The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenSSL 1.0 получил сертификат безопасности FIPS 140-2, opennews (ok), 03-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –12 +/
Сообщение от pavlinux (ok), 03-Июл-12, 17:51 
Ваша не понятна, предлагаете юзать амерекосский AES?
Или вы не предлагаете, а так, посрать зашли?!
Ответить | Правка | Наверх | Cообщить модератору

8. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +1 +/
Сообщение от Аноним (-), 03-Июл-12, 18:03 
>Ваша не понятна, предлагаете юзать амерекосский AES?

В OpenSSL и ГОСТ есть давно.
>выдан на исходные тексты продукта

А вот так у нас пока не умеют.
Да и на бинарник не умеют, в смысле на электронный файл. Только на носитель. Приходится покупать каждый раз.

Ответить | Правка | Наверх | Cообщить модератору

18. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –7 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 18:30 
>> Ваша не понятна, предлагаете юзать амерекосский AES?
> В OpenSSL и ГОСТ есть давно.

_В OpenSSL_ -- нету.

Ответить | Правка | Наверх | Cообщить модератору

32. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от pavlinux (ok), 03-Июл-12, 19:12 
pavel@suse64:~> openssl engine gost -vvv

(gost) Reference implementation of GOST engine
     CRYPT_PARAMS: OID of default GOST 28147-89 parameters
          (input flags): STRING

Ответить | Правка | Наверх | Cообщить модератору

42. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –3 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 21:35 
Это очень полезная команда, но README.ENGINE в исходниках OpenSSL v1.0.1c говорит чётко и ясно, что built-in engines в OpenSSL следующие:

===
There are currently built-in ENGINE implementations for the following
  crypto devices:

      o CryptoSwift
      o Compaq Atalla
      o nCipher CHIL
      o Nuron
      o Broadcom uBSec
===

GOST -- это Dynamic Engine. Она живёт отдельно от OpenSSL, и может поставляться, а может -- нет.

pavlinux, за тобой, вроде бы, не замечено было "думать быстрее, чем разбираться"...

Ответить | Правка | Наверх | Cообщить модератору

52. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от ананим (?), 03-Июл-12, 23:07 
Во выкручивается! Трухины из(под) мс наверное от зависти позеленели.

зыж
между "_В OpenSSL_ -- нету" и "GOST -- это Dynamic Engine" есть существенная разница.

GOST'овские алгоритмы поставляются в том же тарболе с сырцами openssl. всё!!!
они там есть.
то что они не являются базовыми и используемыми по-умолчанию для пендостана — это та аксиома которую только трухины могут так долго доказывать.

Ответить | Правка | Наверх | Cообщить модератору

55. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Michael Shigorinemail (ok), 04-Июл-12, 00:00 
> pavlinux, за тобой вроде бы не замечено было "думать быстрее, чем разбираться"...

Так эээ... https://www.opennet.ru/opennews/art.shtml?num=21076 вроде давно уж.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

60. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Andrew Kolchoogin (?), 04-Июл-12, 04:03 
>> pavlinux, за тобой вроде бы не замечено было "думать быстрее, чем разбираться"...
> Так эээ... https://www.opennet.ru/opennews/art.shtml?num=21076 вроде давно уж.

-static в ключи линкеру, Миш -- и не будет у тебя никакого ГОСТа. :) Впрочем, на некоторых платформах можно будет dlopen() позвать, но это не универсальное решение, кое-где статически собранный бинарь не сможет подгрузить динамический модуль.

Это crypto engine, которые не есть часть OpenSSL, строго говоря.

Ответить | Правка | Наверх | Cообщить модератору

95. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +1 +/
Сообщение от ананим (?), 04-Июл-12, 14:27 
— Доктор, если я одеваю подтяжки вот так, то спина чешется.
— Что ж. Не одевайте так подтяжки.
Ответить | Правка | Наверх | Cообщить модератору

103. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Michael Shigorinemail (ok), 04-Июл-12, 16:55 
> -static в ключи линкеру, Миш -- и не будет у тебя никакого ГОСТа. :)

Так ногу отстрелить завсегда можно по-разному, была бы нужда такая.

ЕМНИП перед мержем собственно ГОСТовой части криптокомовцы именно над engine'ами и поработали -- да вот, гляньте сами: http://lists.altlinux.org/pipermail/devel/2005-June/034122.html -- т.е. всё так и задумано.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

33. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от ананим (?), 03-Июл-12, 19:18 
википедия не согласна
>OpenSSL supports a number of different cryptographic algorithms:
>Ciphers
>    AES, Blowfish, Camellia, SEED, CAST-128, DES, IDEA, RC2, RC4, RC5, Triple DES, GOST 28147-89[2]
>Cryptographic hash functions
>    MD5, MD2, SHA-1, SHA-2, RIPEMD-160, MDC-2, GOST R 34.11-94[2]
>Public-key cryptography

    RSA, DSA, Diffie–Hellman key exchange, Elliptic curve, GOST R 34.10-2001
http://en.wikipedia.org/wiki/OpenSSL

где GOST block cipher, defined in the standard GOST 28147-89, is a Soviet and Russian government standard symmetric key block cipher. Also based on this block cipher is the GOST hash function.
http://en.wikipedia.org/wiki/GOST_%28block_cipher%29

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

43. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –2 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 21:35 
> википедия не согласна

А README.ENGINE в исходных текстах OpenSSL не согласен с Викой. Кому верить?

