Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SQL Anywhere 11.0.1 (中文) » SQL Anywhere 服务器 - 数据库管理 » 安全 » 传送层安全 » 传送层安全简介

 

FIPS 认可的加密技术

您可以使用经过 FIPS 认可的安全算法加密数据库文件,或加密数据库客户端/服务器通信、Web 服务和 MobiLink 客户端/服务器通信的通信内容。

联邦信息处理标准 (FIPS) 140-2 规定了对安全算法的要求。FIPS 140-2 是由美国和加拿大政府通过美国国家标准与测试协会(National Institute of Standards and Testing,简称 NIST)和加拿大通信安全机构(Communications Security Establishment,简称 CSE)授予的。

SQL Anywhere 使用两个均来自 Certicom 的经 FIPS 认可的模块进行加密。在 Palm OS 上,SQL Anywhere 使用 Certicom Security Builder GSE v1.0.1。其在 [external link] http://csrc.nist.gov/cryptval/140-1/140val-all.htm 页面上编号为 316。在 Windows(desktop 和 Windows Mobile)和 Unix 平台上,SQL Anywhere 使用 Certicom Security Builder GSE (FIPS Module v2.0)。它位于同一页面上,编号为 542。

强制使用 FIPS

可以选择通过 FIPS 选项强制使用 FIPS。将 FIPS 选项设置为 on 时,所有安全通信必须通过 FIPS 认可的通道。如果尝试使用非 FIPS RSA,它将自动升级为 FIPS RSA。如果选择了 ECC,则会报告错误(ECC 不支持 FIPS)。必须为希望强制使用 FIPS 的每台计算机设置 FIPS 选项。SQL Anywhere 和 MobiLink 服务器具有 -fips 命令行选项,客户端具有可使用加密参数进行设置的 fips 选项。

有关使用 FIPS 技术加密 SQL Anywhere 数据库文件的信息,请参见高度加密