Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 34.11-2012 Информационная технология (ИТ). Криптографическая защита информации. Функция хэширования (с Поправкой)
ГОСТ Р 34.11-2012
Группа П85
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационная технология
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Функция хэширования
Information technology. Cryptographic data security. Hash-function
ОКС 35.040
ОКСТУ 5002
Дата введения 2013-01-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 РАЗРАБОТАН Центром защиты информации и специальной связи ФСБ России с участием Открытого акционерного общества "Информационные технологии и коммуникационные системы" (ОАО "ИнфоТеКС")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 26 "Криптографическая защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 7 августа 2012 г. N 216-ст
4 ВЗАМЕН ГОСТ Р 34.11-94
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
ВНЕСЕНА поправка, опубликованная в ИУС N 6, 2018 год
Поправка внесена изготовителем базы данных
Введение
Настоящий стандарт содержит описание алгоритма и процедуры вычисления хэш-функции для любой последовательности двоичных символов, которые применяются в криптографических методах защиты информации, в том числе в процессах формирования и проверки электронной цифровой подписи.
Стандарт разработан взамен ГОСТ Р 34.11-94. Необходимость разработки настоящего стандарта вызвана потребностью в создании хэш-функции, соответствующей современным требованиям к криптографической стойкости и требованиям стандарта ГОСТ Р 34.10-2012 к электронной цифровой подписи.
Настоящий стандарт терминологически и концептуально увязан с международными стандартами ИСО 2382-2 [1], ИСО/МЭК 9796 [2-3], серии ИСО/МЭК 14888 [4-7] и серии ИСО/МЭК 10118 [8-11].*
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Примечание - Основная часть стандарта дополнена одним приложением:
Приложение А (справочное) Контрольные примеры.
1 Область применения
Настоящий стандарт определяет алгоритм и процедуру вычисления хэш-функции для любой последовательности двоичных символов, которые применяются в криптографических методах обработки и защиты информации, в том числе для реализации процедур обеспечения целостности, аутентичности, электронной цифровой подписи (ЭЦП) при передаче, обработке и хранении информации в автоматизированных системах.
Определенная в настоящем стандарте функция хэширования используется при реализации систем электронной цифровой подписи на базе асимметричного криптографического алгоритма по ГОСТ Р 34.10-2012.
Стандарт рекомендуется использовать при создании, эксплуатации и модернизации систем обработки информации различного назначения.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 34 11 2012» определяет требования к функциям хэширования с поправкой, применяемым в области криптографической защиты информации. Основное назначение стандарта заключается в установлении единых правил и методов, обеспечивающих надежность и безопасность криптографических систем, использующих хэш-функции. Стандарт охватывает сферу применения в государственных и коммерческих организациях, занимающихся защитой информации, а также в научных и образовательных учреждениях.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы формирования хэш-значений, параметры, определяющие их устойчивость к коллизиям, и требования к алгоритмам, обеспечивающим целостность и аутентичность данных. В документе также описываются процедуры тестирования и валидации хэш-функций, что позволяет гарантировать их соответствие установленным критериям. Это включает в себя оценку производительности, безопасность и устойчивость к различным видам атак.
Важные технические детали стандарта касаются условий испытаний хэш-функций, включая методы измерения их производительности и устойчивости. Также предусмотрены классификации хэш-функций по уровню безопасности и областям применения. Стандарт устанавливает четкие требования к документированию и протоколированию результатов испытаний, что обеспечивает прозрачность и воспроизводимость процессов.
Целевая аудитория данного стандарта включает производителей криптографического программного обеспечения и оборудования, испытательные лаборатории, а также контролирующие органы, ответственные за сертификацию и мониторинг криптографических средств. Стандарт способствует унификации подходов к разработке и оценке хэш-функций, что является важным для обеспечения совместимости различных систем и продуктов.
Практическое значение стандарта заключается в повышении уровня безопасности информационных систем, что, в свою очередь, влияет на защиту данных и предотвращение несанкционированного доступа. Стандарт также способствует улучшению качества криптографических решений и повышению доверия к ним со стороны пользователей. В случае наличия изменений или дополнений к стандарту, они касаются уточнения требований к алгоритмам и методов тестирования, что отражает развитие технологий и новых угроз в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»