Ответить | Правка | Наверх | Cообщить модератору

51. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 03-Июл-12, 22:54 
Правда что ли? :D
а то вон ниже ( https://www.opennet.ru/openforum/vsluhforumID3/85416.html#34 ) уже и реадми привёл.
надо было вам не спешить отвечать, а вначале все ответы глянуть.
Ответить | Правка | Наверх | Cообщить модератору

63. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 04:39 
> А README.ENGINE в исходных текстах OpenSSL не согласен с Викой. Кому верить?

"Если нечто выглядит как собака и ведет себя как собака, мы называем это собакой". Аналогично насчет поддержки GOST в OpenSSL.


Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

67. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Alex_S (??), 04-Июл-12, 04:51 
>> википедия не согласна
> А README.ENGINE в исходных текстах OpenSSL не согласен с Викой. Кому верить?

доки в ореnssl -  сырые
могут не отражать действительность


Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

86. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 04-Июл-12, 11:00 
Доки нормальные.
А вот реадми не обязана все доки в себя включать.
Тем более гост для буржуев уж очень местечковое дополнение к базовым алгоритмам.
Ответить | Правка | Наверх | Cообщить модератору

40. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от Аноним (-), 03-Июл-12, 20:21 
Минус вам за дезу
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

44. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –5 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 21:36 
> Минус вам за дезу

Аналогично вам за неумение читать документацию, поставляемую с исходниками (или исходное сообщение автора, или и то, и другое).

Ответить | Правка | Наверх | Cообщить модератору

62. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 04:38 
> _В OpenSSL_ -- нету.

Вообще-то уже давно есть. Ручник полезно иногда отпускать.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

46. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –2 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 21:40 
> В OpenSSL и ГОСТ есть давно.
>> выдан на исходные тексты продукта

На часть исходных текстов. Dynamic Engines не являются частью OpenSSL FIPS Object Module, если я, конечно, ещё не окончательно спятил.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

47. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +1 +/
Сообщение от Аноним (-), 03-Июл-12, 22:10 
Да, разумеется. ГОСТу и не нужен сертификат США.
Это были 2 не связанные мысли в одном посте.
Ответить | Правка | Наверх | Cообщить модератору

53. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 03-Июл-12, 23:16 
Разумеется, кэп.
У кого хватило духу дочитать до последнего абзаца (и понять прочитанное… видимо с этим тоже есть затруднения), что NIST не интересуют не только алгоритмы "потенциального противника", но и ещё ряд:
>Например, в состав модуля не включены такие популярные, но не совместимые с FIPS алгоритмы, как Blowfish, CAST, IDEA и RC4/5.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

64. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от Аноним (-), 04-Июл-12, 04:42 
> На часть исходных текстов. Dynamic Engines не являются частью OpenSSL FIPS

Если б гост стал частью FIPS - вот это был бы номер...

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

54. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 03-Июл-12, 23:46 
>покупать каждый раз.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

78. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от VoDA (ok), 04-Июл-12, 09:37 
>>Ваша не понятна, предлагаете юзать амерекосский AES?
> В OpenSSL и ГОСТ есть давно.

А ГОСТ из OpenSSL имеет сертификат? и у кого этот сертификат можно получить?


ЗЫ поддержка без сертификата нах не нужна ибо не позволяет использовать на территории РФ.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

81. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 10:22 
сертификат нужен только при использовании в госорганах или общении с ними.
Ответить | Правка | Наверх | Cообщить модератору

90. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от VoDA (ok), 04-Июл-12, 13:06 
> сертификат нужен только при использовании в госорганах или общении с ними.

собственно весь топик о "сертификации", которая нужна в основном для гос-органов.

Ответить | Правка | Наверх | Cообщить модератору

11. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от norguhtaremail (?), 03-Июл-12, 18:09 
OpenSSL включает в себя алгоритмы ГОСТ на базе эллиптических кривых. Это так к слову.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

20. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –5 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 18:31 
> OpenSSL включает в себя алгоритмы ГОСТ на базе эллиптических кривых. Это так
> к слову.

_OpenSSL_ -- не включает.

Crypto Engine, реализующий ГОСТ, живёт от OpenSSL отдельно.


Ответить | Правка | Наверх | Cообщить модератору

34. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 03-Июл-12, 19:20 
официальная информация не согласна:
http://cvs.openssl.org/fileview?f=openssl/engines/ccgost/REA...
GOST ENGINE
This engine provides implementation of Russian cryptography standard.
This is also an example of adding new cryptoalgorithms into OpenSSL
without changing its core. If OpenSSL is compiled with dynamic engine
support, new algorithms can be added even without recompilation of
OpenSSL and applications which use it.
ALGORITHMS SUPPORTED
GOST R 34.10-94 and GOST R 34.10-2001 - digital signature algorithms.
   Also support key exchange based on public keys. See RFC 4357 for
   details of VKO key exchange algorithm. These algorithms use
   256 bit private keys. Public keys are 1024 bit for 94 and 512 bit for
   2001 (which is elliptic-curve based). Key exchange algorithms
   (VKO R 34.10) are supported on these keys too.
  
