ECDSA рдХреА рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рд╕рд╛рдЗрдб рдЪреЕрдирд▓ рд╣рд▓реНрд▓рд╛ рддрдВрддреНрд░

рд╡рд┐рджреНрдпрд╛рдкреАрдард╛рддреАрд▓ рд╕рдВрд╢реЛрдзрдХ. рдорд╛рд╕рд╛рд░рд┐рдХ рдЙрдШрдб рдЪреНрдпрд╛ рд╡рд┐рд╖рдпреА рдорд╛рд╣рд┐рддреА рдЕрд╕реБрд░рдХреНрд╖рд╛ ECDSA/EdDSA рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд┐рд░реНрдорд┐рддреА рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреНрдпрд╛ рд╡рд┐рд╡рд┐рдз рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ, рдЬреЗ рддреГрддреАрдп-рдкрдХреНрд╖ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкрджреНрдзрддреА рд╡рд╛рдкрд░рддрд╛рдирд╛ рдкреНрд░рдХрдЯ рд╣реЛрдгрд╛рд▒реНрдпрд╛ рд╡реИрдпрдХреНрддрд┐рдХ рдмрд┐рдЯреНрд╕рдЪреНрдпрд╛ рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ рд▓реАрдХрдЪреНрдпрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЦрд╛рдЬрдЧреА рдХреАрдЪреЗ рдореВрд▓реНрдп рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрд▓рд╛ рдорд┐рдирд░реНрд╡реНрд╣рд╛ рдЕрд╕реЗ рд╕рд╛рдВрдХреЗрддрд┐рдХ рдирд╛рд╡ рджреЗрдгреНрдпрд╛рдд рдЖрд▓реЗ.

рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╣рд▓реНрд▓рд╛ рдкрджреНрдзрддреАрдореБрд│реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдЭрд╛рд▓реЗрд▓реЗ рд╕рд░реНрд╡рд╛рдд рдкреНрд░рд╕рд┐рджреНрдз рдкреНрд░рдХрд▓реНрдк рдореНрд╣рдгрдЬреЗ OpenJDK/OracleJDK (CVE-2019-2894) рдЖрдгрд┐ рд▓рд╛рдпрдмреНрд░рд░реА рд▓рд┐рдмрдХреНрд░рд┐рдкреНрдЯ (CVE-2019-13627) GnuPG рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ. рд╕рдорд╕реНрдпрд╛ рджреЗрдЦреАрд▓ рд╕рдВрд╡реЗрджрдирд╛рдХреНрд╖рдо рдореЕрдЯреНрд░рд┐рдХреНрд╕рдПрд╕рдПрд╕рдПрд▓, рдХреНрд░рд┐рдкреНрдЯреЛ++, wolfCrypt, рд▓рдВрдмрд╡рд░реНрддреБрд│рд╛рдХрд╛рд░, jsrssign, python-ecdsa, ruby_ecdsa, fastecdsa, рд╕реЛрдкреЗ-рдИрд╕реАрд╕реА рдЖрдгрд┐ Athena IDProtect рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдб. рдЪрд╛рдЪрдгреА рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА, рдкрд░рдВрддреБ рд╡реИрдз S/A IDflex V, SafeNet eToken 4300 рдЖрдгрд┐ TecSec рдЖрд░реНрдорд░реНрдб рдХрд╛рд░реНрдб рдХрд╛рд░реНрдб, рдЬреЗ рдорд╛рдирдХ ECDSA рдореЙрдбреНрдпреВрд▓ рд╡рд╛рдкрд░рддрд╛рдд, рддреЗ рджреЗрдЦреАрд▓ рд╕рдВрднрд╛рд╡реНрдп рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдореНрд╣рдгреВрди рдШреЛрд╖рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

libgcrypt 1.8.5 рдЖрдгрд┐ wolfCrypt 4.1.0 рдЪреНрдпрд╛ рд░рд┐рд▓реАрдЭрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЖрдзреАрдЪ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЙрд░реНрд╡рд░рд┐рдд рдкреНрд░рдХрд▓реНрдкрд╛рдВрдиреА рдЕрджреНрдпрд╛рдк рдЕрджреНрдпрддрдиреЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реАрдд. рддреБрдореНрд╣реА рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░ рд╡рд┐рддрд░рдгрд╛рдВрдордзреНрдпреЗ libgcrypt рдкреЕрдХреЗрдЬрдордзреАрд▓ рднреЗрджреНрдпрддреЗрд╕рд╛рдареА рдирд┐рд░рд╛рдХрд░рдгрд╛рдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрдК рд╢рдХрддрд╛: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рд░рд╣реЗрд▓, Fedora, рдУрдкрдирд╕реНрд╕реБ / рд╕реБрд╕реЗ, FreeBSD, рдХрдорд╛рди.

