Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 22 ноября 2013 г. 9:49:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: A.E.Kuznecov Перейти к цитате
что за SDK?


SDK


Цитата:

Сайт

КриптоПро CSP 3.6 R3
Документация:

Список изменений (changelog)
Документация по установке и использованию КриптоПро CSP 3.6 R3 (сайт)
Документация по установке и использованию КриптоПро CSP 3.6 R3 (ZIP)
Документация для разработчиков и примеры (SDK)


Техническую поддержку оказываем тут
Наша база знаний
Offline A.E.Kuznecov  
#12 Оставлено : 22 ноября 2013 г. 9:52:03(UTC)
A.E.Kuznecov

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2013(UTC)
Сообщений: 17
Мужчина
Российская Федерация
Откуда: Самара

Сказал «Спасибо»: 1 раз
Спасибо
Offline Mitiy  
#13 Оставлено : 22 ноября 2013 г. 10:43:32(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Вопрос по хэш-функции.
На сайте указано, что хэш-функция проверяется "утилитой cpverify.exe , входящей в состав СКЗИ «КриптоПро CSP», либо иным другим сертифицированным ФСБ России шифровальным (криптографическим) средством, реализующим ГОСТ Р 34.11-94."
Но ГОСТ Р 34.11-94 с 01.01.2013 заменён на ГОСТ Р 34.11-2012.
Можно ли использовать утилиты с "устаревшим" ГОСТом?
Или в утилите cpverify.exe уже новый ГОСТ?
Offline Андрей Писарев  
#14 Оставлено : 22 ноября 2013 г. 11:03:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: Mitiy Перейти к цитате
Вопрос по хэш-функции.
На сайте указано, что хэш-функция проверяется "утилитой cpverify.exe , входящей в состав СКЗИ «КриптоПро CSP», либо иным другим сертифицированным ФСБ России шифровальным (криптографическим) средством, реализующим ГОСТ Р 34.11-94."
Но ГОСТ Р 34.11-94 с 01.01.2013 заменён на ГОСТ Р 34.11-2012.
Можно ли использовать утилиты с "устаревшим" ГОСТом?
Или в утилите cpverify.exe уже новый ГОСТ?


Можно. Утилита поддерживает ГОСТ Р 34.11-94





Техническую поддержку оказываем тут
Наша база знаний
Offline Mitiy  
#15 Оставлено : 22 ноября 2013 г. 11:49:38(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Ещё один вопрос по расчёту хэш-функции.
У Крипто-Про есть утилита cpverify.exe, которая поддерживает ГОСТ Р 34.11-94 согласно документации на сайте.
У разработчиков Сигнатура есть утилита hashfile.exe, которая поддерживает ГОСТ Р 34.11-94 согласно документации на неё.
При контроле одного файла две утилиты дают разное значение.
В каждой утилите зашит собственный алгоритм, основанный на ГОСТ, и поэтому значения не совпадают?
Offline Андрей Писарев  
#16 Оставлено : 22 ноября 2013 г. 11:54:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: Mitiy Перейти к цитате
Ещё один вопрос по расчёту хэш-функции.
У Крипто-Про есть утилита cpverify.exe, которая поддерживает ГОСТ Р 34.11-94 согласно документации на сайте.
У разработчиков Сигнатура есть утилита hashfile.exe, которая поддерживает ГОСТ Р 34.11-94 согласно документации на неё.
При контроле одного файла две утилиты дают разное значение.
В каждой утилите зашит собственный алгоритм, основанный на ГОСТ, и поэтому значения не совпадают?



Примеры хешей можете привести к одном и тому же файлу?
Техническую поддержку оказываем тут
Наша база знаний
Offline Mitiy  
#17 Оставлено : 22 ноября 2013 г. 12:57:25(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Для примера взял с сайта дистрибутив Крипто-Про - файл CSPSetup.exe (КриптоПро CSP 3.6 R3 для Windows (x86/x64))

cpverify.exe - 4D40D6A41F1BA90E84F4019A3DF257D0624CFDE744AA73C5DFFF4BE7A1A7B056
hashfile.exe - 004CC1D0787CF6D16BD8242E42273A0021D3ADC2C2A823DF452571F4E8B6AAEC50D6F4E9
Offline Mitiy  
#18 Оставлено : 22 ноября 2013 г. 13:42:02(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Дополнительно, рассчитал для этого же файла с помощью check.exe (СКЗИ Верба-OW)
D4046D4AF1B19AE0484F10A9D32F750D26C4DF7E44AA375CFDFFB47E1A7A0B65
Offline mcorvax  
#19 Оставлено : 12 января 2017 г. 16:15:07(UTC)
mcorvax

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.01.2017(UTC)
Сообщений: 1
Российская Федерация

Добрый день!
Специально зарегистрировался, чтобы поднять вопрос о совместимости утилит проверки и создания хэшей для файлов. На днях столкнулся ровно с тем же самым -- отличными (в том числе и по длине!) отпечатками, сделанных якобы по ГОСТ 34.11 2012 утилитами cpverify.exe от КриптоПРО и hashfile.exe от Валидаты. Может кто-нибудь ответить на вопрос, откуда взялись расхождения?
Offline alexsagalakov  
#20 Оставлено : 3 ноября 2021 г. 12:04:20(UTC)
alexsagalakov

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.08.2009(UTC)
Сообщений: 7
Откуда: Москва

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.