发布于 2020-08-11 14:32:35
FIPS批准的算法和FIPS允许的算法之间有区别。RSA是一个允许的算法,用于进行密钥包装和密钥传输,但它不是FIPS批准的。它只被批准用于数字签名。
如果您使用的是FIPS验证模块,请查看您正在使用的模块的安全策略,并查看是否允许RSA用于密钥包装或密钥传输。必须在那里记录在案。如果不是,那么您就不能使用它(并声称符合要求),即使它在模块中可用。
没有,没有公认的通用非对称加密算法,它们只被批准用于数字签名。
https://crypto.stackexchange.com/questions/83328
复制相似问题