我们可能需要加密我们软件中的一些数据,以满足医疗保健隐私("HIPAA")规则,这些规则只需遵循NIST公会线.但目前还不清楚加密的库(如果有的话)是否符合NIST标准.
是否有NIST批准的.js或php图书馆?
(而且,是的,我已经通过电子邮件发送了它们,但我并没有屏住呼吸).
NIST提供了经过验证的库列表。
OpenSSL 经过 FIPS 140-2 验证,PHP和Node.js都提供 OpenSSL 绑定。
显然,您的服务器上只有 OpenSSL。 不要在浏览器中进行加密。 通过 SSL 在浏览器和服务器之间传输数据,并在服务器上进行必要的加密。