、FIPS 140-2 認定にはかなりの費用がかかるため、オープンソース ライブラリ (OpenSSL 以外) が FIPS 認定を受けることを期待しないでください。

于 2013-01-04T15:11:31.553 に答える