2013-03-26 18 views
5

Desidero implementare la funzionalità SCP (Secure Copy) nella mia applicazione Java per copiare un file dal server SSH su un'altra macchina. La mia applicazione java deve essere conforme a FIPS e quindi utilizza il provider SunPKCS11 per interfacciarsi con il database delle chiavi NSS sottostante.Libreria SSH conforme a FIPS per Java

Per implementare la funzionalità SCP, siamo in grado di utilizzare uno dei seguenti librerie SSH per Java:

  • JSch
  • vngx-jsch
  • Apache MINA SSHD
  • Ganymed SSH-2
  • sshj
  • SSHTools

Ho le seguenti domande riguardanti queste librerie SSH:

  1. sono una delle librerie di cui sopra certificati FIPS?
  2. Se non è certificato FIPS, gli algoritmi (cifrario, scambio chiavi, MAC ecc.) Sono compatibili con FIPS?
  3. Esistono altre librerie SSH certificate/conformi FIPS per Java?

I seguenti collegamenti sembrano suggerire che JSch NON è compatibile FIPS:

+2

Quasi tutte le librerie sono compatibili con FIPS, ma non è necessario: è necessario disporre di librerie certificate FIPS. E questa è una storia completamente diversa. Effettua la ricerca per "certificato FIPS". –

risposta