[oss-gost-crypto] Тестовые вектора для gost-engine & Crypto API
Vitaly Chikunov
vt at altlinux.org
Tue Jan 29 08:04:15 MSK 2019
Hi,
1. На прошлой неделе Дмитрий принял в gost-engine все мои тесты с
векторами, которые дали нам Инфотекс и КриптоПро. А так же
дополнительные sign/verify тесты (и прочую мелочь). Которые позволили
исправить поддержку сертификатов с ранее не поддерживаемыми кривыми
ТК26, включая кривые Эдвардса. Как проверку так и создание сертификатов
в новом формате (Р 1323565.1.023-2018) - теперь это работает в
openssl+gost-engine.
https://github.com/gost-engine/engine/pull/105 вектора
https://github.com/gost-engine/engine/pull/106 sign/verify
2. Заслал поддержку новой работы с сигнатурами в юзерспейс ima-evm-utils
в kernel-integrity, что позволяет "из коробки" работать с ГОСТ 34.10
сигнатурами. Ждем ревью Mimi Zohar. (Единственное, в openssl не хватило
поддержки гостовых ключей в i2d_PublicKey(). Иначе было бы вообще прозрачно.)
https://patchwork.kernel.org/patch/10784137/
3. Четвертая итерация изменения akcipher Verify API в ядре после
пожеланий Herbert Xu всё ещё ждет review, медленное это дело.
https://patchwork.kernel.org/patch/10781839/
More information about the oss-gost-crypto
mailing list