id: Гость   вход   регистрация
текущее время 12:24 16/04/2024
Автор темы: Гость, тема открыта 08/06/2012 20:30 Печать
Категории: криптография, алгоритмы, симметричное шифрование
http://www.pgpru.com/Форум/Криптография/БлочныйШифрКалина
создать
просмотр
ссылки

Блочный шифр "Калина"


filehttp://www.sav.sk/journals/uploads/0317154006ogdr.pdf


2006 год.
Похоже что принят национальный стандарт.
Конкурс "типа" открытый, что не удивительно, во времена ющера и не такое "принимали".


Есть мысли о надежности такого алгоритма?


 
Комментарии
— Гость (08/06/2012 20:36)   <#>
Впревые слышу.
— unknown (08/06/2012 20:58, исправлен 08/06/2012 20:59)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Там описаны все пять кандидатов. Чисто поверхностное мнение: если они модифицировали Rijndael так, как там описано, то трудно его испортить. Восемь S-блоков 8x8, кто ж себе такое позволить может? Сейчас рискуют наоборот в плане уменьшения объёма требуемой памяти.


Написано, что блоки случайные (псевдо?) и отфильтрованные по критериям стойкости. Интересно, опубликован ли псевдослучайный генератор и точные критерии выбора, чтобы можно было воспроизвести блоки.

— Гость (08/06/2012 22:33)   <#>
Шифры под калиной, под мухомором. Статья повеселила, спасибо. Мухомор — наш ответ галлюциногенам :)
— Гость (08/06/2012 22:53)   <#>
как там описано, то трудно его испортить. Восемь S-блоков 8x8, кто ж себе такое позволить может?

Тоесть получается он даже надежнее АЕS-а? Пусть даже и памяти больше жрет.
— Genosse (10/06/2012 01:12)   профиль/связь   <#>
комментариев: 101   документов: 0   редакций: 3
—Гость (08/06/2012 20:36) <#>
Впревые слышу.
Приятно читать такие содержательные, а главное авторитетные комментарии!
— Гость (13/06/2012 16:24)   <#>


Совсем необязательно. Всё дело в душах S-блоках. Если они слабые,то и сам шифр в целом слабый. Что лучше: одна броневая дверь или восемь деревянных?
— Гость (13/06/2012 17:44)   <#>
Что лучше: одна броневая дверь или восемь деревянных?
У восьми деревянных лучше тепло и звукоизоляция, но хуже с индивидуальной взломостойкостью и горючестью. В последних случаях есть шанс, что процесс утраты дверей растянется во времени и позволит предотвратить полный вынос дверного блока.
— unknown (13/06/2012 20:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Там не только S-блоки, а почти все возможные параметры увеличили — размер блока (не помню, что там насчёт смешивающих полиномов после S-блоков, как их меняли под размер), число раундов, раундовые подключи накладываются неодинаково в разных раундах (гетерогенное чередование XOR-ADD). Удивительно, что скорость после этого упала не слишком катастрофически.

Интересен вопрос не просто к стойкости S-блоков, а к доверяемости в вопросе отсутствия в них бэкдоров.
— Гость (13/06/2012 21:16)   <#>
А есть программная реализация? на С++ желательно.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3