Стандарты шифрования ФСБ — ГОСТ 28147-89, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012

Стандарты шифрования ФСБ — это национальные стандарты Российской Федерации в области криптографической защиты информации, разработанные при участии ФСБ России. Они определяют алгоритмы шифрования, электронной подписи и хеширования, обязательные для использования в государственных информационных системах и системах защиты конфиденциальной информации.

Простыми словами: Это российские аналоги международных криптостандартов (AES, ECDSA, SHA). Любое шифрование, которое используется в госорганах и для защиты секретных данных в России, должно работать по этим правилам.

Что такое стандарты шифрования ФСБ?

Стандарты шифрования ФСБ России — это комплекс национальных стандартов (ГОСТ), определяющих криптографические алгоритмы и протоколы, обязательные для использования при защите информации, относящейся к государственной тайне, конфиденциальной информации, персональным данным.

Разработка и утверждение криптографических стандартов в Российской Федерации находятся под контролем ФСБ России, которая определяет требования к стойкости и корректности реализации алгоритмов. Стандарты разрабатываются Техническим комитетом по стандартизации и утверждаются Росстандартом.

Действующие стандарты шифрования включают:

  • ГОСТ 28147-89 — блочный шифр (с 2023 года частично заменён ГОСТ Р 34.12-2015)
  • ГОСТ Р 34.10-2012 — электронная подпись на эллиптических кривых
  • ГОСТ Р 34.11-2012 — хеш-функция «Стрибог»
  • ГОСТ Р 34.12-2015 — блочные шифры «Магма» и «Кузнечик»
  • ГОСТ Р 34.13-2015 — режимы шифрования

📌 Важно: С 2019 года использование российских криптографических стандартов является обязательным для государственных информационных систем и объектов КИИ. Международные алгоритмы (AES, ECDSA, SHA) в них не допускаются.

ГОСТ 28147-89 — блочный шифр «Магма»

ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая» — это первый российский стандарт шифрования, введённый в 1990 году. Алгоритм известен под названием «Магма».

Основные характеристики:

  • Тип: блочный симметричный шифр
  • Размер блока: 64 бита
  • Длина ключа: 256 бит
  • Количество раундов: 32
  • Скорость: до 100 Мбит/с (аппаратная реализация)

ГОСТ 28147-89 поддерживает четыре режима шифрования:

  • Простая замена — базовая операция шифрования блока
  • Гаммирование — шифрование с выработкой гаммы (потоковый режим)
  • Гаммирование с обратной связью — самосинхронизирующийся потоковый режим
  • Выработка имитовставки — имитозащита (аналог MAC)

С 2019 года ГОСТ 28147-89 считается устаревшим. На смену ему пришёл ГОСТ Р 34.12-2015, в котором «Магма» была стандартизирована как 64-битный блочный шифр, а также появился новый шифр «Кузнечик» с блоком 128 бит.

Таблица стандартов ГОСТ
Карта всех действующих ГОСТ в области криптографии.

ГОСТ Р 34.10-2012 — электронная подпись

ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной подписи» — стандарт, определяющий алгоритмы создания и проверки электронной подписи.

Основные характеристики:

  • Тип: алгоритм на эллиптических кривых (аналог ECDSA)
  • Длина подписи: от 512 до 1024 бит
  • Хеш-функция: ГОСТ Р 34.11-2012 («Стрибог»)
  • Параметры кривой: утверждаются ФСБ России

Стандарт используется для:

  • Формирования усиленной квалифицированной электронной подписи (КЭП)
  • Усиленной неквалифицированной электронной подписи (НЭП)
  • Аутентификации сторон при обмене данными
  • Обеспечения неотказуемости в электронном документообороте

ГОСТ Р 34.10-2012 является обязательным для использования в аккредитованных удостоверяющих центрах и государственных информационных системах. Подробнее — на странице электронной подписи.

ГОСТ Р 34.11-2012 — хеш-функция «Стрибог»

ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хеширования» — стандарт, определяющий алгоритм хеширования «Стрибог» (Streebog).

Основные характеристики:

  • Тип: криптографическая хеш-функция
  • Длина хеша: 256 или 512 бит
  • Стойкость: соответствует современным требованиям (аналог SHA-256/SHA-512)
  • Принцип: итеративная конструкция на основе блочного шифра

«Стрибог» используется для:

  • Вычисления контрольных сумм и имитовставок
  • Формирования хеша при создании электронной подписи
  • Проверки целостности данных
  • Хранения паролей (в защищённых системах)

В 2013 году «Стрибог» был рекомендован Международной организацией по стандартизации (ISO) в качестве международного стандарта хеширования.

ГОСТ Р 34.12-2015 — блочные шифры «Магма» и «Кузнечик»

ГОСТ Р 34.12-2015 «Информационная технология. Криптографическая защита информации. Блочные шифры» — современный стандарт, определяющий два блочных шифра:

Характеристика«Магма» (Magma)«Кузнечик» (Kuznyechik)
Размер блока64 бита128 бит
Длина ключа256 бит256 бит
Количество раундов3210
СтруктураСеть ФейстеляSP-сеть (Substitution-Permutation)
Программная скоростьВысокаяСредняя
Аппаратная эффективностьВысокаяВысокая
Аналог— (устаревший)AES (современный)

«Кузнечик» является более современным и стойким алгоритмом, рекомендованным для использования в новых разработках. «Магма» сохранена для обратной совместимости с существующими системами.

