我正在开发一个需要使用 FIPS 140-2 的 Java 项目加密签名的验证模块。我倾向于使用 OpenSSL FIPS Object Module .在网上浏览之后,我找不到任何在 Java 密码体系结构中为 OpenSSL 实现 Java 绑定(bind)的东西。我想知道是否有人可以向我指出这样一个库,或者在 Java 中使用 OpenSSL 进行加密签名的替代方法。
最佳答案
最好使用 IBM JRE 附带的 IBM FIPS 兼容(140-2 级别 1)JCE 模块。 http://publib.boulder.ibm.com/infocenter/realtime/v1r0/topic/com.ibm.rt.doc.10/security/jcefips/ibmjcefips.html
http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140crt/140crt1081.pdf
关于java - Java 加密体系结构 (JCA) 的 OpenSSL Java 绑定(bind),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7694167/