24

FIPS140-2に準拠しているJavaCryptographyExtension(JCE)プロバイダーはどれですか?具体的には、Sun / Oracleプロバイダーは適格ですか?

4

3 に答える 3

12

このページのこの情報によると:

  1. IBMとRSAには、FIPS140-2で検証されたJCEプロバイダーがあります。
  2. BouncyCastleには、Java7および8用のFIPS140-2検証済みJCEプロバイダーがあります(Bouncy Castleの軍団-FIPSリソースページを参照してください。寄付をお勧めします!)
  3. SunのJCEプロバイダーは、FIPS140-2検証済みモジュールのリストに含まれていません。

ただし、Oracleには、「Oracle CryptographicLibrariesforSSL」と呼ばれる検証済みのモジュールがあります。説明には、これがJCEプロバイダーであるとは書かれていません...しかし、そうかもしれません。

また、OracleにはFIPS140-2検証用の「進行中のモジュール」がないようです。

于 2011-02-19T00:03:24.307 に答える
6

このページによると、Java6はNSSまたはSunJSSEのいずれかを介してFIPS140に準拠することができます。

于 2011-06-02T14:28:18.140 に答える
0

実際、Sun PKCS#11プロバイダーはFIPS140-2に準拠しているように見えます。これは、ネットワークセキュリティサービスに基づいています。@ stephen-cが投稿したNISTリンクには、証明書1278、1279、および1280が含まれていると確信しています。Oracleのドキュメントはコンプライアンスに関して少し曖昧ですが、これは私がこれまでに見つけた中で最高です。

于 2016-04-06T21:02:02.307 に答える