Приложение А
(справочное)
ГОСТ Р 57450—2017
Пример алгоритмов для криптографической системы и случайных данных (хэш)
0
В SLTP не установлены алгоритмы криптографических систем и хэш-данных. В случае реализации такой
модели необходимо определить критерии оценки безопасности для алгоритмов. Например, можно использовать
указанные ниже алгоритмы криптографических систем и хэш-данных.
Криптографическая система симметричного ключа:
- криптографическая система с шифром стандарта DES с трехкратным шифрованием сдвумя ключами. EDE
и режимом внешнего сцепления шифрованных блоков СВС. указанным в (1)4 (2) и (3);
- режим СВС AES (см. (7)).
Криптографическая система открытого ключа:
- криптосистема с использованием эллиптической кривой по рекомендованным NIST параметрам в двоич
ном поле (163 бита) (см. (
8
));
- криптосистема с использованием эллиптической кривой по рекомендованным NIST параметрам в первич
ном поле (256 бит) (см. (
6
));
- криптосистема открытого ключа с алгоритмом цифровой подписи Райвеста-Шамира-Эдельмана (RSA)
(см.
11
)).
Хэш-алгоритм.
- SHA-1. SHA-256. SHA-384. SHA-512 (см. (5)).
Для реализации шифрования, дешифровки и функции цифровой подписи с использованием криптосистемы
с эллиптической кривой можно применять следующие алгоритмы:
- шифрование идешифровка: EC-DH и стандарт OES с трехкратным шифрованием или AES. указанный в [
8
);
- цифровая подпись: алгоритм цифровой подписи на базе EC-DSA. указанный в [
8
J.
В данной модели рекомендуется следующая длина ключа для каждой криптосистемы:
- криптосистема симметричного ключа — более
112
бит;
- криптосистема открытого ключа.
- криптосистема с эллиптической кривой — более 160 бит.
- криптосистема RSA: более 1024 бит.
1> Цифры в квадратных скобках относятся к первоисточникам, приведенным в разделе «Библиография*.
17