我们的软件基于.net Framework4.5。我们正在使我们的应用程序符合FIPS
。因此,我们正在用符合FIPS
的类替换旧的类。
MD5CryptoServiceProvider -> SHA1CryptoServiceProvider
RijndaelManaged -> AesCryptoServiceProvider
但我们的数据库中有某些数据是用旧算法加密的。我如何检索它们,因为我们现在使用的是更新的算法?较新的算法是否向后兼容?
谢谢
发布于 2015-05-04 17:19:26
我们的数据库中有一些数据是用旧算法加密的。我如何检索它们,因为我们现在使用的是较新的算法
提升数据大小。在表中添加一个名为upsized
的额外列,而不是只存储MD5(data)
。如果为upsized = false
,则计算SHA256(MD5(data))
并将其存储。最后,设置upsized = true
。
在构建中有一些小的/微不足道的技术缺陷,但它可以让您通过FIPS 140-2的C&A要求和SP800-53审计。
https://stackoverflow.com/questions/30026278
复制相似问题