如果FIPS遵从性是一个问题,则设置SSLFIPS(YES),但要知道这不会禁用非SSL通道。
要求仅使用FIPS认可的算法来对数据库和通信进行高度加密。
除非可以充分地证明不应在所有情况使用它们,否则我的策略就是总是指定FIPS。
ALGORITHM子句允许您选择AES(缺省)或FIPS认可的算法的AES_FIPS。
此实现不是Windows平台FIPS验证的加密算法的一部分。
FIPS140-2是用于授权数据加密模型的政府电脑安全性标准。
选中此选项时,数据库服务器接受使用FIPS认可的RSA加密技术加密的通信数据包。
使用ECC或FIPS认证技术进行高度加密的软件必须单独订购。
用于加密数据库的算法是AES还是AES_FIPS,由-ea选项指定。
HTTPS或HTTPS_FIPS选项https通信流为传输层安全性使用RSA数字证书。
其目的是启用混合环境,其中一些通道使用FIPS批准的SSL,另一些可能会使用出口。
联邦信息处理标准(FIPS)安全设置已启用。
包括在这个数据库是新人民军(区码),nxx(外汇),国家,州,县,人口,符合FIPS代码及邮递区号。
除了基本的安全性提供者之外,IBM还为密码术硬件提供了FIPS支持。
如果启动数据库服务器时指定了-fips选项,则返回YES,否则返回NO。
当设置为YES时,将限制SSL通道仅使用FIPS批准的加密算法。
除非明确指出其他运行模式,否则所有组件均以FIPS核准模式运行。
您可以选择AES(缺省值)或FIPS认可的算法AES_FIPS。
https_fips通过使用HTTPS协议和经FIPS批准的加密算法接受连接。
这将把Netscape内部模块替换成FIPS-ZZ40-ZZ加密模块。
为了帮助配置FIPS遵从性网络,该队列管理器有一个可以设置为YES或NO的SSLFIPS属性。
使用SecurityBuilderGSE(经过FIPS140-2验证的加密模块)进行配置后,它还可以提供经政府部门核准的安全性。
这将把FIPS-ZZ40-ZZ加密模块替换成Netscape内部模块。
MobiLink监控器无法连接到运行HTTPS_FIPS的MobiLink同步服务器。
许多非政府商店也将FIPS用作其自己安全配置的底线。
FIPS140-2包含了一系列许可的数据加密规则,并描述了操作的许可模式。