【发布时间】:2021-09-11 21:16:39
【问题描述】:
我有一个符合 FIPS 的解决方案,其中几乎没有不符合 FIPS 的库。这些不符合 FIPS 的库是未使用的死代码。 这对于符合 FIPS 的审计是否可以接受?
我们是否需要从我们的解决方案中删除不符合 FIPS 的库? 请确认。
【问题讨论】:
-
我已经问过类似的问题,但仍在寻找答案。 stackoverflow.com/questions/63790576/…
我有一个符合 FIPS 的解决方案,其中几乎没有不符合 FIPS 的库。这些不符合 FIPS 的库是未使用的死代码。 这对于符合 FIPS 的审计是否可以接受?
我们是否需要从我们的解决方案中删除不符合 FIPS 的库? 请确认。
【问题讨论】:
如果它们是死代码,那么这不是问题,因为在任何情况下都可能无法通过渗透测试获得它。但如果不需要,建议删除死代码。
【讨论】: