О режимах работы блочных шифров, реализующих аутентифицированное шифрование

17 сентября 2019
О режимах работы блочных шифров, реализующих аутентифицированное шифрование

Приказом Росстандарта утверждены рекомендации по стандартизации «Режимы работы блочных шифров, реализующие аутентифицированное шифрование».

Приказом №646-ст Федерального агентства по техническому регулированию и метрологии (Росстандарт) утверждены рекомендации по стандартизации Р1323565.1.026-2019 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров, реализующие аутентифицированное шифрование» с датой введения в действие 1 декабря 2019 года.

Режимы работы блочных шифров, реализующие аутентифицированное шифрование (или, иначе, AEAD-режимы) – это совмещающие имитозащиту и шифрование данных режимы, использование которых в последнее десятилетие существенно повысило безопасность и быстродействие ряда массовых криптографических протоколов. В современном криптографическом сообществе именно AEAD-режимы являются одной из наиболее важных и обсуждаемых тем. В частности, использование AEAD-режимов для обработки данных стало обязательным в протоколах TLS 1.3 и IPsec.

Описанный в документе режим MGM является первым стандартизированным в России AEAD-режимом. При его разработке был учтен существующий мировой опыт по анализу AEAD-режимов, его безопасность и эксплуатационные свойства неоднократно обсуждались на российских конференциях РусКрипто и CTCrypt, совещаниях рабочих групп ТК 26 и CFRG IETF. Разрабатываемые в настоящее время в рабочей группе по сопутствующим криптографическим алгоритмам и протоколам рекомендации по использованию российских алгоритмов в TLS 1.3 и IPsec основываются на использовании именно режима MGM.

Источник: ТК 26

Читайте также:

17 сентября 2019

Банк России обозначил приоритеты развития информационной безопасности

Совет директоров Банка России одобрил «Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2019–2021 годов». Документ призван конкретизировать цели Банка России по обеспечению устойчивости финансового рынка и повышению уровня  его информационной безопасности.