FIPS 非準拠のエリア

次の表には、以下が使用するプロセスが表示されます。この場合のClearswift Gateway は、現在以下に準拠していません。閉じたFIPS 140-2.

 

FIPS (Federal Information Processing Standards:連邦情報処理規格) は、米国連邦政府がコンピュータ システムで使用するために開発した規格です。FIPS 140-2 は、機密情報の処理に使用される、承認された暗号化アルゴリズムを定義する規格のサブセットです。

エリア 説明
Java Secure Socket Extension (JSSE) セキュア インターネット通信を有効にします。
Bouncy Castle 証明書のインポート (および情報の抽出) に使用される暗号化 Java ライブラリ。
SSH 安全な通信に使用される暗号化プロトコル。パスワード検証に低レベルのダイジェスト API と MD5 を使用します。
SNMP 警告 SNMP 警告は SNMPv1 クライアントを使用して実装されます。コミュニティ文字列がプレーンテキストで渡されます。
BATV タグの解除は、承認されていない低レベルのダイジェスト API を使用します。
受理不可能な画像 画像分類コンテンツ マネージャは MD5 チェックサムを使用して画像が受理可能かどうかを判別します。
PMM モバイル AES 暗号化のサポートされていないモード (ECB) を使用します。
PDF PDF 文書の復号化には MD5 が使用されます。
BATV 秘密キーの難読化 BATV 秘密キーの難読化には MD5 が使用されます。
Gateway の複製 コマンドやデータをGateway 間で複製するタスクは、MD5 のハッシュを使用して検証します。
ピア ステータス モニタ ピア ステータス タスクは、MD5 のハッシュを使用してピア ステータスの変更を確認します。
TRUSTManager 評価の確認 SMTP クライアントからの要求および応答を MD5 のハッシュを使用して確認します。
ユーザー インターフェイス証明書の管理 証明書ユーザーのために MD5 ハッシュを生成します。
マネージャのアドレスがない場合のリストのダウンロード リストをダウンロードするためのインフラストラクチャ タスクは、MD5 のハッシュを使用して変更を確認します。
LDAP アドレス リスト サービス ダウンロードされたファイルを MD5 を使用して検証します。
TRUSTManager 評価アップローダ MD5 のハッシュを使用して TRUSTManager サーバーと通信し、アップロードされたファイルと比較します。
Upgrade Service パッチ制御ファイルと比較するために、ダウンロードされたファイルの MD5 ハッシュを計算します。
管理リストのダウンロード ダウンロードされたファイルを比較するために MD5 ハッシュを計算します。
Kaspersky License Updater ダウンロードされたファイルを比較するために MD5 ハッシュを計算します。License Updater のタスクは、AES 暗号化のサポートされていないモード (ECB) も使用します。
Service Availability List ダウンローダ ダウンロードされたファイルを比較するために MD5 ハッシュを計算します。

参照項目...


© 1995–2018 年 Clearswift Ltd.