среда, 4 июля 2012 г.

Библиотеки шифрования

Решил не городить свою криптографическую библиотеку (как например Cyberplat c ipriv) а использовать то что есть уже в ходу:
является рекомендуемым к использованию при осуществлении передачи информации о платежах в Билайн.
Работал в качестве эксплуатанта, обплевался (специалисты могут меня поправить) что многих фич нет, а будут только в R3 которая в разработке.
Последние версии на сегодняшнюю дату

10-May-2012:   OpenSSL 1.0.1c is now available, including bug and security fixes
10-May-2012:   OpenSSL 1.0.0j is now available, including security fixes
10-May-2012:   OpenSSL 0.9.8x is now available, including security fixes

Все хорошо, но поддерживает ГОСТ (неофициально для государства, т.к. без бумажки от ФСБ) только >=1.0.0. Разработка была осуществлена КРИПТОКОМом
Фактически это OpenSSL 0.9.8e (они собственно и передали исходники в openssl) cо встроенным алгоритмом ГОСТ+бумажка о сертификации от ФСБ.

Решено! Будем писать с использованием OpenSSL на ранних этапах (до момента промышленного внедрения), параллельно тестируя с МагПро а уж потом будем покупать лицензии (http://www.cryptocom.ru/buy/prices.html):

МагПро КриптоПакет 1.0, серверная лицензия30 000
МагПро КриптоПакет 1.0, клиентская лицензия900



Таким образом уже по ходу сказки сможем корректировать бюджет проекта.
Хочешь только связка с Билайн = 30.000 руб.
Хочешь чтобы терминалы стучалисть под ГОСТом = <количество терминалов>*900+30.000 руб.
Хочешь по старинке только SSL/RSA = БЕСЦЕННО.
практически пародия на рекламу MasterCard :)





Комментариев нет:

Отправить комментарий