Preguntas con etiqueta 'fips'

1
respuesta

Cómo aplicar FIPS a la base de datos de Microsoft Access con VBA personalizado

Como ingeniero de software en un proyecto, me pidieron que hiciera una aplicación de Microsoft Access, con interfaces personalizadas que ejecutan VBA personalizado. Esa parte va bien. Aunque recientemente se me pidió que me asegurara de que mi a...
hecha 13.03.2011 - 16:40
1
respuesta

Cita requerida para anécdota de FIPS con respecto a MD5 y RC4

He escuchado que muchas veces, colegas y otros profesionales de la seguridad de la información han mencionado que es una violación de las normas de los Estándares Federales de Procesamiento de la Información (FIPS) de un servidor web orientado a...
hecha 18.07.2012 - 21:56
2
respuestas

Cifrado de disco completo y FIPS

Se me ha asignado la tarea de averiguar qué se requiere para usar BitLocker (o cualquier otro método / mecanismo FDE) en Windows 10 en "modo FIPS". Esto está fuera del ámbito de mi experiencia (y le he informado al cliente sobre este hecho), per...
hecha 28.02.2017 - 05:50
1
respuesta

¿Qué son los algoritmos afirmados por el proveedor en FIPS 140-2?

FIPS 140-2 permite que los algoritmos aprobados por FIPS sean probados por CAVP o sean confirmados por el proveedor. ¿Qué implica aquí el "vendedor afirmado"? ¿Puedo decir que mi implementación de AES como proveedor lo confirmó y agregarla al ce...
hecha 21.11.2017 - 13:50
1
respuesta

aplicación compatible con FIPS basada en OpenSSL

Digamos que necesito escribir una aplicación simple para firmar / verificar algunos datos. La parte difícil es que debe ser compatible con FIPS 140-2. Estaba pensando en hacerlo con OpenSSL FIPS Object Module 2.0, pero luego noté el "I.G. 9.10...
hecha 10.10.2013 - 12:27
1
respuesta

SELinux relacionado con fips 140-2?

Estoy preparando un producto basado en CentoOS para la certificación FIPS 140-2 nivel 2 y he seguido las guías para habilitar el modo FIPS en RHEL Distros. ¿Está SELinux relacionado de alguna manera con los requisitos de FIPS? FIPS requiere u...
hecha 09.04.2017 - 12:15
1
respuesta

¿Implementación Python de AES y SHA256 / 512 que están validadas por FIPS-140-2?

Por motivos de seguridad, necesito usar el cifrado AES y SHA256 / 512 en mi proyecto Django / Python. Sé que hay varias bibliotecas que ofrecen diferentes métodos de encriptación, pero parece que no puedo encontrar una biblioteca / paquete que e...
hecha 16.09.2014 - 00:25
1
respuesta

¿Mi software puede obtener la certificación FIPS 140-2?

Estoy comenzando las primeras etapas de la investigación sobre la posibilidad de obtener la certificación FIPS 140-2, pero me he encontrado con cierta confusión. Para comenzar, nuestro software está escrito en Java y en realidad no realiza ningú...
hecha 17.07.2015 - 20:56
1
respuesta

¿Puedo ingresar PIN o contraseñas en un módulo criptográfico FIPS140-2 en texto plano?

¿Las contraseñas (o PIN) utilizadas para la autenticación de operadores de un módulo criptográfico deben protegerse (cifrarse) cuando se ingresan en el límite criptográfico definido por FIPS140-2? ¿Son los requisitos para el ingreso de PIN y con...
hecha 28.06.2012 - 11:27
0
respuestas

¿Cuál es el enfoque general para crear SSH compatible con FIPS?

Tenga en cuenta que no tengo ningún fondo de seguridad cibernética , pero mi empresa me encargó que ciertas aplicaciones en nuestra plataforma sean compatibles con FIPS. Por lo que he discutido con mis compañeros de trabajo, nuestra platafor...
hecha 27.02.2018 - 01:18