对 JCE 使用 fips 有哪些好处?
我在 JCE 中使用了 FIPS 提供程序,但实际上看不出任何差异 - 我专门查找了最大密钥大小,但没有发现任何差异。
启用 FIPS 实际上可以提供哪些优势?
I used the FIPS provider in the JCE, but couldn't really see any difference - I specifically looked for the maximum key sizes but didn't find any difference there.
What advantages does enabling FIPS actually provide?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
这仅意味着 JCE 满足 FIPS 要求。主要区别在于删除了一些安全性较低的密码(例如 DES)。由于大多数强密码已经满足 FIPS 要求,因此您无法通过检查最大密钥大小来发现差异。
这也是 IBM 使用的市场术语,他们将 JCE 的所有版本称为 FIPS JCE。
It simply means the JCE meets FIPS requirements. The main difference is that some less-secure ciphers are removed (like DES). Because most strong ciphers already meet FIPS requirements, you wouldn't be able to see differences by checking maximum key sizes.
It's also a market term used by IBM, who calls all versions of their JCE as FIPS JCE.