рднреЗрджреНрдпрддрд╛ рд╕рдВрд╡реЗрджрдирд╛рдХреНрд╖рдо рдирд╛рд╣реА OpenSSL, Botan, mbedTLS рдЖрдгрд┐ BoringSSL. рдЕрджреНрдпрд╛рдк Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL рдЪреА FIPS рдореЛрдбрдордзреНрдпреЗ рдЪрд╛рдЪрдгреА рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА, Microsoft .NET рдХреНрд░рд┐рдкреНрдЯреЛ,
рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓, рд╕реЛрдбрд┐рдпрдо рдЖрдгрд┐ GnuTLS рдкрд╛рд╕реВрди libkcapi.

рд▓рдВрдмрд╡рд░реНрддреБрд│рд╛рдХрд╛рд░ рд╡рдХреНрд░ рдСрдкрд░реЗрд╢рдирдордзреНрдпреЗ рд╕реНрдХреЗрд▓рд░ рдЧреБрдгрд╛рдХрд╛рд░ рджрд░рдореНрдпрд╛рди рд╡реИрдпрдХреНрддрд┐рдХ рдмрд┐рдЯреНрд╕рдЪреА рдореВрд▓реНрдпреЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рддреЗ. рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рдкрджреНрдзрддреА, рдЬрд╕реЗ рдХреА рд╕рдВрдЧрдгрдХреАрдп рд╡рд┐рд▓рдВрдмрд╛рдЪрд╛ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рдгреЗ, рдмрд┐рдЯ рдорд╛рд╣рд┐рддреА рдХрд╛рдврдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд. рдЖрдХреНрд░рдордгрд╛рд╕рд╛рдареА рдЬреНрдпрд╛ рд╣реЛрд╕реНрдЯрд╡рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рддреЗ рддреНрдпрд╛ рд╣реЛрд╕реНрдЯрд╡рд░ рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдНрдХреНрд╕реЗрд╕ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (рдирд╛рд╣реА рд╡рдЧрд│рд▓реЗрд▓реЗ рдЖрдгрд┐ рд░рд┐рдореЛрдЯ рдЕрдЯреЕрдХ, рдкрд░рдВрддреБ рд╣реЗ рдЦреВрдк рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╕рд╛рдареА рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рдбреЗрдЯрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рддреЗ рд╕рдВрднрд╡рдиреАрдп рдорд╛рдирд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ). рд▓реЛрдбрд┐рдВрдЧрд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рд╣рд▓реНрд▓реНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓реА рд╕рд╛рдзрдиреЗ.

рдЧрд│рддреАрдЪреЗ рдХреНрд╖реБрд▓реНрд▓рдХ рдЖрдХрд╛рд░ рдЕрд╕реВрдирд╣реА, ECDSA рд╕рд╛рдареА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╡реНрд╣реЗрдХреНрдЯрд░ (рдиреЙрдиреНрд╕) рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрд╕рд╣ рдЕрдЧрджреА рдХрд╛рд╣реА рдмрд┐рдЯреНрд╕ рд╢реЛрдзрдгреЗ, рд╕рдВрдкреВрд░реНрдг рдЦрд╛рдЬрдЧреА рдХреА рдХреНрд░рдорд╡рд╛рд░рдкрдгреЗ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдХреНрд░рдордг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ. рдкрджреНрдзрддреАрдЪреНрдпрд╛ рд▓реЗрдЦрдХрд╛рдВрдЪреНрдпрд╛ рдорддреЗ, рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХреА рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдЬреНрдЮрд╛рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рдВрджреЗрд╢рд╛рдВрд╕рд╛рдареА рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрдиреЗрдХ рд╢рдВрднрд░ рддреЗ рдЕрдиреЗрдХ рд╣рдЬрд╛рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЗрдирд╕рд╛рдЗрдб рд╕рд┐рдХреНрдпреЛрд░ AT90SC рдЪрд┐рдкрд╡рд░ рдЖрдзрд╛рд░рд┐рдд Athena IDProtect рд╕реНрдорд╛рд░реНрдЯ рдХрд╛рд░реНрдбрд╡рд░ рд╡рд╛рдкрд░рд▓реЗрд▓реА рдЦрд╛рдЬрдЧреА рдХреА рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА secp256r1 рд▓рдВрдмрд╡рд░реНрддреБрд│ рд╡рдХреНрд░ рд╡рд╛рдкрд░реВрди 11 рд╣рдЬрд╛рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рдПрдХреВрдг рд╣рд▓реНрд▓реНрдпрд╛рдЪреА рд╡реЗрд│ 30 рдорд┐рдирд┐рдЯреЗ рд╣реЛрддреА.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