哪些 JCE 提供程序符合 FIPS 140-2 标准?

2022-09-01 19:25:43

哪些 Java 加密扩展 (JCE) 提供程序符合 FIPS 140-2 标准?更具体地说,Sun/Oracle 提供商是否符合条件?


答案 1

根据此页面上的此信息

  1. IBM 和 RSA 拥有经过 FIPS 140-2 验证的 JCE 提供程序。
  2. BouncyCastle拥有FIPS 140-2验证的Java 7和8的JCE提供程序。(请参阅充气城堡军团 - FIPS 资源页面。我们鼓励捐款!
  3. Sun 的 JCE 提供程序不在 FIPS 140-2 验证模块列表中。

但是,Oracle确实有一个名为“Oracle Cryptographic Libraries for SSL”的经过验证的模块。描述没有说这是一个JCE提供商...但它可能是。

此外,Oracle 似乎没有任何用于 FIPS 140-2 验证的“正在开发模块”。


答案 2

根据此页面,java 6可以通过NSS或SunJSSE使FIPS 140兼容。


推荐