linux-BR.org

Notícias de software livre e tecnologias

Portanto, sem mais contexto, “fips” por si só não é mais significativo
do que, digamos, “ISO” ou “RFC”.(Nota: The Crypt () e
gen_salt ()
funções em pgcrypto não usam o OpenSSL e, portanto, não são
afetado pelo modo FIPS, mesmo que eles ofereçam alguns algoritmos não
aprovado por fips 140.) (mas
Existem também outros padrões de FIPS relacionados à criptografia e
Segurança, como FIPS 197 (AES) e FIPS 198 (HMAC).) Agora também existem padrões ISO nesta área: ISO/IEC
19790, “Segurança
Requisitos para módulos criptográficos ”e ISO/IEC
24759, “Requisitos de teste
para módulos criptográficos ”.Existem várias versões de FIPS 140: FIPS 140-1, FIPS 140-2, FIPS
140-3.

Fonte: http://peter.eisentraut.org/blog/2023/12/05/postgresql-and-fips-mode