Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#11 Оставлено : 4 сентября 2015 г. 19:13:22(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Сгенерируйте гамму (Исходный Материал) - как это сделать, описано где-то в документации CSP, потребуется специальная утилита. Потом ее - гамму - можно добавить в список ДСЧ в панели CSP (Оборудование).
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
mikla оставлено 07.09.2015(UTC)
Offline mikla  
#12 Оставлено : 7 сентября 2015 г. 9:09:02(UTC)
mikla

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2015(UTC)
Сообщений: 33
Беларусь

Сказал(а) «Спасибо»: 23 раз
Автор: afev Перейти к цитате
Сгенерируйте гамму (Исходный Материал) - как это сделать, описано где-то в документации CSP, потребуется специальная утилита. Потом ее - гамму - можно добавить в список ДСЧ в панели CSP (Оборудование).


Я так понимаю, для генерации гаммы используют genkpim.exe. Но в моей исталяции CSP нет такой утилиты о_О.
Offline Евгений Афанасьев  
#13 Оставлено : 7 сентября 2015 г. 10:06:22(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Утилита должна быть в комплекте CSP КС2 + потребуется аппаратный ДСЧ "Соболь" - https://www.cryptopro.ru....aspx?g=posts&t=8289
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
mikla оставлено 07.09.2015(UTC)
Offline mikla  
#14 Оставлено : 7 сентября 2015 г. 16:11:53(UTC)
mikla

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2015(UTC)
Сообщений: 33
Беларусь

Сказал(а) «Спасибо»: 23 раз
Автор: afev Перейти к цитате
Утилита должна быть в комплекте CSP КС2 + потребуется аппаратный ДСЧ "Соболь" - https://www.cryptopro.ru....aspx?g=posts&t=8289


Утилита находилась в c:\Program Files (x86)\Crypto Pro\CSP\, куда я сразу не посмотрел.
Сгенерировал гамму, с панели CSP добавил с настройках ДСЧ КриптоПро исходный материал. Вроде бы заработало.

Опять же, как быть если мне нужно сгенерировать гамму на 1000 или более ключей, например?
Offline Евгений Афанасьев  
#15 Оставлено : 7 сентября 2015 г. 16:27:05(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Генерите, вместо биологического ДСЧ будет использоваться гамма.
thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
mikla оставлено 08.09.2015(UTC)
Offline mikla  
#16 Оставлено : 8 сентября 2015 г. 14:29:43(UTC)
mikla

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2015(UTC)
Сообщений: 33
Беларусь

Сказал(а) «Спасибо»: 23 раз
Автор: afev Перейти к цитате
Генерите, вместо биологического ДСЧ будет использоваться гамма.


а в jcp гамму юзать не получится?
Offline Евгений Афанасьев  
#17 Оставлено : 8 сентября 2015 г. 14:39:36(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Автор: afev Перейти к цитате
В JCP поддерживается работа только с ДСЧ - оконным или консольным.

В JCP гамму использовать не получится.

Offline sergsenta1995  
#18 Оставлено : 23 ноября 2018 г. 0:32:40(UTC)
sergsenta1995

Статус: Участник

Группы: Участники
Зарегистрирован: 22.10.2018(UTC)
Сообщений: 15

Продолжая тему.
Можно ли сгенерировать гамму без участия пользователя, т. е. не вводя символы и не двигая мышью? Возможно как-то подпихнуть набор символов из файла? Я пытался перенаправить ввод (ОС Ubuntu 16.04) и получил ошибку:
Код:
sudo ./genkpim 10 01d2c1c7 /var/opt/cprocsp/dsrf 0< file
Generating KPIM for 10 signature keys into /var/opt/cprocsp/dsrf/
write KPIM info OK
Error SetProvParam(PP_USE_HARDWARE_RNG):

аналогичный результат через конвейер:
Код:
cat file | sudo ./genkpim 10 01d2c1c7 /var/opt/cprocsp/dsrf
Generating KPIM for 10 signature keys into /var/opt/cprocsp/dsrf
write KPIM info OK
Press keys...
[                                                                          ]Error SetProvParam(PP_USE_HARDWARE_RNG):

Есть ли пути решения не прибегая к аппаратным реализациям типа "Соболь" или "Аккорд"?

Отредактировано пользователем 23 ноября 2018 г. 0:33:22(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#19 Оставлено : 23 ноября 2018 г. 9:41:43(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,927
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 691 раз в 652 постах
Здравствуйте.
Автор: sergsenta1995 Перейти к цитате

Можно ли сгенерировать гамму без участия пользователя, т. е. не вводя символы и не двигая мышью?

Маловероятно, т.к. материал должен отвечать различным критериям. Но ее можно генерировать достаточно большую, чтобы создавать как можно реже. Задайте, пожалуйста, этот вопрос в разделе CSP, чтобы получить окончательный и точный ответ.

Отредактировано пользователем 23 ноября 2018 г. 9:43:01(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.