【问题标题】:Can FIPS compliant solution have non FIPS compliant libraries符合 FIPS 的解决方案能否具有不符合 FIPS 的库
【发布时间】:2021-09-11 21:16:39
【问题描述】:

我有一个符合 FIPS 的解决方案,其中几乎没有不符合 FIPS 的库。这些不符合 FIPS 的库是未使用的死代码。 这对于符合 FIPS 的审计是否可以接受?

我们是否需要从我们的解决方案中删除不符合 FIPS 的库? 请确认。

【问题讨论】:

标签: security fips


【解决方案1】:

如果它们是死代码,那么这不是问题,因为在任何情况下都可能无法通过渗透测试获得它。但如果不需要,建议删除死代码。

【讨论】:

    猜你喜欢
    • 2021-10-14
    • 1970-01-01
    • 1970-01-01
    • 2012-10-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多