在 Dialogic 制作的营销材料或维护的网页上使用或实施本文档中描述的任何概念、应用程序或想法可能会侵犯第三方拥有的一项或多项专利或其他知识产权。除了根据 Dialogic 拥有或有效授权的知识产权使用此类产品的许可外,Dialogic 不提供任何有关 Dialogic 产品的知识产权许可,除非根据与 Dialogic 签署的协议,否则不会提供此类许可。有关此类知识产权的更多详细信息,请联系 Dialogic 的法律部门,地址为 6700 Cote-de-Liesse Road, Suite 100, Borough of Saint-Laurent, Montreal, Quebec, Canada H4T 2B5。Dialogic 鼓励其产品的所有用户获取实施任何概念或应用程序所需的所有必要知识产权许可,并且不会纵容或鼓励任何知识产权侵权行为,也不承担与此相关的任何责任。这些知识产权许可可能因国家而异,开发概念或应用程序的人有责任了解并遵守不同国家的许可要求。
标准,涵盖政策,管理参与,业务流程,技术,遵守当地法律,安全意识和安全最佳实践。与数据保护官合作,我们根据安全性和隐私要求评估了越来越多的高风险第三方。此外,我们不断监视主要供应商的外部安全活动。我们逐渐努力在我们的ISM和ISO/IEC 27001:2013认证范围内包含所有流程,位置和产品。范围中的产品和位置为
1. 应用服务器 – 必须按照制造商说明安装 Java 开发工具包 (JDK)。应用服务器还必须按照制造商说明安装 Glassfish。2. 数据库 – 应用程序需要连接到数据库实例。目前,PowerLogJ 应用程序支持 ProgreSQL 或 Oracle。3. 操作系统 – powerLOG-J 2.0 应用程序设计为在 Oracle JRE 和 Glassfish 应用程序支持的任何操作系统上运行。4. 硬件要求 – 硬件平台取决于数据量和并发用户数。对于典型环境,Java 堆大小应设置为 2GB。请参阅 Xms 和 Xms java 选项。
商业国家安全算法(CNSA)套件2.0。常见问题解答于2024年4月18日,星期四,NSA发布了有关其商业国家安全算法(CNSA)套件2.0的“常见问题-FAQ”。常见问题解答:https://media.defense.gov/2022/sep/07/2003071836/-1/1/1/1/csi_cnsa_2.0_faq_.pdf)。crypto4a完成了此新修订版和上一个版本的并排比较,并找到了以下添加/更改:问题:我可以继续使用较大尺寸的RSA或ECC来应对威胁吗?答案:No.RSA和椭圆曲线密码学是需要更换以实现量子电阻的主要算法。crypto4a:这是一个新主题,未包含在FAQ的先前版本中。问题:我可以在NIST SP 800-208中使用HSS或XMSSMT吗?答案:NSA在NIST SP 800-208中仅批准了在NSS中使用的LMS和XMS。不允许多级算法HSS和XMSSMT。crypto4a:这是一个新主题,未包含在FAQ的先前版本中。问题:我可以使用SLH-DSA(又称股份)+)签名软件吗?答案:虽然SLH-DSA基于哈希,但它不是CNSA的一部分,也不批准用于NSS中的任何用途。crypto4a:这是一个新主题,未包含在FAQ的先前版本中。问题:我将采用LMS或XMS进行软件/固件验证。需要验证哪些组件以及如何?如果我的硬件安全模块(HSM)未被验证,我可以豁免吗?预计可以从各种来源(签名者)收到签名的代码。答案:签名验证有望通过NIST的加密算法验证程序(CAVP)验证的代码执行。如果您的产品仅验证签名,则需要所有需要的CAVP测试。根据NIST SP 800-208,需要NSS的代码源(签名)(签名者),该签名需要由NIST的加密模块验证程序(CMVP)验证的硬件,或通过其他NSA指南进行验证。将不会为此授予豁免。虽然非NSS的代码源(签名)不受CNSA要求的约束,但预计它们将使用与经过验证的代码相同的开发和操作质量的代码,即可以通过CAVP测试的代码。注意:避免削弱这些签名的安全性,应该在硬件(例如HSM)中实施签名和状态管理。备份流可能涉及在模块之间传输密钥,必须防止状态重复使用。”