我当前正在升级一个生成OpenPGP消息的应用程序,以使其符合FIPS 140-2的要求。当前,我生成使用RSA / AES-256加密的PGP消息,它们都是使用BouncyCastle及其OpenPGP提供程序的认可算法。我无法使用BouncyCastly,因为它不是经过FIPS 140-2验证的,因此我正在查看RSA的BSAFE库。
该库没有高级抽象,可让您直接生成OpenPGP消息。有谁知道一个可以使用现有JCE提供程序(例如我的BSAFE库)能够生成OpenPGP消息的库?我真的想避免自己实施OpenPGP规范,因为这似乎很耗时。另外,是否有其他建议来格式化我的加密文件?
预先感谢您的任何投入!
最佳答案
经过大量研究,似乎如果没有自己实现OpenPGP格式就无法做到这一点。但是,加密消息语法似乎是一种合适的替代方法。