↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
Marlagram
15 апреля 2016
Aa Aa
К вопросу об импортозамещении, кхем.
Использование российских криптографических алгоритмов в продуктах сообщества Mozilla
Надо бы покопать тему...
...
Продукты семейства Mozilla ориентированы на использование в качестве криптографических провайдеров программных и/или аппаратных токенов, поддерживающих стандарт PKCS#11 (Cryptoki). PKCS#11 является стандартом, разработанным RSA Laboratories, для взаимодействия программ с криптографическими токенами, смарт-картами и другими аналогичными устройствами с помощью унифицированного программного интерфейса.

В настоящее время Техническим комитетом по стандартизации "Криптографическая защита информации" (ТК 26) выпущено дополнение к стандарту PKCS#11 - "Расширение PKCS#11 для использования российских криптографических алгоритмов".

Базируясь на этом документе ООО «ЛИССИ-Софт» разработало программный токен LS11SW и семейство программно-аппаратных токенов LS_HW11, созданные в соответствие с техническим заданием (ТЗ), согласованным с ФСБ России, с поддержкой стандарта PKCS#11 и дополнения к нему – «Расширение PKCS#11 для использования российских криптографических алгоритмов».

Программный токен LS11SW и семейство программно-аппаратных токенов LS_HW11 поддерживают все российские криптоалгоритмы:

ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012 – для формирования и проверки электронной подписи;
ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012 – для вычисления хэш-функции;
ГОСТ 28147-89 – для симметричного шифрования.

В продуктах Mozilla обеспечена поддержка всего спектра российской криптографии (ГОСТ Р 34.10-2012, ГОСТ Р 34.10-2001, ГОСТ Р 34.11-2012, ГОСТ Р 34.11-94, ГОСТ 28147-89, ГОСТ Р 34.11-2012) с учетом рекомендаций Технического комитета по стандартизации "Криптографическая защита информации" (ТК 26).

Для поддержки токенов (в том числе и аппаратных) с российской криптографией разработана библиотека LS NSS, дополняющая библиотеку NSS (Network Security Services) использованием российской криптографии для стандартов PKCS#5, PKCS#7, PKCS#8, PKCS#10, PKCS#12, S/MIME, X509 и т.д. и протоколов TLS 1.0, TLS 1.1 и TLS 1.2 с поддержкой шифрсьютов TLS_GOSTR341001_WITH_28147_CNT_IMIT и TLS_GOSTR341112_256_WITH_28147_CNT_IMIT .
...

Контора сугубо отечественная в смысле подхода и весьма коммерческая. С исходниками ёк, установка вызывает вопросы... Но как бы не заставили законодательно...
#firefox #Софт
15 апреля 2016
ПОИСК
ФАНФИКОВ











Закрыть
Закрыть
Закрыть