4

如果我的 Android 应用仅使用此处提供的加密算法,我想知道它是否符合 FIPS 140-2 ?我使用 SpongyCastle 来实现这些算法。

编辑:一个普遍的问题:可以在可以通过 FIPS 认证的模块中使用像 BouncyCastle/SpongyCastle 这样的开源库吗?

4

2 回答 2

5

Bouncy Castle 未通过 FIPS 140-2 认证,因此 SpongyCastle 未通过认证。Mocana 的NanoCrypto已通过 FIPS 140-2 认证,适用于一些特定的 android 操作系统/硬件组合。

一般来说,FIPS 140-2 认证需要相当多的资金,所以不要指望开源库(OpenSSL 除外)获得 FIPS 认证

于 2013-01-04T15:11:31.553 回答