]> Cypherpunks.ru repositories - gogost.git/blob - README
Download link for 5.14.1 release
[gogost.git] / README
1 Pure Go GOST cryptographic functions library.
2
3 GOST is GOvernment STandard of Russian Federation (and Soviet Union).
4
5 * GOST 28147-89 (RFC 5830) block cipher with ECB, CNT (CTR), CFB, MAC
6   CBC (RFC 4357) modes of operation
7 * various 28147-89-related S-boxes included
8 * GOST R 34.11-94 hash function (RFC 5831)
9 * GOST R 34.11-2012 Стрибог (Streebog) hash function (RFC 6986)
10 * GOST R 34.10-2001 (RFC 5832) public key signature function
11 * GOST R 34.10-2012 (RFC 7091) public key signature function
12 * various 34.10 curve parameters included
13 * Coordinates conversion from twisted Edwards to Weierstrass form and
14   vice versa
15 * VKO GOST R 34.10-2001 key agreement function (RFC 4357)
16 * VKO GOST R 34.10-2012 key agreement function (RFC 7836)
17 * 28147-89 and CryptoPro key wrapping (RFC 4357)
18 * KDF_GOSTR3411_2012_256 KDF function (RFC 7836)
19 * GOST R 34.12-2015 128-bit block cipher Кузнечик (Kuznechik) (RFC 7801)
20 * GOST R 34.12-2015 64-bit block cipher Магма (Magma)
21 * GOST R 34.13-2015 padding methods
22 * MGM AEAD mode for 64 and 128 bit ciphers (RFC 9058)
23 * TLSTREE keyscheduling function
24 * ESPTREE/IKETREE (IKE* is the same as ESP*) keyscheduling function
25 * PRF_IPSEC_PRFPLUS_GOSTR3411_2012_{256,512} and generic prf+ functions
26   (Р 50.1.111-2016 with IKEv2 RFC 7296)
27
28 Probably you could be interested in
29 Go's support of GOST TLS 1.3 (http://www.gostls13.cypherpunks.ru/).
30
31 Known problems:
32
33 * intermediate calculation values are not zeroed
34 * 34.10 is not time constant and slow
35
36 Example 34.10-2012-256 keypair generation, signing and verifying:
37
38     import (
39         "crypto/rand"
40         "io"
41         "go.cypherpunks.ru/gogost/v5/gost3410"
42         "go.cypherpunks.ru/gogost/v5/gost34112012256"
43     )
44     func main() {
45         data := []byte("data to be signed")
46         hasher := gost34112012256.New()
47         _, err := hasher.Write(data)
48         dgst := hasher.Sum(nil)
49         curve := gost3410.CurveIdtc26gost341012256paramSetB()
50         prvRaw := make([]byte, int(32))
51         _, err = io.ReadFull(rand.Reader, prvRaw)
52         prv, err := gost3410.NewPrivateKey(curve, prvRaw)
53         pub, err := prv.PublicKey()
54         pubRaw := pub.Raw()
55         sign, err := prv.Sign(rand.Reader, dgst, nil)
56         pub, err = gost3410.NewPublicKey(curve, pubRaw)
57         isValid, err := pub.VerifyDigest(dgst, sign)
58         if !isValid { panic("signature is invalid") }
59     }
60
61 GoGOST is free software: see the file COPYING for copying conditions.
62
63 GoGOST'es home page is: http://www.gogost.cypherpunks.ru/
64 You can read about GOST algorithms more: http://www.gost.cypherpunks.ru/
65
66 Please send questions, bug reports and patches to
67 http://lists.cypherpunks.ru/gost.html mailing list.
68 Announcements also go to this mailing list.
69
70 Development Git source code repository currently is located here:
71 http://www.git.cypherpunks.ru/?p=gogost.git;a=summary