Режимы шифрования для этих алгоритмов определены в ГОСТ Р 34.13-2015, включая ECB, CBC, CFB, OFB, CTR — аналоги международных режимов.

📌 Важно: Для новых разработок рекомендуется использовать шифр «Кузнечик» (ГОСТ Р 34.12-2015) с размером блока 128 бит и длиной ключа 256 бит. «Магма» допустима для систем с ограниченными ресурсами.

Применение стандартов шифрования ФСБ

Национальные криптографические стандарты обязательны к применению в следующих областях:

ОбластьТребованиеНормативный документ
Государственные информационные системы (ГИС) Обязательно использование ГОСТ Приказ ФСТЭК № 21
Объекты КИИ Обязательно использование ГОСТ 187-ФЗ, Приказ ФСТЭК № 239
Системы ПДн Обязательно для уровней защищённости 1 и 2 152-ФЗ, Приказ ФСТЭК № 21
Удостоверяющие центры Обязательно ГОСТ Р 34.10-2012 63-ФЗ, Приказ ФСБ № 796
Межведомственный ЭДО Обязательно для госорганов Постановление № 796
Коммерческие организации Рекомендуется

Для коммерческих организаций использование ГОСТ не является обязательным, но применение несертифицированных международных криптоалгоритмов может быть признано нарушением при проверках регуляторов (ФСТЭК, ФСБ).

Сравнение: ГОСТ vs зарубежные стандарты
Сопоставление российских ГОСТ и международных аналогов.

Сертифицированные реализации

Для использования стандартов шифрования ФСБ в государственных информационных системах необходимо применять сертифицированные реализации — СКЗИ, прошедшие сертификацию в ФСБ России.

Основные сертифицированные криптопровайдеры:

  • КриптоПро CSP — наиболее распространённый сертифицированный криптопровайдер, реализующий все алгоритмы ГОСТ
  • VipNet CSP — криптопровайдер от «ИнфоТеКС», также широко распространён
  • JCP (JCP Crypto) — реализация для Java-платформ
  • Сигнал-КОМ CSP — криптопровайдер для отечественных ОС

Аппаратные реализации стандартов шифрования ФСБ представлены в продуктах АО «РНТ»:

  • ПЭВМ «Обруч» — защищённый компьютер со встроенными сертифицированными СКЗИ
  • СКЗИ — программно-аппаратные средства криптографической защиты

📌 Важно: Использование несертифицированных реализаций ГОСТ не допускается в государственных информационных системах. Для проверки сертификации используйте реестр ФСБ России.

Часто задаваемые вопросы (FAQ)

Какие ГОСТы шифрования действуют в России?
Основные действующие стандарты: ГОСТ Р 34.12-2015 (блочные шифры «Магма» и «Кузнечик»), ГОСТ Р 34.10-2012 (электронная подпись), ГОСТ Р 34.11-2012 (хеш-функция «Стрибог»), ГОСТ Р 34.13-2015 (режимы шифрования).
Чем ГОСТ отличается от AES?
ГОСТ — российские стандарты шифрования, утверждённые ФСБ. AES — международный стандарт (США). Основные отличия: разные алгоритмы, обязательность применения в госорганах, сертификация ФСБ для ГОСТ.
Какой алгоритм шифрования используется в России?
Современный стандарт — блочный шифр «Кузнечик» (ГОСТ Р 34.12-2015) с размером блока 128 бит и ключом 256 бит. Для обратной совместимости используется «Магма» (64-битный блок).
Что такое «Кузнечик» и «Магма»?
«Кузнечик» (Kuznyechik) — современный российский блочный шифр с блоком 128 бит и ключом 256 бит, аналог AES. «Магма» (Magma) — более старый шифр с блоком 64 бита, сохранён для совместимости.
Обязательно ли использовать ГОСТ для шифрования?
Для государственных органов, объектов КИИ и систем ПДн — обязательно. Для коммерческих организаций — рекомендуется, особенно при взаимодействии с госорганами.
Совместимы ли ГОСТ и международные стандарты?
Непосредственно алгоритмы несовместимы (разная математика). Однако реализации ГОСТ могут быть встроены в международные протоколы (TLS, IPsec, S/MIME) с использованием соответствующих расширений и стандартов.
Где применяется хеш-функция «Стрибог»?
«Стрибог» (ГОСТ Р 34.11-2012) используется в электронной подписи, контроле целостности, хранении паролей. Длина хеша — 256 или 512 бит. Включён в международные рекомендации ISO.

Экспертная помощь по ИБ

Ответим на любые вопросы по защите информации и поможем выбрать решение

Или звоните: +7 (495) 777-75-77