使用 Wireshark 检查通过 SSL 的 SQL 连接的加密握手
我已经在 SQL Server 2005 服务器上实现了安全 SSL 连接。我使用“Microsoft SQL Server Management studio”连接到 SQL Server,并选中选项部分中的…
为什么 .NET 是“托管”的?如果启用 Windows FIPS 合规性策略,则不允许加密类?
我一直致力于使我们的 .NET 应用程序符合 FIPS 标准,并发现托管加密类(例如 AESManaged)不符合 FIPS 标准。我读过其他几篇关于哪些类符合要求的文…
如何在 .net 中禁用 fips
我想在 asp .net x64 应用程序中禁用 fips。在 web.config 中,我添加了 <runtime> <enforceFIPSPolicy enabled = "false"> </runtime> …
TripleDESCryptoServiceProvider FIPS 140-2 合规性
我按以下方式使用 System.Security.Cryptography 的 TripleDESCryptoServiceProvider: TripleDESCryptoServiceProvider CreateCipher() { TripleDESC…
RADIUS 使用 MD5 算法是否会使其无法针对允许 RADIUS 身份验证的应用程序进行 FIPS 验证?
问题是,如果您在 Windows 安全策略设置中强制执行 FIPS 验证的加密,则会引发异常,因为 RADIUS 协议使用 MD5 算法对请求身份验证器进行哈希处理。没…
AJAX.NET 和 FIPS
我们的应用程序有几个部分使用 AJAX.NET 5.7.25.1。我们的服务器管理员已启用 FIPS,但我们遇到以下错误: 此实现不是 Windows 平台 FIPS 验证的加密…
哪个 .NET SHA1 类符合 FIPS 标准?
我在代码中使用 SHA1Managed 类,但是当我在特定计算机上运行它时,这会导致问题。我得到这个异常: System.InvalidOperationException:此实现不是 W…
是否可以用 Perl 创建符合 FIPS 140-2 的服务器?
问题很简单,是否可以用 Perl 创建符合 FIPS 140-2 的服务器?特别是,是否可以不修改模块的任何 C 代码?如果直接用 Perl 不可能,那么从 C 角度来看…
对 JCE 使用 fips 有哪些好处?
我在 JCE 中使用了 FIPS 提供程序,但实际上看不出任何差异 - 我专门查找了最大密钥大小,但没有发现任何差异。 启用 FIPS 实际上可以提供哪些优势?…
如何确保 Java 对象(包含加密材料)被归零?
我担心的是,由垃圾收集器管理的加密密钥和秘密可能会在内存中复制和移动,而不进行归零。 作为一种可能的解决方案,是否足以: public class Key { p…
能否使 ASP.NET ScriptManager 与 Windows FIPS 安全策略配合使用?
如果在 Windows 中启用“使用符合 FIPS 标准的算法进行加密、哈希和签名”安全策略选项,则尝试使用 .NET Framework 中的许多加密类将导致 InvalidOpe…
如何在 Visual Studio 中编写复杂链接的脚本(FIPS / 静态链接库 / VS.2008)
问题 在继续允许开发人员通过属性 GUI 排列库的同时,在 Visual Studio vcproj 项目中构建复杂的 fips 链接的正确方法是什么? 情况 我正在使用 VS 20…
FIPS 验证的加密算法的问题
我正在使用 Intel Core 2 Duo E8400 3 GHz 处理器的 Windows XP Pro Version 2002 SP 3 下运行带有 .NET 3.5 SP 1 的 Visual Studio 2008 版本 9.0.30…
MVC 应用程序可以在 Visual Studio 中运行,但不能在 IIS7 中运行
在开发 ASP.NET MVC 项目时,我在部署到共享开发服务器时遇到了一些困难。 在本地,当使用本地 Visual Studio 2008 服务器进行调试时,一切都很顺利。…
WinXP 中符合 FIPS 的隔离存储?
我读过(但未测试)隔离存储使用 Sha1Managed,它不符合 FIPS 标准? 这准确吗?可以采取什么措施在符合 FIPS 的 WinXP SP2 机器上使用隔离存储吗? …