Главная страница


ru.algorithms

 
 - RU.ALGORITHMS ----------------------------------------------------------------
 From : George Shepelev                      2:461/124      11 Dec 2001  15:48:57
 To : Vinokurov Andrey
 Subject : Шифрование ГОСТ28147-89 Оно ли это?
 -------------------------------------------------------------------------------- 
 
    Vinokurov, ты ещё здесь сидишь?
 Понедельник Декабрь 10 2001 12:16, Vinokurov Andrey wrote to George Shepelev:
 
  VA>>> Это попытка продемонстрировать всем в эхе твой уровень
  VA>>> компетентности в данном вопросе.
  >> Скорее попытка флейма. Любимый некоторыми фидошный "спорт" :-/
  VA> А как ты это определил? Это эха алгоритмов - так что алгоритм
  VA> распознавания флейма в студию!
 
   Критерий весьма прост - переход в процессе обсуждения на личности.
  VA>>> Правильно ли я тебя понял, что твой отказ отвечать на мой вопрос
  VA>>> означает, что ты просто не знаешь ответа?
  VA> Так я его и задал. Вот. У меня все ходы записаны:
  VA> ==========
  VA>>>> Шифруют обычно то, что необходимо зашифровать. И открытый текст
  VA>>>> (в его исходном виде) в том числе. Hа стойкость это, конечно,
  VA>>>> влияет - но чисто теоретически.
  GS>>> том-то и дело, что влияет _практически_...
  VA>> Может ты еще и скажешь нам, КАКИМ ОБРАЗОМ влияет?
  VA> ==========
  VA> Ты отказался отвечать на вопрос, из чего я сделал вывод, что ты не
  VA> знаешь ответа.
 
   Ответ прост - шифрами пользуются не только "специалисты",
 конкретные ситуации отнюдь не обязаны совпадать с исходными
 посылками, о которых ты говоришь. По жизни...
  >> у меня нету времени и желания заниматься
  >> "академическим подбором терминов" в неспециализированной
  >> фидошной эхе. Умные всё поймут и так, а дуракам не помогут и
  >> точные термины...
  VA> Правильно ли я тебя понял, что использование "академической
  VA> терминологии" при разговоре на данную тему требует от тебя
  VA> дополнительного времени и дополнительных усилий, делать каковые у тебя
  VA> нет желания?
 
   Во всяком случае это требует от меня "переключения". Обычно
 я занимаюсь совсем другими задачами и пользуюсь совершенно
 другой терминологией. Hо если это тебя так напрягает...
 
  VA> Если так, то ты только что всем показал, что имеешь о предмете
  VA> обсуждения очень отдаленное представление. Потому что человек, хоть
  VA> чуть-чуть соприкоснувшийся с этой сферой (например, первокурсник
  VA> соотв. специализации соотв. вуза в декабре месяце или простой
  VA> любитель, интересующийся данной областью знаний и читающий
  VA> научно-популярные статьи) уже будет использовать правильные термины.
 
   Если будет _постоянно_ заниматься "этой сферой" - да. Если
 будет постоянно заниматься чем-то другим - нет. Тебя интересует
 исключительно мнение "сверхузких специалистов"? И совершенно
 не интересует "взгляд со стороны", от людей, которые видят,
 как _на практике_ пользуются этими технологиями? ;)
 
  >> некий набор условностей, который удобен для анализа,
  >> но вовсе не обязан отвечать _практическим_ случаям
  >> использования шифров.
  VA> Я как раз и говорю о практических случаях. С практической точки зрения
  VA> вероятность утечки секретной информации или ее части из-за
  VA> "человеческого фактора" чрезвычайно высока.
 
   _Hе всегда_. Случаи бывают _очень_ разными.
 
  VA> Hа много порядков выше, чем для всех остальных каналов утечки.
  VA> Поэтому, - повторяю еще раз для особо непонятливых, - ВСЯ разработка
  VA> современных шифров делается в предположении, что у противника есть (а
  VA> если нет, то рано или поздно появятся) открытые данные данные и
  VA> соответствующий им шифртекст, и его задача сводится к тому, чтобы
  VA> определить ключ шифрования и расшифровать остальные данные,
  VA> зашифрованные на том же ключе тем же шифром.
 
   Это вовсе не приводит к исчезновению ситуаций, в которых
 подобное предположение некорректно. Hе пользуйся _допущениями_
 в качестве аксиоматики. Сколь бы полезными для целого ряда
 практических задач они ни были. Ибо для других задач они
 неприменимы.
 
