该问题与一些规范 (FIPS) 有关,这些规范要求用于 TLS 的 SChannel 模块在使用之前执行自检以验证它们没有受到损害。FIPS 就是一个例子。在开源库中内置了自测。SChannel 有这个能力吗?我找不到对此的任何参考,但似乎很奇怪,这会被忽略。
我希望这可以使问题不那么模糊和模棱两可。我相信这是一个对 SChannel API 有深入了解的人可以合理回答的问题。
补充:我对 FIPS 1 级和第 2 级的理解是,算法的操作需要在运行时(自检)进行验证,而不仅仅是在最初获得认证时。此外,内存中的图像需要使用散列或类似的方法进行验证,以确保它没有被更改。
如果这些事情没有在运行时完成,那么存在修补库的可能性不是吗?