
crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android
mikhail_ananev 16 минут назад crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android Средний 27 мин 832 Java * Open source * Информационная безопасность * Туториал ВведениеЕсли вы Java-разработчик,...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
В сфере искусственного интеллекта произошло заметное событие. mikhail_ananev 16 минут назад crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android Средний 27 мин 832 Java * Open source * Информационная безопасность * Туториал ВведениеЕсли вы Java-разработчик, которому нужно поднять TLS 1. 3 на ГОСТ или подписать документ CAdES, создать свой УЦ, и вы не хотите читать RFC — эта статья для вас. Все примеры в этой статье одинаково работают что на JVM 21, что на Android 12+ — тот же самый API, без единого отличия в коде.
crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java 21+ и Android 12+, а также сопутствующая обвязка вокруг них, позволяющая в полной мере внедрить ГОСТ в инфраструктуру Java. Библиотека предназначена для любых коммерческих проектов, личных проектов и сред тестирования. Данная библиотека не является сертифицированной и не предназначена для работы там, где требуются сертифицированные средства криптографии.
Технические детали
Библиотека состоит из следующих основных модулей:crypto-gost-core — криптографическое ядро алгоритмов ГОСТ: Стрибог, Кузнечик, ГОСТ Р 34. 10-2012, JCA-провайдер. crypto-gost-pkix — ГОСТ-инфраструктура PKIX: OID-реестр, CMS SignedData/EnvelopedData/SignedAndEnvelopedData, извлечение и формирование сертификатов из PKCS#7/.
509-сертификаты, OCSP, CRL, CSR (PKCS#10), PKCS#12, CAdES-BES/T/C/X-Long Type 1, TSP, Countersignature. crypto-gost-tls13 — Реализация протокола TLS 1. 3 (RFC 8446) с поддержкой российских криптографических алгоритмов согласно RFC 9367.
crypto-gost-jsse — реализация JSSE-провайдера для Java. ПроблематикаЯ считаю, что безопасность относится к фундаментальным свойствам любой ИТ-системы и является часть инфраструктурного уровня. Она должна быть бесплатной, быть простой для подключения, удобной для разработчиков, с минимальными рисками неверного использования.
Отраслевые последствия
Для государственных структур или больших компаний есть обязанность и возможность купить сертифицированные отечественные средства криптографии в нужном количестве, а также уметь их встраивать и иметь на это соответствующие лицензии. Но что делать простым Java-разработчикам, которым нужно написать обычный сайт, электронный магазин, чат, сделать несложный защищенный обмен документами? Во всех этих задачах нужна криптография,TLS, без этого никуда.
Из коробки в большом количестве есть только зарубежные технологии. В текущих условиях стандарты ГОСТ в области криптографии стали актуальнее по многочисленным причинам: от запрета на выдачу сертификатов для доменной зоны . ru, до невозможности доверять зарубежной криптографии из-за отсутствия контроля над ней.
Какие пути есть у Java-разработчика по использованию ГОСТ? Bouncycastle со всеми рисками использования зарубежных технологий и развитию в ней стандартов ГОСТ по остаточному принципу. В качестве примера развития ГОСТ по остаточному принципу приведу CVE-2025-14813 для режима шифрования CTR.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





