The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Отобранный NIST постквантовый криптоалгоритм SIKE, оказался не защищён от взлома на обычном компьютере, opennews (??), 03-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


78. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +7 +/
Сообщение от Ivan_83 (ok), 03-Авг-22, 17:10 
Я поливаю ГОСТ говном.

1. ГОСТ который эцп - прямая копия обычного ECDSA (прошлый был кажется обычным RSA) в котором один из шагов переместили из проверки подписи на этап высления (или наоборот, не помню уже).
Шаг имеющий мало смысла, но в общем ничего криминального.
Другие страны просто ограничились публикацией своих собственных параметров к имеющимся алгоритмам и не создали тем самым дополнительных неудобств имплементаторам.

2. ГОСТ который с хэшем - там просто обкакатушки вышло. Разработчики взяли ХАЙФу и неправильно проксорили счётчик, в итоге вместо 512 бит получилось где то 260 или как то так.

3. ГОСТ который симметричный шифр - было много заморочек с разными параметрами.

Для всех отечественных алгоритмов есть одна огромная претензия: их писали сектанты для членов секты.
Те ни псевдокода, ни референсной реализации там нет, как правило. (для эцп точно нет, для последних хэша и симметричного сделали, но кажется это какие то полуофициальные)
Примеры вычислений то в big то little endian числа записаны, притом часто не указано в каком именно и нужно догадыватся самому.
Сделано практически всё возможное чтобы обычному программисту было невозможно имплементировать в коде ихние поделия.

Это потому что пейсатели хотят срубить бабла на имплементации и им не нужно продвигать их поделия куда либо в сообщество, чем меньше реализаций - тем больше они нужны и больше бабла отожмут.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

84. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  –4 +/
Сообщение от Аноним (85), 03-Авг-22, 17:33 
1 – не важно.
2 – тут я не разбираюсь.
3 – субъективное мнение без конкретики.

Субъективщина, критика подачи документации.

Что сказать этим хотел? Разгром стойкости ГОСТа я не увидел.

Ответить | Правка | Наверх | Cообщить модератору

104. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +4 +/
Сообщение от Ivan_83 (ok), 03-Авг-22, 19:43 
Вы ГОСТом называете всё подряд, сгущёнка тоже ГОСТ.

3. я там выше вспомнил про претензии к параметрам которые были заявлены как рандомные но таковыми 100% не являлись.

Плохая документация - мало исследований и имплементаций, ниша и так узкая с высоким порогом входа а эти дятлы ещё больше уменьшают интерес к их поделкам.
А нет независимых аудитов - нет доверия.

Мне не нужно громить стойкость ГОСТ, это авторам нужно доказывать его стойкость и убеждать в этом всех всеми возможными способами.

Ответить | Правка | Наверх | Cообщить модератору

114. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +1 +/
Сообщение от Аноним (114), 03-Авг-22, 20:33 
>> Мне не нужно громить стойкость ГОСТ, это авторам нужно доказывать его стойкость и убеждать в этом всех всеми возможными способами.

Бремя доказывания лежит на том кто сделал утверждение, ты написал 3 пункта с утверждениями, теперь доказывай и убеждай

Ответить | Правка | Наверх | Cообщить модератору

116. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +2 +/
Сообщение от Ivan_83 (ok), 03-Авг-22, 20:39 
Мне то это зачем?
Я просто не буду юзать ГОСТ крипту и не буду её рекомендовать, потому что она не заслужила доверия.
Там вон даже у ECDSA клона половина кривых с мутными параметрами.
Ответить | Правка | Наверх | Cообщить модератору

106. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +3 +/
Сообщение от Ivan_83 (ok), 03-Авг-22, 19:51 
Ещё раз про документацию: нет документации - ГОСТ - давайдосвидос.
Это не мне нужен ГОСТ, не я за ним должен бегать а он должен быть юзерфрендли чтобы им пользовались и встраивали везде.
Позиция ГОСТопейсателей как раз как у вас: выкакем документацию кривую, юзеры всё равно приползут и  будут нас умолять за деньги дать им ГОСТ. Это не рыночный подход, который там дальше идёт во всём и неизбежно сказывается на качестве.

Они даже хэш функцию стрибог не поправили и не выпустили новый стандарт, хотя там правка на пару строк что в коде что в документации, да новый OID выкатить. Если бы они это сделали то про надломаную версию хэша уже бы все забыли, а так оно активный стандарт хз на сколько.
А авторам походу пофик - бюджет то освоен, а на результат пофиг.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

156. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от Admino (ok), 04-Авг-22, 10:34 
> Это не рыночный подход, который там дальше идёт во всём
> и неизбежно сказывается на качестве.

Вот AES-то рыночек порешал, да, AES-то качественный, не то что ГОСТ!

Ответить | Правка | Наверх | Cообщить модератору

199. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от Аноним (-), 05-Авг-22, 20:30 
> Вот AES-то рыночек порешал, да, AES-то качественный, не то что ГОСТ!

Ну а чего? AES позапихали в каждую дырку. И за хренову кучу времени на него особого криминала не нашлось. Он с самого начала нормально специфицирован - так что криптоанализы изучали его гораздо предметнее и глубже. В обхемах не идущих ни в какое сравнение с гостом. Вскрыть AES это сразу стать звездой мирового масштаба. И даже так какого-то ощутимого криминала не нашлось.

А так все кому надо - знают что AES уязвим к тайминг атакам. За что профи от крипто и считают такую структуру алгоритма легаси. Поэтому новые, типа salsa/chacha/подобных по смыслу вообще избегают S-box, неудачная конструкция для современных процессоров с кешом, тайминги текут. В мире где на вон том хосте крутится пачка виртуалок это уже довольно неудачно.

Ответить | Правка | Наверх | Cообщить модератору

200. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от Admino (ok), 06-Авг-22, 02:05 
А рыночек тут при том, что?
Ответить | Правка | Наверх | Cообщить модератору

172. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от Аноним (-), 04-Авг-22, 16:20 
>А авторам походу пофик - бюджет то освоен, а на результат пофиг.

Да расслабься ты. Главное бабло. Бабло греет душу, понимаешь?

Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору

110. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от pashev.ru (?), 03-Авг-22, 20:20 
А теперь объяснить, чем это плохо. С пруфами.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

132. "Отобранный NIST постквантовый криптоалгоритм SIKE, оказался ..."  +/
Сообщение от Аноним (126), 03-Авг-22, 22:50 
Труд исполнителей оплачен? Если оплачен и претензий у заказчика нет, то почему не пить коньяк?😎
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру