首页 > 解决方案 > 符合 FIPS 的解决方案能否具有不符合 FIPS 的库

问题描述

我有一个符合 FIPS 的解决方案,其中几乎没有不符合 FIPS 的库。这些不符合 FIPS 的库是未使用的死代码。这对于符合 FIPS 的审计是否可以接受?

我们是否需要从我们的解决方案中删除不符合 FIPS 的库?请确认。

标签: securityfips

解决方案


如果它们是死代码,那么这不是问题,因为在任何情况下都可能无法通过渗透测试来获得它。但如果不需要,建议删除死代码。


推荐阅读