LINUX.ORG.RU

Нужна помощь по СКЗИ

 , ,


2

1

Здравствуйте. На работе постоянно сталкиваюсь с сабжем. У нас в конторе используются криптопро+континент. Постоянно настраиваю всё это методом тыка. Не имею ни малейшего представления, как это всё работает (что такое ЭЦП, отпечаток ключа, корневой сертефикат и прочее, прочее). Пытаюсь в гугл, но там окатывают кучей ещё более непонятных терминов. Мне бы разобраться, не вдаваясь в технические детали реализации, как это всё работает. Может, есть, какая-то литература, не академическая, которая прям фундаментальные принципы поднимает, а что попроще, чтобы можно было после этого прочесть man gpg и всё понять. Линукс тут при том, что у нас потихоньку внедряют астру.


Может, есть, какая-то литература, не академическая, которая прям фундаментальные принципы поднимает, а что попроще, чтобы можно было после этого прочесть man gpg и всё понять.

Это тот случай, когда если хочешь именно понять, то надо изучать теорию и принципы. Хотя бы в самых общих чертах.

Можешь начать (а может и закончить в принципе) с пары книг:

1.Жельников В.: Криптография от папируса до компьютера, М.1996

2.Брюс Шнайер.: Прикладная криптография. Протоколы, алгоритмы и исходные тексты на языке C.

Книги старые, им больше 20 лет, кое в чем сильно устарели, но для понимания сущностей вполне годятся. Причем не академические, сложной математикой в общем-то не грузят. После них можешь гуглить то, что тебе нужно.

Что важно, эти книги валяются в сети повсюду, проблемы скачать и почитать их нет никакой.

praseodim ★★★ ()
Последнее исправление: praseodim (всего исправлений: 2)

Gpg немного другой стандарт. И знать их полность не обязательно. Надо знать сам принцип ассиметричного шифрования, бегло pkcs и саму цепочку от ключа шифрования. О TLS тоже понятие стоит иметь.

ЭЦП давно устарело. Уже ЭП.

В любом случае, большая часть в РФ ещё заточена под MS IE и CAPICOM. Другая часть хорошо, если через Крипто-про работает. А PKCS#11 редкость - хотя бы на госуслуги можно зайти. То всякие УЭК не работали оффициально под линуксом. А может вылезти проблема, что вся цепочка должна быть сертифицированна.

boowai ★★ ()