Ответить | Правка | Наверх | Cообщить модератору

45. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –4 +/
Сообщение от Andrew Kolchoogin (?), 03-Июл-12, 21:38 
> официальная информация не согласна:

Официальная информация говорит ровно то, что я и написал в своём сообщении.

> ...If OpenSSL is compiled with dynamic engine support,

Подумайте, что будет, if not.

Ответить | Правка | Наверх | Cообщить модератору

50. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +3 +/
Сообщение от ананим (?), 03-Июл-12, 22:52 
прикольные отговорки.
а если вообще не компилить, то openssl вообще не существует в природе,да?

сырцы одни, идут одним тарболом, очевидно что не всякой Зимбабве нужны ГОСТ'овские алгоритмы.
усё остальное — исинуации.

Ответить | Правка | Наверх | Cообщить модератору

59. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –4 +/
Сообщение от Andrew Kolchoogin (?), 04-Июл-12, 04:01 
> прикольные отговорки.
> а если вообще не компилить, то openssl вообще не существует в природе,да?

Прикольное нежелание думать головой.

> сырцы одни, идут одним тарболом, очевидно что не всякой Зимбабве нужны ГОСТ'овские
> алгоритмы.
> усё остальное — исинуации.

Угу-угу.

"Идёт" -- это то, что есть _всегда_, чтобы вовне программной библиотеки не происходило. А если что-то есть в тарболле с исходниками -- то возможны варианты.
Как вариант -- соберите ваш программный продукт статически, и попробуйте что-нибудь там ГОСТом пошифровать.

Ответить | Правка | Наверх | Cообщить модератору

65. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 04:48 
> Прикольное нежелание думать головой.

При том у вас. Вы облажались, но силы духа признать это у вас не хватило. Начались гнилые отмазы - "а если совсем не собирать, то вообще ни 1 алгоритма не будет поддерживаться".

Ответить | Правка | Наверх | Cообщить модератору

68. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Alex_S (??), 04-Июл-12, 04:53 

> Прикольное нежелание думать головой.

по-вашему, входит в состав == может быть статически слинковано ?

что вас натолкнуло на такой вывод ?


Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

75. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ram_scan (?), 04-Июл-12, 06:23 
А какая половая разница как оно там слинковано если функционал поддерживается ?

По факту я могу "искапрпки" получить openssl с поддержкой gost. Поэтому мне странно слышать что "нету ГОСТа в том вашем openssl". УМВР. ЧЯДНТ ?

Ответить | Правка | Наверх | Cообщить модератору

94. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от ананим (?), 04-Июл-12, 14:25 
> "Идёт" -- это то, что есть _всегда_

Сколько раз вам надо скачать тарбол с сайта, чтобы убедиться что они идут с ним всегда?
Ссылочку дать?

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

115. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от sammemail (ok), 07-Июл-12, 16:25 
Андрей, вы удивительны. Вы облажались, но вместо того, чтобы признать это - продолжаете врать и справедливо собирать минуса.

Просто пару вопросов:

1) Есть ли реализация алгоритмов гост-а в тарболе с OpenSSL?
2) Возможно ли используя self-compiled OpenSSL из упомянутого выше тарбола криптовать и декриптовать данные используя алгоритм гост? Требуются ли внешние пакеты или библиотеки?

Вот вам и будет ответ - конечно, гост часть опенссл.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

22. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от фывафыва (?), 03-Июл-12, 18:42 
А ничо что в нашем ГОСТе используются американские биты? В них точно есть закладки!
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

41. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +2 +/
Сообщение от ананим (?), 03-Июл-12, 20:57 
>А ничо что в нашем ГОСТе используются американские биты?

да наша лапта ещё старше их бейсбола!
http://ru.wikipedia.org/wiki/%D0%9B%D0%B...
так что в нашем госте правильные биты

Ответить | Правка | Наверх | Cообщить модератору

61. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  –1 +/
Сообщение от Andrew Kolchoogin (?), 04-Июл-12, 04:06 
> А ничо что в нашем ГОСТе используются американские биты? В них точно
> есть закладки!

Ну, это мелко. В OpenSSL GOST crypto engine (наш) не собирается, если отключено что-либо из нижеперечисленного:

1) криптография на основе эллиптических кривых;
2) Diffie-Hellman Key Exchange;
3) RSA

Всё это совершенно буржуйское. ;)

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

82. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 10:27 
криптография на основе
эллиптических кривых изучалась не только буржуями.
Ответить | Правка | Наверх | Cообщить модератору

98. "OpenSSL 1.0 получил сертификат безопасности FIPS 140-2"  +/
Сообщение от Аноним (-), 04-Июл-12, 15:22 
> криптография на основе эллиптических кривых изучалась не только буржуями.

Sony успешно их изучила, в стиле:
int random()
{
return 4; //determined by fair dice roll - guaranteed to be random.
}

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру