Обсуждение:FIPS 140-2


Кто-нибудь хочет открыть раздел критики? Вот несколько мест, с которых можно начать: http://superconductor.voltage.com/2009/03/updating-fips-1402.html http://www.mail-archive.com/[email protected]/msg58424. html TRS-80 ( разговор ) 14:55, 24 августа 2009 г. (UTC)

Устаревшая версия OpenSSL, совместимая с FIPS, вызывает ложные ошибки у поставщиков кредитных карт . Я просто сообщаю. Все, что делает компьютерный мир более безопасным, также доставляет ему неудобства. Таким образом, если FIPS openssl, соответствующий требованиям правительства, вызывает ошибки во время проверки сайта кредитной карты, то, возможно, их следует называть предупреждениями. Я предполагаю, что если бы в OpenSSL были обнаружены серьезные недостатки, то обновление произошло бы как можно скорее. 184.20.161.0 ( разговор ) 15:33, 26 апреля 2014 г. (UTC).

Недавно, пытаясь донести требования FIPS 140-2, я заметил, что уровень 2 не только требует усиленной физической безопасности, но и требует:

Уровень безопасности 2 требует, как минимум, аутентификации на основе ролей, при которой криптографический модуль аутентифицирует авторизацию оператора для выполнения определенной роли и выполнения соответствующего набора услуг. [1] Харнингт ( разговор ) 15:13, 29 сентября 2014 г. (UTC)

Я только что добавил архивные ссылки к одной внешней ссылке на FIPS 140-2 . Пожалуйста, найдите минутку, чтобы просмотреть мое редактирование . При необходимости добавьте после ссылки, чтобы я не мог ее изменить. Кроме того, вы можете добавить , чтобы я вообще не появлялся на странице. Я сделал следующие изменения:{{cbignore}}{{nobots|deny=InternetArchiveBot}}

Когда вы закончите просмотр моих изменений, установите для отмеченного ниже параметра значение true , чтобы другие знали.