Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline promt1  
#1 Оставлено : 4 сентября 2013 г. 14:58:08(UTC)
promt1

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.09.2013(UTC)
Сообщений: 7
Российская Федерация

Добрый день. Краткое описание и вопросы.
Реализована система, использующаяя "Crypto-Pro GOST R 34.10-94 Cryptographic Service Provider": существующие данные зашифрованы симметричным ключом,
а симметричный ключ зашифрован открытым ключом корреспондента. У каждого абонента есть свой симметричный ключ.
Необходимо перевести систему на совместное использование "Crypto-Pro GOST R 34.10-94" и "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider",
а после только на GOST 2001.
Вопросы:
1)Возможно ли использовать симметричный ключ сразу для GOST 2001?(предпологаю ответ: невозможно)
2)Возможно ли получить симметричный ключ в открытом виде для дальнейшего использования в GOST 2001?(предпологаю ответ: невозможно)
3)Если на предыдущие вопросы ответ "нет", то возможно ли как-то "перетащить", может, с перешифрацией симетричный ключ в GOST 2001?
Offline Максим Коллегин  
#2 Оставлено : 4 сентября 2013 г. 16:17:39(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
1. Симметричный ключ - это ГОСТ 28147 - никакого отношения к 34.10 не имеет.
2. Можно переэкспортировать ключи со старых алгоритмов на новые - например с помощью CSP 3.6 R2.
Знания в базе знаний, поддержка в техподдержке
Offline promt1  
#3 Оставлено : 4 сентября 2013 г. 16:54:59(UTC)
promt1

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.09.2013(UTC)
Сообщений: 7
Российская Федерация

Спасибо за быстрый ответ.
Цитата:
1. Симметричный ключ - это ГОСТ 28147 - никакого отношения к 34.10 не имеет.

Не имеет, но как я понимаю, экспортируется из CSP зашифрованным.

Цитата:
2. Можно переэкспортировать ключи со старых алгоритмов на новые - например с помощью CSP 3.6 R2.

Как это сделать? Возможно есть примеры переэкспортирования?
Offline Максим Коллегин  
#4 Оставлено : 4 сентября 2013 г. 18:17:19(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Импорт ключа существующего ключа в старый контейнер. Создание эфемерного ключа обмена, экспорт симметричного ключа на паре - эфемеральный - открытый нового ГОСТа.
Знания в базе знаний, поддержка в техподдержке
Offline promt1  
#5 Оставлено : 4 сентября 2013 г. 18:55:37(UTC)
promt1

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.09.2013(UTC)
Сообщений: 7
Российская Федерация

Спасибо за ответ.
Начиная с какой версии Crypto Pro это будет работать?
Offline Максим Коллегин  
#6 Оставлено : 4 сентября 2013 г. 19:25:40(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
На всех до 3.6 R3.
Знания в базе знаний, поддержка в техподдержке
Offline promt1  
#7 Оставлено : 5 сентября 2013 г. 10:35:46(UTC)
promt1

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.09.2013(UTC)
Сообщений: 7
Российская Федерация

Сборка это "product version" в диалоге Crypto Pro CSP?
В этом случае, судя по http://www.cryptopro.ru/...;t=25&p=3#post15495, первая 3.6 R3 это версия КриптоПро CSP 3.6 R3 (сборка 3.6.6872 от 17 октября 2011)?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.