Veritas NetBackup™ Appliance 安全指南
关于符合 FIPS 的密码
设备将限制使用符合 FIPS 的密码与 Kerberos、AD 和 LDAP 服务器进行通信,以提高设备的安全性。
如果您已将设备配置为使用 Kerberos 服务器,则仅使用以下符合 FIPS 的密码与 Kerberos 服务器进行通信。
aes256-cts-hmac-sha1-96
aes128-cts-hmac-sha1-96
如果您已将设备配置为使用 LDAP 服务器,则仅使用 TLS v1.2 和以下符合 FIPS 的密码与 LDAP 服务器进行通信。
ecdhe-rsa-aes128-gcm-sha256
ecdhe-rsa-aes256-gcm-sha384
dhe-rsa-aes128-gcm-sha256
dhe-rsa-aes256-gcm-sha384
如果您已将设备配置为使用 AD 服务器,则仅使用以下符合 FIPS 的密码与 AD 服务器进行通信。
aes256-cts-hmac-sha1-96
aes128-cts-hmac-sha1-96
运行 Main > Settings > Security > FIPS > Enable All 命令时,将强制执行以下密码策略:
cipher = AES-256-GCM AES-256-CCM AES-256-CTR AES-256-CBC AES-128-GCM AES-128-CCM AES-128-CTR AES-128-CBC
group = SECP256R1 SECP384R1 SECP521R1 FFDHE-2048 FFDHE-3072 FFDHE-4096 FFDHE-6144 FFDHE-8192
hash = SHA2-256 SHA2-384 SHA2-512 SHA2-224 SHA3-256 SHA3-384 SHA3-512
key_exchange = ECDHE DHE DHE-RSA PSK DHE-PSK ECDHE-PSK
mac = AEAD HMAC-SHA2-256 HMAC-SHA1 HMAC-SHA2-384 HMAC-SHA2-512