<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
		<link>https://forum.rutoken.ru/topic/3422/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3422/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Отсоединенная подпись и проверка подписи больших файлов на OS Android».]]></description>
		<lastBuildDate>Tue, 05 Oct 2021 10:53:03 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16041/#p16041</link>
			<description><![CDATA[<p><strong>SergeyRT</strong>, добрый день!</p><p>1) проверку подписи с помощью библиотеки PKCS11 без сессии сделать не получится. <br />Формально токен не участвует, но интерфейс PKCS11 предназначен для работы с физическими устройствами.</p><p>2) &quot;сырую&quot; подпись (не в CMS формате) с программным хэшем можно проверить с помощью C_VerifyInit+C_Verify.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 05 Oct 2021 10:53:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16041/#p16041</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16040/#p16040</link>
			<description><![CDATA[<p>Добрый день, подскажите, пожалуйста,</p><p>1. Можно ли обойтись без открытия сессии для программного расчета хеша от исходных данных при проверке отсоединенной подписи?<br />- Исходные данные имеют большой размер.<br />- При формировании структуры CMSSignedData с большими исходными данными получаю ошибку OutOfMemoryError, поэтому формирую структуру CMSSignedData с помощью конструктора CMSSignedData(Map var1, byte[] var2), где var1 - хеш от исходных данных, var2 - отсоединенная подпись.</p><p>В документации нашел только методы C_DigestInit и C_Digest. Хеш вычисляется программно, то может можно избавиться от сессии, так как токен в проверке подписи не участвует?</p><p>2. Если ли некое API для проверки подписи на токене с передачей лишь хеша от исходных данных? Хеш вычисляется программно.</p>]]></description>
			<author><![CDATA[null@example.com (SergeyRT)]]></author>
			<pubDate>Tue, 05 Oct 2021 10:31:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16040/#p16040</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16030/#p16030</link>
			<description><![CDATA[<p><strong>SergeyRT</strong>, выбор программного или аппаратного хеширования задается параметрами механизма подписи или хеширования.</p><p>Пример программного хеширования:<br /></p><div class="codebox"><pre><code>static CK_BYTE parametersGostR3411_2012_256[] = { 0x06, 0x08, 0x2a, 0x85, 0x03, 0x07, 0x01, 0x01, 0x02, 0x02 };

static CK_MECHANISM gostR3410_2012_256SigVerMech_WithHash = {CKM_GOSTR3410_WITH_GOSTR3411_12_256, parametersGostR3411_2012_256, sizeof(parametersGostR3411_2012_256)};</code></pre></div><p>Аппаратное хеширование:<br /></p><div class="codebox"><pre><code>static CK_MECHANISM gostR3410_2012_256SigVerMech = {CKM_GOSTR3410_WITH_GOSTR3411_12_256, NULL_PTR,0)};</code></pre></div><p>Полный пример можно увидеть, запустив пример в SDK по пути в архиве: sdk\pkcs11\samples\Standard\SignGOST34.10-2012-512WithHash.</p><p>Чтобы включить программное хеширование нужно раскомментировать соответствующие механизмы (строки 431- 448) (и закомментировать аппаратное) в файле \sdk\pkcs11\samples\include\Common.h</p><p>Спасибо, что указали на неточность в документации.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 04 Oct 2021 08:18:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16030/#p16030</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16029/#p16029</link>
			<description><![CDATA[<p>Спасибо за ответ.</p><p>Это код я видел, но смущают эти две строчки у Вас в документации:<br />CKM_GOSTR3411_12_256 для хеширования алгоритмом ГОСТ Р 34.11.2012 с длиной значения 256 бит (<strong>только аппаратно</strong>),<br />CKM_GOSTR3411_12_512 для хеширования алгоритмом ГОСТ Р 34.11.2012 с длиной закрытого ключа 512 бит (<strong>только аппаратно</strong>).</p><p>Все-таки аппаратно хешируется или программно для ГОСТ 256/512?</p>]]></description>
			<author><![CDATA[null@example.com (SergeyRT)]]></author>
			<pubDate>Mon, 04 Oct 2021 07:45:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16029/#p16029</guid>
		</item>
		<item>
			<title><![CDATA[Re: Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16028/#p16028</link>
			<description><![CDATA[<p>Добрый день!</p><p>Примеры программного хеширования и подписания в формате CMS в Aндроид удобнее всего посмотреть в нашем демо-приложении <a href="https://github.com/AktivCo/rutoken-demoshift-android">Рутокен Демосмена </a> для подписания допусков сотрудников к работе.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 04 Oct 2021 07:35:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16028/#p16028</guid>
		</item>
		<item>
			<title><![CDATA[Отсоединенная подпись и проверка подписи больших файлов на OS Android]]></title>
			<link>https://forum.rutoken.ru/post/16027/#p16027</link>
			<description><![CDATA[<p>Добрый день, подскажите, пожалуйста, как можно сделать расчет хеша программно с помощью pkcs11, так как у Вас в документации указано, что для&nbsp; ГОСТ 256/512 доступно только аппаратное хеширование (<a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=13795364#id-%D0%92%D1%81%D1%82%D1%80%D0%B0%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%A0%D1%83%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D1%87%D0%B5%D1%80%D0%B5%D0%B7PKCS11-%D0%92%D1%8B%D1%87%D0%B8%D1%81%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%D0%B7%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D1%8F%D1%85%D0%B5%D1%88-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8">https://dev.rutoken.ru/pages/viewpage.a … 0%B8%D0%B8</a>)</p>]]></description>
			<author><![CDATA[null@example.com (SergeyRT)]]></author>
			<pubDate>Sun, 03 Oct 2021 10:20:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16027/#p16027</guid>
		</item>
	</channel>
</rss>
