- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在从事与安全性相关的项目,因此必须确保它符合FIPS的规定。
根据我的理解,FIPS合规性是指硬件和软件级的合规性。当前有2台符合FIPS要求的三星Android设备,即它们在硬件和软件级别均符合要求。
我有几个问题,如下:
1)如果我想使我的Android应用程序符合FIPS,如果我的项目FIPS符合我所使用的唯一加密模块,就足够了吗?
Android SDK提供的加密模块是BouncyCaSTLe库,它不符合FIPS。
我根据stackoverflow link在我的项目中使用符合FIPS的OpenSSL库
我已经使用OpenSSL库(即使用FIPS模块配置的libssl.a和libcrypto.a)构建了项目库。
2)根据适用于Android documentation的FIPS OpenSSL模块,该模块已在armv7体系结构的不同Android设备上进行了测试。不符合FIPS的Android硬件在这里重要吗?
3)AES算法符合FIPS要求。这是否意味着如果我在Java代码中使用AES算法而不是使用FIPS兼容的OpenSSL库,则它不符合FIPS。
如果AES符合FIPS要求,那么它与AES的Java或C#实现有什么关系。他们俩都必须通过CMVP吗?
请赐教。
最佳答案
According to my understanding, FIPS compliance is compliance at hardware as well as software level.
... Android app FIPS compliant ...
1) If i want to make my Android app FIPS compliant, if i have the only crypto module used in my project FIPS compliant, is it enough?
FIPS_mode_set
,并且它必须返回非零值。未能调用
FIPS_mode_set
是一个程序错误,表示您没有使用经过验证的加密。
FIPS_mode_set
失败是操作错误,表示您未使用经过验证的加密。
Crypto module provided by Android SDK is the BouncyCastle library and it is not FIPS compliant.
I am using FIPS compliant OpenSSL library in my project as per stackoverflow link
According to the FIPS OpenSSL module for Android documentation, the module has been tested on different Android devices of armv7 architecture.
Will Android hardware not being FIPS compliant matter here
3) AES algorithm is under FIPS compliance. Does this mean that if i use AES algorithm in Java code instead of using FIPS compliant OpenSSL library , its not FIPS compliance.
If AES is under FIPS compliance, what does it have to do with Java or C# implementation of AES. Do they both have to pass through the CMVP ?
I have built my project library using the OpenSSL library ie libssl.a and libcrypto.a configured using FIPS module.
fipsld
和
incore
,因此听起来好像有问题。它们只能在可执行文件和共享对象上运行。
fipsld
和
incore
一起工作,并将与FIPS相关的代码和数据的签名嵌入到您的可执行文件,共享库或应用程序中。与FIPS相关的代码和数据来自(1)
fipscanister.o
和(2)
fips_premain.c
。
fipsld
编译
fips_premain.c
并将
fipscanister.o
中的链接链接到您的可执行文件,共享库或应用程序。然后
incore
将签名写入您的可执行文件,共享库或应用程序中。当您调用
FIPS_mode_set
时,将通过HMAC验证与FIPS相关的代码的完整性,然后执行与FIPS相关的自测试。如果所有操作都成功,则
FIPS_mode_set
返回非零值,并且您正在使用FIPS验证的加密技术。
CC
和
FIPSCC_LD
,以便在
fipsld
对项目进行设置时
incore
和
make
“可以正常工作”。
关于android - 我的Android项目的FIPS合规性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17103032/
我最近在/ drawable中添加了一些.gifs,以便可以将它们与按钮一起使用。这个工作正常(没有错误)。现在,当我重建/运行我的应用程序时,出现以下错误: Error: Gradle: Execu
Android 中有返回内部存储数据路径的方法吗? 我有 2 部 Android 智能手机(Samsung s2 和 s7 edge),我在其中安装了一个应用程序。我想使用位于这条路径中的 sqlit
这个问题在这里已经有了答案: What's the difference between "?android:" and "@android:" in an android layout xml f
我只想知道 android 开发手机、android 普通手机和 android root 手机之间的实际区别。 我们不能从实体店或除 android marketplace 以外的其他地方购买开发手
自Gradle更新以来,我正在努力使这个项目达到标准。这是一个团队项目,它使用的是android-apt插件。我已经进行了必要的语法更改(编译->实现和apt->注释处理器),但是编译器仍在告诉我存在
我是android和kotlin的新手,所以请原谅要解决的一个非常简单的问题! 我已经使用导航体系结构组件创建了一个基本应用程序,使用了底部的导航栏和三个导航选项。每个导航选项都指向一个专用片段,该片
我目前正在使用 Facebook official SDK for Android . 我现在正在使用高级示例应用程序,但我不知道如何让它获取应用程序墙/流/状态而不是登录的用户。 这可能吗?在那种情
我在下载文件时遇到问题, 我可以在模拟器中下载文件,但无法在手机上使用。我已经定义了上网和写入 SD 卡的权限。 我在服务器上有一个 doc 文件,如果用户单击下载。它下载文件。这在模拟器中工作正常但
这个问题在这里已经有了答案: What is the difference between gravity and layout_gravity in Android? (22 个答案) 关闭 9
任何人都可以告诉我什么是 android 缓存和应用程序缓存,因为当我们谈论缓存清理应用程序时,它的作用是,缓存清理概念是清理应用程序缓存还是像内存管理一样主存储、RAM、缓存是不同的并且据我所知,缓
假设应用程序 Foo 和 Eggs 在同一台 Android 设备上。任一应用程序都可以获取设备上所有应用程序的列表。一个应用程序是否有可能知道另一个应用程序是否已经运行以及运行了多长时间? 最佳答案
我有点困惑,我只看到了从 android 到 pc 或者从 android 到 pc 的例子。我需要制作一个从两部手机 (android) 连接的 android 应用程序进行视频聊天。我在想,我知道
用于使用 Android 以编程方式锁定屏幕。我从 Stackoverflow 之前关于此的问题中得到了一些好主意,并且我做得很好,但是当我运行该代码时,没有异常和错误。而且,屏幕没有锁定。请在这段代
文档说: android:layout_alignParentStart If true, makes the start edge of this view match the start edge
我不知道这两个属性和高度之间的区别。 以一个TextView为例,如果我将它的layout_width设置为wrap_content,并将它的width设置为50 dip,会发生什么情况? 最佳答案
这两个属性有什么关系?如果我有 android:noHistory="true",那么有 android:finishOnTaskLaunch="true" 有什么意义吗? 最佳答案 假设您的应用中有
我是新手,正在尝试理解以下 XML 代码: 查看 developer.android.com 上的文档,它说“starStyle”是 R.attr 中的常量, public static final
在下面的代码中,为什么当我设置时单选按钮的外观会发生变化 android:layout_width="fill_parent" 和 android:width="fill_parent" 我说的是
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 9
假设我有一个函数 fun myFunction(name:String, email:String){},当我调用这个函数时 myFunction('Ali', 'ali@test.com ') 如何
我是一名优秀的程序员,十分优秀!