[oss-gost-crypto] Тестовые вектора для gost-engine & Crypto API

Vitaly Chikunov vt at altlinux.org
Tue Jan 29 08:04:15 MSK 2019


Hi,

1. На прошлой неделе Дмитрий принял в gost-engine все мои тесты с
векторами, которые дали нам Инфотекс и КриптоПро. А так же
дополнительные sign/verify тесты (и прочую мелочь). Которые позволили
исправить поддержку сертификатов с ранее не поддерживаемыми кривыми
ТК26, включая кривые Эдвардса. Как проверку так и создание сертификатов
в новом формате (Р 1323565.1.023-2018) - теперь это работает в
openssl+gost-engine.

  https://github.com/gost-engine/engine/pull/105 вектора
  https://github.com/gost-engine/engine/pull/106 sign/verify

2. Заслал поддержку новой работы с сигнатурами в юзерспейс ima-evm-utils
в kernel-integrity, что позволяет "из коробки" работать с ГОСТ 34.10
сигнатурами. Ждем ревью Mimi Zohar. (Единственное, в openssl не хватило
поддержки гостовых ключей в i2d_PublicKey(). Иначе было бы вообще прозрачно.)

  https://patchwork.kernel.org/patch/10784137/

3. Четвертая итерация изменения akcipher Verify API в ядре после
пожеланий Herbert Xu всё ещё ждет review, медленное это дело.

  https://patchwork.kernel.org/patch/10781839/



More information about the oss-gost-crypto mailing list