【问题标题】:imageresizer with FIPS compliance issue具有 FIPS 合规性问题的图像调整器
【发布时间】:2015-06-21 01:29:53
【问题描述】:

我正在使用带有磁盘缓存的 imageresizer,效果很好。唯一的问题是,如果我在服务器/客户端上打开 FIPS 合规性(请参阅 How to enable FIPS on windows 7 了解如何在需要时执行此操作的示例),它根本不起作用。我可以从磁盘缓存文件夹中清除图像,并且当此设置打开时,imageresizer 不会将其填满。看 https://gist.github.com/vishnu4/ced29ca01b37957a90f6 用于诊断表,它似乎没有显示任何错误。 是否有一个很好的解决方法,还是不支持 FIPS 合规性?

【问题讨论】:

    标签: imageresizer imageresizer-diskcache


    【解决方案1】:

    我们不会专门使用符合 FIPS 的模块。这有几个原因,但主要是为了避免 Windows 加密模块中的实现错误和相同的可移植性问题。

    也就是说,如果我们与需要 FIPS 合规性的用户签订了支持合同,我们可能会创建和维护一个符合 FIPS 标准的操作模式。

    但使用符合 FIPS 标准的模块并不是默认操作的好选择,因此我们不会将其视为错误或设计缺陷。另请记住,除非您使用 RemoteReader 插件,否则 ImageResizer 不会进行任何加密,只是出于缓存优化目的进行哈希处理。不幸的是,FIPS 合规性是完全不考虑上下文的​​。

    【讨论】:

    • 谢谢!我只是需要确定一下。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-12-22
    • 2013-10-12
    • 2017-05-29
    • 1970-01-01
    相关资源
    最近更新 更多