Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Кем, как и соблюдаются ли сегодня ГОСТы шифрования?

В 2018 году были приняты: ГОСТ 34.10-2018 (Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»), ГОСТ 34.11-2018 («Стрибог» -- криптографический алгоритм вычисления хеш-функции), ГОСТ 34.12-2018 (может означать один из двух описанных в этом стандарте шифров: «Кузнечик», «Магма»).
Можете ли Вы сказать кто обязан применять эти ГОСТы и применяют ли эти ГОСТы на самом деле?
И если мне, вдруг, нужно применть этот ГОСТ, то можно ли взять его "из коробки" где-нибудь?
ТехнологииПрограммирование+3
Andrei Novikov
  ·   · 4,0 K
Лучший
Астрономия, криптография  · 18 дек 2021
Если "обязан" в юридическом смысле, то тот, кто разрабатывает системы в которой обрабатываются: персональная информация, конфиденциальная информация и т.п., причём в качестве одной из мер защиты принята криптографическая защита информации.
Однако, в этом случае, либо разработчик должен иметь сотрудника(-ов) с профильным образованием и лицензию, либо иметь соисполнителя. Так что, лучше начать с этого конца: нанять сотрудника или заключить договор, а потом уж послушать что скажут для вашего конкретного случая.
Технически продуктов, реализующих шифрование, хэш функции и ЭЦП по различным ГОСТ-ам - пруд пруди. Как платных (КриптоПро, Верба, ...), так и "бесплатных" (OpenSSL 1.0.0 и выше).
Бывают ли случаи, что на ГОСТы забивается, и для защиты используются другие криптографические алгоритмы? Например... Читать дальше
Octonica, CTO. Преподаватель УрФУ РТФ.  · 18 дек 2021
Могу ответить только на вопрос кто вынужден применять :) и где это используется. В частности организации переходящие на Astralinux SE и желающие использовать что-то вместо Active Directory будут вынуждены использовать ALD... Читать далее