US-Verteidigungsministerium will mehr Open Source
Das neue OpenCrypto-Management-Programm soll die Arbeit nun kontinuierlich fortführen und weiterer Open-Source-Software zum FIPS-140-2-Zertifikat verhelfen, so dass mehr Open Source vom US-Verteidigungsministerium genutzt werden kann.
Das OSSI wird sich dabei um die Koordination des Programms kümmern, Entwicklung übernehmen und technischen Support leisten. Zunächst einmal sollen in diesem Rahmen weitere OpenSSL-Objekt-Module zertifiziert werden und daran gearbeitet werden, dass die FIPS-zertifizierten Module in anderen populären Open-Source-Applikationen wie OpenSSH, Apaches mod_ssl, Stunnel und cURL zum Einsatz kommen.
Zudem wird eine "Rolling Validation", also eine fortlaufende Zertifizierung des "OpenSSL FIPS Object Module", angestrebt. Dazu soll es alle sechs bis neun Monate aktualisierte und aufeinander abgestimmte Versionen von OpenSSL sowie dem FIPS-Modul für OpenSSL geben.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.