Сообщения о взломе блочного шифра ГОСТ 28147-89 в разгар усилий по его международной

Discussion in 'Мировые новости. Обсуждения.' started by K800, 21 May 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    [​IMG]

    Известный исследователь, основоположник алгебраического криптоанализа Николя Куртуа утверждает, что блочный шифр ГОСТ, который в ближайшее время должен был стать международным стандартом, фактически взломан и ожидает в дальнейшем множества публикаций, которые должны развить его идеи о нестойкости этого алгоритма.

    Алгебраическая атака на полнораундовый ГОСТ более подробно представлена в статье автора.

    Практический результат пока скромен: 2^64 известных открытых текста и 2^64 памяти для хранения пар "открытый текст/шифртекст" позволяют взломать ГОСТ в 2^8 быстрее, чем простой перебор. Но в плане криптоанализа это делает полностью справедливым утверждение о том, что "ГОСТ взломан".

    Необходимо отметить, что известно очень много работ по атакам на слабые ключи в ГОСТ 28147-89, атакам со связанными ключами, на восстановление секретных S-блоков. В традиционных применениях шифрования с использованием случайно выбираемых ключей до настоящего момента никаких серьёзных криптографических атак на ГОСТ 28147-89 найдено не было.

    Подробнее:
    http://www.inattack.ru/news/3897.html

    20.05.2011
    http://www.inattack.ru/news/3897.html
    http://www.linux.org.ru/news/security/6287123
     
    #1 K800, 21 May 2011
    Last edited by a moderator: 21 May 2011
  2. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Если бы у меня был выбор между GOST и AES, я бы выбрал AES. По личным соображениям. Отправлять зашифрованные диски через океан на экспертизу слишком дорого. И не факт, что за океаном сразу согласятся на сотрудничество. :)

    По теме: никто не хочет введения российского криптоалгоритма как общемирового стандарта, в первую очередь США, которым меньше всего хотелось бы шифровать свои тайны криптоалгоритмом российского производства. Вероятнее всего, им хотелось бы протолкнуть свой алгоритм, который в дальнейшем был бы внедрен во все коммерческие и бесплатные системы защиты.
     
  3. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    А какая нахрен разница чье производство ? Если криптоалгоритм стойкий, то грех не воспользоваться.