id: Гость   вход   регистрация
текущее время 14:25 30/04/2024
Автор темы: Гость, тема открыта 30/09/2012 00:56 Печать
Категории: криптография, криптоанализ, спецификации, стандарты, атаки
https://www.pgpru.com/Форум/Криптография/МеждународнаяСтандартизацияГОСТ28147
создать
просмотр
ссылки

Международная стандартизация ГОСТ 28147


Что слышно? Заглохло это дело? Придумали набор S-блоков?


 
Комментарии
— Гость (14/10/2012 01:37)   <#>
Скорей наоборот – ГОСТ взломали.
— Гость (14/10/2012 12:58)   <#>
Нашли уязвимости, если точнее. До практически полезных результатов там далеко пока. Если уж на то пошло, AES тоже «взломали», что не мешает всем им пользоваться.
— unknown (15/10/2012 15:09, исправлен 15/10/2012 15:12)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Блоки придумали. С принятием стандарта успешно тянут, иначе скорее всего было бы широко известно.

— Гость (23/10/2012 21:17)   <#>
Неплохо бы, чтобы ТК26 опубликовал эти самые S-блоки. Может не раскрывают, ибо боятся атак на предлагаемые ими S-блоки? В любом случае эти S-блоки нужным людям вроде Куртуа кто-нибудь сольёт из 27го подкомитета ISO.
— Гость (24/10/2012 09:58)   <#>
Не понимаю, зачем фиксировать S-блоки.Таблица подстановок программно может быть реализована достаточно просто и быстро, с железом-то же.
— Гость (24/10/2012 14:18)   <#>
Не понимаю, зачем фиксировать S-блоки.Таблица подстановок программно может быть реализована достаточно просто и быстро, с железом-то же.


Наверное вы не понимаете о чем речь. Стандарт не определяет эти S-блоки, из за этого он проходит международную стандартизацию. Сейчас люди из ТК26 предложили использовать строго определенную таблицу замен.
— Гость (24/10/2012 22:32)   <#>
Стандарт не определяет эти S-блоки, из за этого он проходит международную стандартизацию
Что из-за чего происходит? Наверно я не понимаю, поэтому спрашиваю.
Сейчас люди из ТК26 предложили использовать строго определенную таблицу замен.
Зачем они это предложили?
— Гость (24/10/2012 22:35)   <#>
российская сторона представила на рассмотрение рабочей группы первый рабочий проект Дополнения 1 к стандарту, содержащий описание алгоритма ГОСТ 28147-89 с фиксированным набором узлов замены и аналитическую записку с обоснованием криптографических свойств указанного набора.
WTF?
— Гость (25/10/2012 10:56)   <#>
Было бы очень интересно посмотреть
Дополнения 1 к стандарту, содержащий описание алгоритма ГОСТ 28147-89 с фиксированным набором узлов замены и аналитическую записку с обоснованием криптографических свойств указанного набора
, на сайте тк26 не нашел.
— unknown (25/10/2012 16:02, исправлен 25/10/2012 16:02)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Неплохо бы, чтобы ТК26 опубликовал эти самые S-блоки. Может не раскрывают, ибо боятся атак на предлагаемые ими S-блоки?

Теперь могут не бояться.

— Гость (25/10/2012 19:04)   <#>
У ТК26 единственный шанс на спасение – опубликовать S-блоки и таким образом доказать стойкость.

P.S. Интересно вот, как они сделаны? Нашли обратные элементы в поле как в AES?

P.P.S. Нее, точно надо его зонтиком.. Группа "В", вперед!)
— Гость (25/10/2012 19:13)   <#>
Теперь могут не бояться.


Куртуа известен своими голословными заявлениями. Интересный такой. Делает атаки на слабые линейно эквивалентные S-блоки. Любой так может)
— Гость (25/10/2012 19:24)   <#>
<[точно надо его зонтиком.. Группа "В", вперед!]У нас будет свой нюрнберг. В Брянске.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3