适用于Java的FIPS兼容SSH库

San*_*hat 5 java ssh scp nss fips

我想在我的Java应用程序中实现SCP(安全复制)功能,以将文件从SSH服务器复制到另一台机器.我的Java应用程序必须符合FIPS,因此它使用SunPKCS11提供程序与底层NSS密钥数据库进行交互.

为了实现SCP功能,我们可以使用以下任何SSH库来实现Java:

  • JSch
  • vngx-jsch
  • Apache MINA SSHD
  • Ganymed SSH-2
  • sshj
  • SSHTools

关于这些SSH库我有以下问题:

  1. 以上任何库都是FIPS认证的吗?
  2. 如果不是FIPS认证,那么算法(密码,密钥交换,MAC等......)是否符合FIPS标准?
  3. Java是否还有其他FIPS认证/兼容的SSH库?

以下链接似乎表明JSch不符合FIPS:

小智 0

请考虑使用 JSCAPE 的Secure iNet Factory。文档可以位于此处