Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2014(UTC) Сообщений: 1  Откуда: Москва
|
Здравствуйте. Не очень уверен, что для моих целей подходит ваш продукт, поэтому решил спросить непосредственно у вас. Необходимой информации в интернете найти не удалось. На данный момент у меня есть реализация шифрования раздела жесткого диска с помощью программы cryptsetup. Использую стандартный модуль шифрования aes-generic. Но это не подходит, поскольку он не сертифицирован у нас в РФ. Хочу использовать вместо него КриптоПро CSP. Возможно ли это? В документации прочел, что шифрование на уровне ядра происходит в модуле drvcsp.ko. В главе "Особенности использования интерфейса уровня ядра в OC Linux" написано, что для работы с модулем необходимо передать ему лицензию и инициализировать криптопровайдер. Но я нигде не нашел информацию, что с ним можно делать дальше. Зарегистрирует ли он себя как алгоритм в /proc/crypto и смогу ли я его использовать непосредственно из cryptsetup? Или мне придется писать дополнительный криптографический модуль ядра, который будет регистрировать себя в системе, реализовывать там функции setkey, encrypt, decrypt и уже только из них дергать интерфейс модуля drvcsp.ko?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,457  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 39 раз Поблагодарили: 750 раз в 645 постах
|
Придется писать дополнительный модуль ядра и самостоятельно строить дерево ключей, поскольку с шифрованием файловых систем все не просто. ГОСТ (ФСБ) требует изменение ключа каждые 4Мб. |
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close