gpt4 book ai didi

c++ - Microsoft Windows SChannel SSPI 自检?

转载 作者:太空狗 更新时间:2023-10-29 21:49:07 27 4
gpt4 key购买 nike

该问题与某些规范 (FIPS) 相关,这些规范要求用​​于 TLS 的 SChannel 模块在使用前执行自测,以验证它们没有受到损害。 FIPS 就是一个例子。在开源库中有内置的自测功能。SChannel 有这个功能吗?我找不到对此的任何引用,但将其排除在外似乎很奇怪。

我希望这能让问题不那么模糊和模棱两可。我相信对 SChannel API 有深入了解的人可以合理地回答这个问题。

添加:我对 FIPS 级别 1 和级别 2 的理解是算法的操作需要在运行时(自测试)进行验证,而不仅仅是在最初认证时。此外,内存中的图像需要使用哈希或类似的方法进行验证,以确保它没有被更改。

如果这些事情不是在运行时完成的,那么修补库的可能性就存在,不是吗?

最佳答案

FIPS 认证是针对给定操作系统配置上的给定密码套件获得的。认证会给你一个级别 a 它会给你一个级别,1 是你可以在常规硬件上达到的最高级别,但安全级别最低。

现在回到你的问题...

cipher suites used SChannel开始, 我们可以一直努力到 FIPS certificate from this page .

根据 the PDF scan of the FIPS certificate (适用于 Windows 7 旗舰版)或 the 1337 certificate of Windows Server 2008 R2 64bits ,您会在他们的第二页上看到自测已通过 1 级认证。

是的,SChannel 确实具有自测功能,因为它利用了较低组件的自测功能。但是,如果将一些负担转移给您来验证您的软件是否仅在经过认证的环境中使用经过认证的组件。

关于c++ - Microsoft Windows SChannel SSPI 自检?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9043846/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com