Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2020(UTC) Сообщений: 8  Сказал(а) «Спасибо»: 2 раз
|
Здравствуйте,
Задача: На стороне сервера (Linux, Java) генерировать случайные числа (набор случайных чисел) при помощи механизмов сертифицированных ФСТЭК.
Подскажите, пжл, как можно решить данную задачу? В документации есть упоминание про BioRandom, CPRandom. BioRandom без UI как я понял использовать нельзя.
Спасибо.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Здравствуйте. Генерация долговременных ключей (сохраняемых в ключевых контейнерах) возможна только с БиоДСЧ. Кратковременные эфемерные ключи могут быть созданы без БиоДСЧ. |
|
 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
|
Микаел оставлено 25.03.2020(UTC)
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2020(UTC) Сообщений: 8  Сказал(а) «Спасибо»: 2 раз
|
Спасибо за ответ, Евгений.
Я поясню задачу более детально. Есть массив данных длинной N. Из него путем жеребьевки надо выбрать m штук. Заказчик требует, чтобы эти m (m<N) генерились рандомно при помощи механизмов сертифицированных ФСТЭК.
Мы нашли решение с использованием CPRandom как провайдер для SecureRandom. Но можно ли это считать сертифицированным механизмом?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2020(UTC) Сообщений: 8  Сказал(а) «Спасибо»: 2 раз
|
И возникает резонный вопрос. Есть ли вообще сертифицированный генератор случайных чисел для таких задач?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.12.2008(UTC) Сообщений: 4,006  Откуда: Крипто-Про Сказал(а) «Спасибо»: 21 раз Поблагодарили: 715 раз в 675 постах
|
Ответ коллеги: "CPRandom, как наш класс SecureRandom, вполне себе сертифицирован. Он исследовался на предмет того, что он выдает случайные данные с энтропией не ниже определенного порога. Как использовать его выход сертификация никак не регламентирует.". |
|
 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
|
Микаел оставлено 25.03.2020(UTC)
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2020(UTC) Сообщений: 8  Сказал(а) «Спасибо»: 2 раз
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close