問題タブ [fips]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
4 に答える
13147 参照

c# - web.configのenforceFIPSPolicyフラグがWebアプリケーションで機能していないようです

FIPSAlgorithmPolicyWindowsレジストリでが設定されている環境1(具体的には、HKLM / SYSTEM / CurrentControlSet / Control / Lsa)で動作するようにWebアプリケーションを設定しようとしています。このフラグが有効になっている場合、クラスMD5CryptoServiceProviderを呼び出すInvalid Operation Exceptionと、次のスタックトレースでがスローされます。

この記事で読んだ内容に基づいて、構成ファイルに以下を追加して、アルゴリズムチェックを無効にできるはずです。

これは、テストコンソールアプリケーションでapp.configを変更することで機能します。ただし、.NET2.0Webアプリケーションのweb.configを変更すると機能しないようです。

私にとって興味深いのは、MD5CryptoServiceProviderinコードをインスタンス化するときにすべての例外をキャッチしているにもかかわらず、コードのその部分に到達していないように見えることです。これは私のテストアプリで呼び出されるコードです:

そして、これは私がページにアクセスしたときに私が見るものです:

YSODのスクリーンショット

したがって、これによりいくつかの質問が発生します。

  • アプリが例外をキャッチできるようにする代わりに、IISがYSODをスローするのはなぜですか?
  • Webアプリで使用できるようにするには何をする必要があります<enforceFIPSPolicy enabled="false"/>か?
0 投票する
3 に答える
948 参照

c# - FIPS validated algorithm to store passwords in a database?

I am looking for a FIPS validated hash algorithm to store passwords in the database. I did use the following code but I still get the error

This implementation is not part of the Windows Platform FIPS validated cryptographic algorithms.

0 投票する
0 に答える
885 参照

java - java.lang.IllegalArgumentException: 無効な認証タイプ: したい

Tomcat で FIPS モードを有効にするまでは正常に機能する Web サービス メソッドがあります。FIPS モードが無効になっている場合、以下のコードは正常に実行されます。

しかし、Tomcat で FIPS が有効になったとき。同じ行が次のように例外をスローします: java.lang.IllegalArgumentException: Invalid authentication type: want.

IllegalArgumentException - chain パラメーターに null または長さ 0 のチェーンが渡された場合、または authType パラメーターに null または長さ 0 の文字列が渡された場合。

しかし、私の場合、上記の条件はどちらも当てはまりません。

理由がわからない。助けてください。

0 投票する
2 に答える
1618 参照

java - Java暗号化アーキテクチャ(JCA)用のOpenSSLJavaバインディング

暗号署名にFIPS140-2検証済みモジュールを使用する必要があるJavaプロジェクトを開発しています。私はOpenSSLFIPSオブジェクトモジュールの使用に傾倒しています。Webを閲覧した後、Java暗号化アーキテクチャでOpenSSLのJavaバインディングを実装したものは見つかりませんでした。誰かが私にそのようなライブラリ、または暗号署名にJavaでOpenSSLを使用するための代替アプローチを指摘できるかどうか疑問に思いました。

0 投票する
3 に答える
1084 参照

php - PHPのmcrypt拡張機能FIPS197に準拠していますか?

私はチャームのように機能する次の暗号化コードを使用していますが、それがFIPS 197に準拠していることを検証する必要があります。そうでない場合、法務部門は私を殺します。

0 投票する
1 に答える
271 参照

fips - サード パーティの Fips 検証済み暗号アルゴリズムは、Fips 検証済み暗号モジュールで検証されていますか?

ソフトウェア モジュールの FIPS 140-2 検証プロセスを実行します。関連する資料を調べましたが、サードパーティの FIPS 検証済み承認済みアルゴリズムを fips 検証済みモジュールで使用できることが1 つあります。または、承認されたアルゴリズムの独自の実装を作成し、最初に NIST から承認を得る必要がありますか?

私は混乱しています。Fips 検証モジュール リストでは、ほとんどの企業がfips 検証済みモジュールに独自の検証済みアルゴリズムを持っているため、最初に独自のアルゴリズム実装の検証を取得してから、検証済みの暗号化モジュールで使用する必要があるという印象を受けます。これは正しいですか?

どんな助けでも大歓迎です。

0 投票する
3 に答える
297 参照

android - Androidで実行時にライブラリjarファイルにアクセスするには?

暗号化モジュールを作成し、jar ファイルとしてエクスポートしました。

ライブラリは、FIPS 検証に合格するために、ロード時に自己整合性テストを行う必要があります。

そうするための最初のアイデアは、実行時にjarファイルを読み取り、ハッシュを作成し、それをどこかに保存された署名と比較することです。

jarファイルを使ったアプリapkを解凍してもjarが見つかりません。jar 内のクラスは classes.dex に保存されていると思いますが、そうですか? classes.dex から jar を復元することは可能ですか?

0 投票する
2 に答える
375 参照

c# - アプリケーションの実行中にFIPSを有効にしますか?

現在は行っていないアプリケーションでFIPS検証に関するテストを行っています。FIPSを無効にしてアプリケーションを起動できるようにしてから、アプリケーションの使用中にFIPSを有効にします。

問題は、私が機能しないと予想する機能のいくつかが機能しているということです-それで、これはなぜですか?FIPSが無効になっているときにすでにインスタンス化されている場合、FIPSを使用するクラスは検証されませんか?

0 投票する
1 に答える
2652 参照

c# - MD5 をオーバーライドして FIPS 検証済みにしますか?

によって提供される MD5 機能をオーバーライドしMD5CryptoServiceProviderて FIPS 検証済みにする方法はありますか? これは、アプリケーションで使用されるロジックを維持し、MD5 を別のハッシュ アルゴリズム用に変更しないようにしたいためです。これにより、さらに先に影響が及ぶ可能性があります。