Статус: Новичок
Группы: Участники
Зарегистрирован: 14.08.2013(UTC) Сообщений: 3 
|
Здравствуйте
Мы реализовываем передачу сессионного ключа, где Key Wrap делается с помощью CryptoPro, а Key unwrap на стороне, где нет CryptoPro. Соответсвенно перед CryptExportKey мы устанавливаем ALGID = CALG_PRO_AGREEDKEY_DH = (ALG_CLASS_KEY_EXCHANGE | ALG_TYPE_BLOCK | ALG_SID_PRO_AGREEDKEY_DH) = 0xA621. На другой стороне имитовставка успешно проверяется, сессионный ключ правильно расшифровывается.
Но теперь есть необходимость использовать ALGID = (ALG_CLASS_DATA_ENCRYPT | ALG_TYPE_BLOCK | ALG_SID_DH_EX_EPHEM) = 0x661F. Результат с данным ALGID получается другой и естественно на ответной стороне имитовставка уже не проверяется. Не могли бы вы подсказать чем отличаются данные два алгоритма?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 10.04.2013(UTC) Сообщений: 186  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 81 раз в 62 постах
|
Добрый день! ALG_SID_DH_EX_EPHEM соответствует использованию в протоколе Диффи-Хеллмана группы из старого стандарта подписи ГОСТ Р 34.10-94 - группы (поля) вычетов по простому модулю. Замечу, что в текущих версиях CryptoPro CSP операции на данной группе запрещены. Отредактировано пользователем 15 августа 2013 г. 16:19:16(UTC)
| Причина: Не указана |
С уважением, Станислав Смышляев, к.ф.-м.н., Заместитель генерального директора ООО "КРИПТО-ПРО" Техническую поддержку оказываем здесь. Наша база знаний.
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.08.2013(UTC) Сообщений: 3 
|
Спасибо за ответ!
Но я, еще раз изучив файл wincryptex.h, неожиданно понял, что значение 0x1F также соответствует ALG_SID_PRO_EXP. А поэтому 0x661F - это CALG_PRO_EXPORT = (ALG_CLASS_DATA_ENCRYPT | ALG_TYPE_BLOCK | ALG_SID_PRO_EXP). Мне просто было дано численное значение ALGID, без его обозначения.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 10.04.2013(UTC) Сообщений: 186  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 81 раз в 62 постах
|
В таком случае отличия в следующем. При использовании CALG_PRO_EXPORT используется усложненная схема экспорта: в RFC 4357 она называется "CryptoPro Key Wrap", пункт 6.3. Отличается она от CALG_SIMPLE_EXPORT применением диверсификации ключа перед использованием для экспорта и полностью описана в RFC 4357. |
С уважением, Станислав Смышляев, к.ф.-м.н., Заместитель генерального директора ООО "КРИПТО-ПРО" Техническую поддержку оказываем здесь. Наша база знаний.
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 14.08.2013(UTC) Сообщений: 3 
|
Спасибо. Теперь всё понятно
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 10.04.2013(UTC) Сообщений: 186  Сказал(а) «Спасибо»: 1 раз Поблагодарили: 81 раз в 62 постах
|
Всегда рады помочь, обращайтесь! |
С уважением, Станислав Смышляев, к.ф.-м.н., Заместитель генерального директора ООО "КРИПТО-ПРО" Техническую поддержку оказываем здесь. Наша база знаний.
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close