Собрать FIPS-complaint SSL/TLS на Flash

Тема в разделе "WASM.HEAP", создана пользователем _DEN_, 26 мар 2009.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Реально ли и на сколько трудоемко сделать сабж (http://en.wikipedia.org/wiki/Federal_Information_Processing_Standard)? Флеш-девелопер говорит что готовой либы нет, но есть "запчасти", в частности:

    * Protocols: TLS 1.0 support RSA only (partial)
    * Certificates: X.509 Certificate (v1 and v2) parsing and validation, built-in Root CAs (ripped from Mozilla).
    * Public Key Encryption: RSA (encrypt/decrypt, sign/verify)
    * Secret Key Encryption: AES, DES, 3DES, BlowFish, XTEA, RC4
    * Confidentiality Modes: ECB, CBC, CFB, CFB8, OFB, CTR
    * Hashing Algorithms: MD2, MD5, SHA-1, SHA-224, SHA-256
    * Paddings available: PKCS#5, PKCS#1 type 1 and 2
    * Other: HMAC, Random, TLS-PRF, some ASN-1/DER parsing
     
  2. jaja

    jaja New Member

    Публикаций:
    0
    Регистрация:
    23 июл 2008
    Сообщения:
    243
    FASm пробовал
     
  3. s0larian

    s0larian New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    489
    Адрес:
    Крыжёпполь
    jaja, у тебя что, заело с "FASm пробовал" на любую тему? Bot?
     
  4. s0larian

    s0larian New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    489
    Адрес:
    Крыжёпполь
    _DEN_, в OpenSSL есть FIPS mode. Так что если ты хочешь какой-нить тоннель, то сертификацию, в принципе, пройти можно.

    Только при чём тут flash?
     
  5. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    s0larian

    Это я знаю.

    Нужен именно флеш. У меня есть сервер, который работает с клиентами в FIPS-совместимом шифровании. Один из таких клиентов - броузерная флешовая аппликуха. Вот ее и надо научить работать по FIPS.