<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3226/" />
	<updated>2020-08-03T10:32:27Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3226/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14613/#p14613" />
			<content type="html"><![CDATA[<p>У меня нет никакого бизнес проекта, я для себя это пытаюсь выяснить, чтобы обезопасить свое оборудование.</p><p>Требования - предотвратить доступ неизвестных лиц к моему собственному оборудованию типа ARM Cortex A7 и MIPS Octeon, в котором минимум закладок, работающему под OpenBSD.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-08-03T10:32:27Z</updated>
			<id>https://forum.rutoken.ru/post/14613/#p14613</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14610/#p14610" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>Поддержать дискуссию тут <span class="bbu">нечем</span>.<br />Если только очень кратко - информацию о конфигах будущих, еще даже не анонсированных устройств, <span class="bbu">сообщать не будем</span>.</p><p>Судя по разбросанным по всему форуму запросам - у вас есть задача реализации некоего проекта, где предъявляются очень конкретные технические требования к электронным идентификаторам\смарт-картам.</p><p>Если все верно, то опишите что именно это за проект:<br />- какие точные технические требования?<br />- какие бизнес требования?</p><p>Описание, естественно, присылайте на e-mail: info@rutoken.ru</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2020-08-03T08:40:06Z</updated>
			<id>https://forum.rutoken.ru/post/14610/#p14610</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14606/#p14606" />
			<content type="html"><![CDATA[<p>Можно узнать на каком чипе будет ваш новый токен? Не Микрон?</p><p>Что думаете о чипе ACOS5-EVO:<br /><a href="https://www.acs.com.hk/en/products/464/acos5-evo-pki-smart-card-contact/">https://www.acs.com.hk/en/products/464/ … d-contact/</a><br />?</p><div class="quotebox"><blockquote><p>Memory</p><p>&nbsp; &nbsp; Capacity: 192 KB</p><p>Contact Smart Card Interface</p><p>&nbsp; &nbsp; Compliant with ISO 7816 Parts 1, 2, 3, 4, 8 and 9<br />&nbsp; &nbsp; Supports T=1 (Default) and T=0&nbsp; Protocol<br />&nbsp; &nbsp; Supports baud up to 446.4 kbps</p><p>Cryptographic Features</p><p>&nbsp; &nbsp; ECC: Curves P-224/P-256/P-384/P-521<br />&nbsp; &nbsp; RSA: up to 4096 bits<br />&nbsp; &nbsp; AES: 128/192/256-bits (ECB, CBC)<br />&nbsp; &nbsp; DES/3DES: 56/112/168-bits (ECB, CBC)<br />&nbsp; &nbsp; Hash: SHA1, SHA224, SHA256, SHA384, SHA512<br />&nbsp; &nbsp; MAC: CBC-MAC (DES/3DES, AES), CMAC (3DES, AES)<br />&nbsp; &nbsp; Random Number Generation: Deterministic RNG, Non-deterministic RNG</p><p>Certifications</p><p>&nbsp; &nbsp; Common Criteria EAL5+ (Chip Level)</p><p>ACS Middleware Support</p><p>&nbsp; &nbsp; Windows® Minidriver<br />&nbsp; &nbsp; PKCS #11 (*)<br />&nbsp; &nbsp; Microsoft® CryptoAPI (*)<br />&nbsp; &nbsp; Microsoft® CryptoAPI Next Generation (*)</p></blockquote></div><br /><p>Какие у будут характеристики у вашего нового Rutoken? Возможно и новые ГОСТовые алгоритмы 2015-2018?<br />Какие длины ключей ECDSA планируются? Интересно было бы сравнить его с <a href="https://shop.nitrokey.com/shop/product/nk-pro-2-nitrokey-pro-2-3">Nitrokey PRO2</a>.<br />Планируется ли у вас появление HSM модулей, похожих на <a href="https://shop.nitrokey.com/shop/product/nk-hsm-2-nitrokey-hsm-2-7">Nitrokey HSM2</a>?</p><br /><br /><p>А появление алгоритма ed25519 в аппаратном токене случайно не планируется?</p><p>Насколько я знаю, криптографические чипы смарткарт не поддерживают ed25519 и вроде как не собираются поддерживать его.</p><p>Непонятно, каким чудом он реализован в современных версиях Yubikey 5, возможно полусофтово (как в GNUK, в смысле без чипа смарткарты) на промежуточном чипе типа STM, являющимся связующим звеном (типа интегрированного USB ридера) между чипом смарткарты и компьютером или все же хотя бы чем-то похожим на Java плагин для смарт карты? Вообще для большинства криптографических операций в Yubikey&nbsp; используется секурный чип Infineon.</p><p>Из достоверных способов получения аппаратного ed25519 - это open source GNUK на базе контроллера STM32,&nbsp; работает медленно, но верно. Безопасность конечно ниже, чем на true смарткарте, все таки STM32 - это всего лишь контроллер, а не чип секурной смарт карты.</p><p>Варианты реализации GNUK:<br /><a href="https://shop.nitrokey.com/shop/product/nk-sta-nitrokey-start-6">Nitrokey Start</a>, <br />FST 01, <br /><a href="http://web.archive.org/web/20200801004911/https://habr.com/ru/post/496946/">самоделка перешивкой пятидолларового программатора ST Link с Алиэкспресс</a>.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-08-01T00:35:28Z</updated>
			<id>https://forum.rutoken.ru/post/14606/#p14606</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14604/#p14604" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />Планируем в конце 2020 г. начале 2021 г.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-07-31T11:09:22Z</updated>
			<id>https://forum.rutoken.ru/post/14604/#p14604</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken ECP2 с поддержкой RSA4096 и ECDSA]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14603/#p14603" />
			<content type="html"><![CDATA[<p>Добрый день,</p><p>Когда у вас в Рутокен планируется появление алгоритмов RSA4096 и ECDSA аналогично активным аппаратным токенам ESMART?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-07-31T10:49:37Z</updated>
			<id>https://forum.rutoken.ru/post/14603/#p14603</id>
		</entry>
</feed>
