Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Just Lex  
#1 Оставлено : 2 августа 2023 г. 10:14:15(UTC)
Just Lex

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2021(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 8 раз
Здравствуйте! Я новичок в криптографии, поэтому прошу прощения за возможно дикие вопросы. Хотел бы спросить у знающих людей:

Можно ли использовать ключи RSA в ГОСТ алгоритмах?

Например, это возможно через openssl на Astra Linux с установленным пакетом libgost-astra
1) Создание пары ключей:
Цитата:
openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:2048 -out test.key
openssl rsa -in test.key -pubout -out test.pub

2) Шифрование/дешифрование файла data.txt
Цитата:
openssl pkeyutl -encrypt -pubin -inkey test.pub -in data.txt -engine gost-astra -out data-gost.enc.txt
openssl pkeyutl -decrypt -inkey test.key -in data-gost.enc.txt -engine gost-astra -out test-gost.out.txt


Какой недостаток у данного подхода?

Отредактировано пользователем 2 августа 2023 г. 10:16:17(UTC)  | Причина: Не указана

Online Андрей *  
#2 Оставлено : 2 августа 2023 г. 11:51:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Здравствуйте.

Вы создали ключи -algorithm RSA, там нет использования ГОСТа.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Just Lex оставлено 02.08.2023(UTC)
Offline Just Lex  
#3 Оставлено : 2 августа 2023 г. 12:46:49(UTC)
Just Lex

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2021(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 8 раз
Верно, хотелось понять почему это работает в openssl?
И вообще допустимо ли использовать ключи RSA в ГОСТ алгоритмах ассиметричного шифрования ?
Online Андрей *  
#4 Оставлено : 2 августа 2023 г. 12:48:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: Just Lex Перейти к цитате
Верно, хотелось понять почему это работает в openssl?
И вообще допустимо ли использовать ключи RSA в ГОСТ алгоритмах ассиметричного шифрования ?


работает что? приложение видит rsa ключ и использует его
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Just Lex оставлено 02.08.2023(UTC)
Online Андрей *  
#5 Оставлено : 2 августа 2023 г. 12:51:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: Just Lex Перейти к цитате
Верно, хотелось понять почему это работает в openssl?
И вообще допустимо ли использовать ключи RSA в ГОСТ алгоритмах ассиметричного шифрования ?


d'oh!
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Just Lex оставлено 02.08.2023(UTC)
Offline Just Lex  
#6 Оставлено : 2 августа 2023 г. 13:01:59(UTC)
Just Lex

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2021(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 8 раз
Андрей, спасибо я понял - Совместимости нет.
Вопрос глупый, но ответа я нигде найти не мог
Offline TolikTipaTut1  
#7 Оставлено : 3 августа 2023 г. 9:04:55(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Не совсем понял, что вы хотите. Хотите ГОСТ в openssl использовать? Есть огромное количество примеров и инструкций по настройке ГОСТа в openssl. С командами чуть сложнее, там либо man читать, либо надеяться, что кто-то покажет. У меня есть своя коллекция таких команд

Отредактировано пользователем 3 августа 2023 г. 9:18:48(UTC)  | Причина: Не указана

thanks 2 пользователей поблагодарили TolikTipaTut1 за этот пост.
Just Lex оставлено 03.08.2023(UTC), Alexey Kuznetsov оставлено 30.08.2023(UTC)
Online Андрей *  
#8 Оставлено : 3 августа 2023 г. 9:40:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: TolikTipaTut1 Перейти к цитате
Не совсем понял, что вы хотите. Хотите ГОСТ в openssl использовать? Есть огромное количество примеров и инструкций по настройке ГОСТа в openssl. С командами чуть сложнее, там либо man читать, либо надеяться, что кто-то покажет. У меня есть своя коллекция таких команд


В первом сообщении ссылка, как использовать ГОСТ.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Just Lex оставлено 03.08.2023(UTC)
Offline TolikTipaTut1  
#9 Оставлено : 3 августа 2023 г. 9:41:37(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Тогда я окончательно запутался...
thanks 1 пользователь поблагодарил TolikTipaTut1 за этот пост.
Just Lex оставлено 03.08.2023(UTC)
Offline Just Lex  
#10 Оставлено : 3 августа 2023 г. 10:29:51(UTC)
Just Lex

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2021(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 8 раз
Я просто попробовал RSA ключи для ассиметричного шифрования ГОСТ алгоритмом и это сработало o_O
Мне стало непонятно, почему так происходит, может есть какая-то совместимость и тд.
Но как сказал Александр выше, при шифрации/дешифрации OpenSLL увидел, что ключи RSA и применил шифрование RSA.

Поэтому резюмируя: если в OpenSSL указать -engine gost-astra, то алгоритм шифрования всё равно будет браться из ключей
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.