创建符合 FIPS 的 SSH 的一般方法是什么?

信息安全 linux 打开sh 菲普斯
2021-08-24 08:34:05

请记住,我根本没有网络安全背景,但我公司的任务是让我们平台上的某些应用程序符合 FIPS 标准。

根据我与同事的讨论,我们的平台需要符合 FIPS 的 SSH。

我们有一个符合 FIPS 的 OpenSSL(至少是针对 fipscanister 对象配置和编译的 OpenSSL 版本)。从这里,如何创建符合 FIPS 的 OpenSSH?

笔记:

我们的目标操作系统是 Linux 的衍生版本。

我发现了一些看起来很有希望的补丁,比如这个,但是它们要么缺少文档,要么(在上述情况下)直截了当地说这仅供作者使用,其他所有人都应该清楚。

我认为一个好的答案是这样的:

  • “配置 OpenSSH 时,启用/禁用这些算法”或...

  • “下载 OpenSSH 版本 X 的源代码并使用补丁对其进行修补”

0个回答
没有发现任何回复~