IPSEC에서 SEED나 ARIA적용을 해보고 싶은데요..
안녕하세요.
Openswan 같은 IPSec 솔루션에 ARIA나 SEED를 적용해보고 싶은 개발자 초년생입니다.
혹시나, 여기에 참고할만한 자료나 패치 같은 것이 있으련지요?
또 한 가지,
ipsec.conf에서
ike=aes256-sha1;modp2048
phase2=esp
phase2alg=seed_cbc-sha1;modp2048 로 지정하고 ipsec 서비스를 시작하였고, seed 커널모듈은 modprobe해서 올려두었습니다.
ipsec auto --add myipsec는 잘 넘어갔고, ipsec auto --up myipsec로 ipsec을 시작하려고 하니
003 "myipsec": requested kernel enc ealg_id=21 not present
034 "myipsec": can not initiate: no acceptable kernel algorithms loaded
위와 같이 esp 식별번호 21에 해당하는 seed가 커널에 존재하지 않는다고 하네요.
무엇이 문제이련지요?
/proc/crypto에서 seed가 등록된 것은 확인했습니다.
name : seed
driver : seed-generic
module : seed
priority : 100
refcnt : 1
selftest : passed
type : cipher
blocksize : 16
min keysize : 16
max keysize : 16
더운날씨, 건강 조심하십시오.
ARIA 블록 암호 알고리즘
ARIA 블록 암호 알고리즘
ARIA 소개
http://seed.kisa.or.kr/iwt/ko/sup/EgovAriaInfo.do
ARIA 소스코드 보급
http://seed.kisa.or.kr/iwt/ko/bbs/EgovReferenceDetail.do?bbsId=BBSMSTR_000000000002&nttId=39&pageIndex=1&searchCnd=&searchWrd=
암호 이용 활성화
http://seed.kisa.or.kr/iwt/ko/index.do
ARIA 암호화 복호화 관련 정리
http://jjeong.tistory.com/757
ARIA 블록 암호 알고리즘
http://glukjeoluk.tistory.com/entry/ARIA-%EB%B8%94%EB%A1%9D-%EC%95%94%ED%98%B8-%EC%95%8C%EA%B3%A0%EB%A6%AC%EC%A6%98
아리아 (암호) - 위키
http://ko.wikipedia.org/wiki/%EC%95%84%EB%A6%AC%EC%95%84_%28%EC%95%94%ED%98%B8%29
----------------------------------------------------------------------------
젊음'은 모든것을 가능하게 만든다.
매일 1억명이 사용하는 프로그램을 함께 만들어보고 싶습니다.
정규 근로 시간을 지키는. 야근 없는 회사와 거래합니다.
각 분야별. 좋은 책'이나 사이트' 블로그' 링크 소개 받습니다. shintx@naver.com
댓글 달기