哪些 Java 加密扩展 (JCE) 提供程序符合 FIPS 140-2?更具体地说,Sun/Oracle 提供商是否符合条件?
最佳答案
根据 this page 上的信息:
- IBM 和 RSA 拥有经过 FIPS 140-2 验证的 JCE 提供程序。
- BouncyCaSTLe 拥有经过 FIPS 140-2 验证的 Java 7 和 8 JCE 提供程序。(请参阅 The Legion of the Bouncy Castle - FIPS Resources Page。鼓励捐款!)
- Sun 的 JCE 提供商不在 FIPS 140-2 验证模块列表中。
但是,Oracle 确实有一个名为“Oracle Cryptographic Libraries for SSL”的经过验证的模块。描述并没有说这是一个 JCE 提供者……但它可能是。
此外,Oracle 似乎没有任何用于 FIPS 140-2 验证的“正在进行的模块”。
关于java - 哪些 JCE 提供商符合 FIPS 140-2?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5046482/