FIPS140-2に準拠しているJavaCryptographyExtension(JCE)プロバイダーはどれですか?具体的には、Sun / Oracleプロバイダーは適格ですか?
16836 次
3 に答える
12
このページのこの情報によると:
- IBMとRSAには、FIPS140-2で検証されたJCEプロバイダーがあります。
- BouncyCastleには、Java7および8用のFIPS140-2検証済みJCEプロバイダーがあります(Bouncy Castleの軍団-FIPSリソースページを参照してください。寄付をお勧めします!)
- SunのJCEプロバイダーは、FIPS140-2検証済みモジュールのリストに含まれていません。
ただし、Oracleには、「Oracle CryptographicLibrariesforSSL」と呼ばれる検証済みのモジュールがあります。説明には、これがJCEプロバイダーであるとは書かれていません...しかし、そうかもしれません。
また、OracleにはFIPS140-2検証用の「進行中のモジュール」がないようです。
于 2011-02-19T00:03:24.307 に答える
6
このページによると、Java6はNSSまたはSunJSSEのいずれかを介してFIPS140に準拠することができます。
于 2011-06-02T14:28:18.140 に答える
0
実際、Sun PKCS#11プロバイダーはFIPS140-2に準拠しているように見えます。これは、ネットワークセキュリティサービスに基づいています。@ stephen-cが投稿したNISTリンクには、証明書1278、1279、および1280が含まれていると確信しています。Oracleのドキュメントはコンプライアンスに関して少し曖昧ですが、これは私がこれまでに見つけた中で最高です。
于 2016-04-06T21:02:02.307 に答える