Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
ready to pay. GOST and XML encryption
|
|||
|---|---|---|---|
|
#18+
нужно сделать шифрование электронного больничного XML файла по стандарту "XML Encryption Syntax and Processing (W3C)" согласно инструкции ФСС "Шифрование сессионного ключа и данных происходит по алгоритму ГОСТ 28147-89" Вот шаблон зашифрованного XML файла Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. Если кто знает, то подскажите, согласно описанию Код: sql 1. Какой режим gost89 надо использовать? Код: sql 1. 2. 3. 4. В сети очень много инструментов для шифрования, но ни все знают что такое русский ГОСТ Если у кого-то уже есть готовый инструмент, то я готов купить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.01.2018, 14:40 |
|
||
|
ready to pay. GOST and XML encryption
|
|||
|---|---|---|---|
|
#18+
У Брюса Шнайера можно почитать теорию про режимы "сцепления блоков". Первый из них тривиален - не делает никакого сцепления. А все остальные - комбинируют различные варианты межблочных связей. Кажется в openssl это называется CBC/ECB/OFB... Как это относится к ГОСТ я к сожалению не знаю. Слишком мало инфы о нем. Но скорее всего блочные операции у него такие-же как и у всяких там "Дутых Рыб", и прочих AES. Какой режим вам выбрать - пофиг. Если над вами нет контролирующей организации то нет смысла чего-то там искать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.01.2018, 23:14 |
|
||
|
ready to pay. GOST and XML encryption
|
|||
|---|---|---|---|
|
#18+
openssl до 1.1 включал встроенную поддержку госта в режимах CFB, CNT. Можно его применить в режиме статической сборки, чтобы не зависеть от поставляемых с ОС более свежих openssl, где гост выкинули . Если нужен openssl 1.1 и выше то там гост реализуется с помощью внешней библиотеки, которую надо подключить в список движков. Как этим всем пользоваться легко гуглится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.01.2018, 13:38 |
|
||
|
ready to pay. GOST and XML encryption
|
|||
|---|---|---|---|
|
#18+
я согласен пока и на динамическую сборку openssl, это пока не важно. вот что сказано в файле readme.gost Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. походу, вроде, 3 режима поддерживаюся Код: sql 1. 2. 3. По поводу openssl, я с ним уже давно разобрался. Гост поддерживается начиная с версии 1.0.1 Код: sql 1. 2. 3. 4. 5. 6. Пробовал шифровать и с openssl и с КриптоПро, но пока одни "танцы с бубном". не подскажите, кто знает, действовать надо вроде как то так: 1. генерируем 8 байт IV 2. генерируем 32 байт сессионного ключа 3. c помощью IV и сессионного ключа шифруем данные алгоритмом ГОСТ 89 4. к полученным зашифрованным данным добавляем префикс из IV (8 байт) 5. из последнего делаем 64encoding и записываем в XML файл 6. шифруем сессионный ключ, открытым ключом ФСС алгоритмом ГОСТ 2001 7. из последнего делаем 64encoding и записываем в XML файл ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.01.2018, 22:15 |
|
||
|
|

start [/forum/topic.php?fid=57&fpage=22&tid=2017989]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
| others: | 270ms |
| total: | 396ms |

| 0 / 0 |
