Domande con tag 'fips'

1
risposta

Come applicare FIPS al database di Microsoft Access con VBA personalizzato

Come ingegnere del software su un progetto, mi è stato chiesto di creare un'applicazione Microsoft Access, con interfacce personalizzate che eseguono VBA personalizzati. Quella parte sta andando bene. Recentemente però mi è stato chiesto di assi...
posta 13.03.2011 - 16:40
1
risposta

Citazione necessaria per FIPS Aneddoto su MD5 e RC4

Ho sentito dire più volte dai colleghi e da altri professionisti della sicurezza delle informazioni che si tratta di una violazione dei regolamenti FIPS (Federal Information Processing Standards) per un server Web con connessione a Internet per...
posta 18.07.2012 - 21:56
2
risposte

Full Disk Encryption e FIPS

Mi è stato chiesto di scoprire cosa è necessario utilizzare BitLocker (o qualsiasi altro metodo / meccanismo FDE) in Windows 10 in "Modalità FIPS". Questo è al di fuori del mio ambito di competenza (e ho consigliato il cliente a questo fatto), m...
posta 28.02.2017 - 05:50
2
risposte

Qual è la differenza tra lo stesso modello con e senza certificazione FIPS 140?

Sappiamo tutti che c'è un sacco di hardware certificato FIPS 140-2 disponibile. Tuttavia, molte piattaforme hardware vengono fornite con diversi gradi di certificazione (ad esempio, livello 2 vs livello 3) o sono marchiati in modo molto simile m...
posta 22.04.2016 - 15:36
1
risposta

Che cosa sono gli algoritmi affermati dal fornitore in FIPS 140-2

FIPS 140-2 consente agli algoritmi approvati FIPS di essere testati da CAVP o affermati dal fornitore. Cosa implica "il venditore affermato" qui? Posso dire la mia implementazione AES come affermato dal fornitore e aggiungerla al certificato FIP...
posta 21.11.2017 - 13:50
1
risposta

Applicazione conforme FIPS basata su OpenSSL

Diciamo che ho bisogno di scrivere una semplice applicazione per firmare / controllare alcuni dati. La parte difficile è che deve essere conforme a FIPS 140-2. Stavo pensando di farlo usando OpenSSL FIPS Object Module 2.0 ma poi ho notato il "I...
posta 10.10.2013 - 12:27
1
risposta

SELinux in relazione ai fips 140-2?

Sto preparando un prodotto basato su CentoOS per la certificazione FIPS 140-2 livello 2 e ho seguito le guide sull'abilitazione della modalità FIPS in RHEL Distros. SELinux è in qualche modo correlato ai requisiti FIPS? FIPS richiede l'autori...
posta 09.04.2017 - 12:15
1
risposta

Implementazione Python di AES e SHA256 / 512 che sono convalidati con FIPS-140-2?

Per motivi di sicurezza ho bisogno di usare la crittografia AES e SHA256 / 512 nel mio progetto Django / Python. So che ci sono varie librerie che forniscono diversi metodi di crittografia ma non riesco a trovare una libreria / pacchetto che sia...
posta 16.09.2014 - 00:25
1
risposta

Il mio software può ottenere la certificazione FIPS 140-2?

Sto iniziando le prime fasi di ricerca sulla possibilità di ottenere la certificazione FIPS 140-2, ma mi sono imbattuto in una certa confusione. Per iniziare, il nostro software è scritto in Java e in realtà non esegue alcuna crittografia / decr...
posta 17.07.2015 - 20:56
1
risposta

Posso inserire PIN o password in un modulo crittografico FIPS 140-2 in testo semplice?

Le password (o PIN) utilizzate per l'autenticazione degli operatori di un modulo crittografico devono essere protette (crittografate) quando inserite nel limite crittografico definito FIPS140-2? I requisiti per l'immissione di PIN e password equ...
posta 28.06.2012 - 11:27