Для TLS 1.3 реализована поддержка российских стандартов шифрования

16.03.2022      17588

Реализация протокола TLS 1.3 с использованием российских защитных алгоритмов разработана компаниями «Криптонит» и «Криптоком». Применять его можно как расширение для OpenSSL 1.1.1.

Зачем нужно

Протокол TLS (Transport Layer Security) необходим для безопасной передачи данных в интернете при помощи браузеров, мессенджеров и других приложений. Ключевая задача, решаемая TLS, – организация аутентифицированного защищенного канала, обеспечивающего целостность и конфиденциальность передаваемых между клиентом и сервером данных.

Пока что наиболее распространенной версией протокола остается версия TLS 1.2, но все более популярной становится версия TLS 1.3, стандарт которой утверждён в августе 2018 года. В версии TLS 1.3 разделены процессы согласования ключей, аутентификации и наборы шифрования; запрещены хэши MD5 и SHA-224; введена обязательность цифровой подписи – в целом улучшены показатели безопасности и пользовательские характеристики протокола.

Подробности реализации

Поддержка протокола TLS на веб-сервере в большинстве случаев обеспечивается с помощью библиотеки OpenSSL – это открытый инструментарий, выпущенный под лицензией Apache.

Применять российскую криптографию в OpenSSL возможно при помощи расширения Gost Engine – оно поддерживает реализацию всех актуальных российских алгоритмов шифрования и режимов их использования. Открытый исходный код разработки выложен на GitHub.

Сейчас эти алгоритмы стали доступны для TLS 1.3. Разработчики «Криптонита» и «Криптокома» в новой версии расширения добавили в исходный код библиотеки OpenSSL следующие алгоритмы:

  • кодировка открытого эфемерного ключа в расширении key_share (на этапе согласования параметров соединения);
  • выработка общего секретного значения ECDHE при использовании протокола Диффи-Хеллмана;
  • механизм TLSTREE для генерации ключей защиты записей из корневого ключа;

Кроме того, доработаны решение для согласования алгоритма в расширении signature_algorithms и встроенная система тегов.

Сейчас разработчики отечественных компаний работают над внедрением российских криптографических стандартов в ветку OpenSSL 3.0.

ГОСТ как стандарт

Также 15 марта был утвержден международный стандарт RFC 9189, который описывает механизмы шифрования по ГОСТ для протокола TLS 1.2 – «GOST Cipher Suites for Transport Layer Security (TLS) Protocol Version 1.2».

В стандарте определены отечественные криптографические наборы протокола TLS версии 1.2, которые уже реализованы в наиболее современной версии КриптоПро CSP 5.0 R2 и готовы для применения как на серверной, так и на клиентской стороне.


Автор:
Аналитик


См. также

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    197    user1915669    0       

1

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    356    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    409    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    521    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1057    AnastasiaKl    3       

3

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    858    VKuser24342747    2       

1

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    651    VKuser24342747    0       

2

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    795    VKuser24342747    2       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. user-z99999 70 16.03.22 19:43 Сейчас в теме
Инфостарт не поддерживает TLS 1.3.
Оставьте свое сообщение