  >> Считающаяся сегодня вполне надёжной криптографическая система может
  >> завтра стать ненадёжной, просто потому что математики придумают
  >> какой-нибудь новый "хитрый аппарат".
  VA> Может. Hа такой случай разработчики шифров закладывают в свои творения
  VA> гигантский (речь идет о десятках десятичных порядков) запас по
  VA> прочности.
 
   А ещё закладывают ограничения, чтобы народ не пользовался
 "слишком хорошими" шифрами. Ты в курсе ;)
 
  VA> И хотя над придумыванием "хитрого аппарата" трудятся большие
  VA> коллективы специалистов многие десятки лет, особо значительных
  VA> результатов пока нет. И вероятность появления такого "хитрого
  VA> аппарата" в обозримом будущем чрезвычайно мала - несравнимо меньше
  VA> "агентурного фактора". Скорее, "более опасны" физики - как только им
  VA> удастся сделать квантовый компьютер с квантовой системой на 2^64
  VA> состояний, практически вся современная криптография рухнет. А на
  VA> случай шифрования информации особой важности существуют абсолютно
  VA> стойкие шифры, не вскрываемые _в_ _принципе_ - ни при каких условиях.
  VA> Читай Шеннона, используй их, и будь спокоен.
 
   Давно читал и методика отработана ;)
  >> Hе слишком осведомлённые "в теориях" пользователи могут выбрать
  >> "осмысленный" ключ, просто чтобы его не забыть. Это практически,
  >> а не в теории.
  VA> Системе, которой позволяет это сделать, место на помойке.
 
   И что с того? Весьма существенному проценту _используемых
 людьми на практике_ технологий место на помойке...
 
  VA> В действительно надежной системе пользователи не выбирают ключ, а
  VA> получают его от администратора безопасности либо вырабатывают сами с
  VA> использованием специализированных программно-аппаратных средств,
  VA> гарантирующих его статистические характеристики.
 
   В практической системе пользователь вполне удовлетворяется
 появлению питкограммки "ключика" в углу экрана. Даже если
 в действительности больше ничего полезного не выполняется ;)
 
  >> Перечитай _исходный_ тезис о том, что желательно
  >> повышать стойкость защиты путём удаления избыточности
  >> из данных (за счёт архивации). Это всё, что я хотел
  >> сказать, _независимо_ от подробностей реализации шифра.
  VA> А я хотел сказать, что для шифров типа ГОСТа это повышение стойкости
  VA> сродни надеванию монашкой презерватива на свечку ради контрацепции.
 
   Ерунда. Различай осмысленные и бессмысленные действия.
 
  VA> Хотя увеличение уровня контрацепции налицо, никакого практического
  VA> смысла оно не имеет.
 
   Hу да, по-твоему "практический" смысл относится только к "теоретическому"
 кругу "грамотных" применений, а остальные (хотя реально и существующие
 на практике) "не практичны"? ;)
 
  VA> Хотя можно искуственно сконструировать обстоятельства, при которых
  VA> имело бы.
 
   Такие "обстоятельства" зачастую возникают "сами".
 
  VA> И еще, ты отдаешь себе отчет в том, кокое удаление избыточности
  VA> необходимо? Если противник знает, что зашифрован зазипованный текст
  VA> на естественном языке, то ситуация ничуть не лучше простого
  VA> шифрования открытого текста в его исходном виде.
 
   А кто тебе сказал, что текст зазипован? ;) Есть и другие
 архиваторы, к тому же из их файлов тоже можно убрать избыточность.
 
  VA> Просто в операцию проверки "правдоподобности расшифровки" будет
  VA> включен еще один шаг - раззипование.
 
   При мало-мальски грамотной реализации - не получится ;)
 
  VA> Подумай на досуге о том, каким условиям должна удовлетворять схема
  VA> удаления избыточности из данных, чтобы ее использование дало хотя бы
  VA> те _теоретические_ преимущества в стойкости, за которые ты
  VA> цепляешься.
 
   Понимаешь, в чём дело. Это всё достаточно хорошо продумывалось
 ещё несколько лет назад. И уже тогда давало _практические_
 преимущества. Которые можно использовать, а можно считать,
 что это "несущественно". Личное дело каждого...
                                                    Георгий
 
 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
  * Origin:    Должен же быть кто-то умнее?    (2:461/124)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Шифрование ГОСТ28147-89   Valeriy Kozhevnikov   02 Nov 2001 01:31:05 
 Шифрование ГОСТ28147-89   Aleksey V. Vaneev   03 Nov 2001 11:30:24 
 Шифрование ГОСТ28147-89 Оно ли это?   Igor Dolgov   19 Nov 2001 00:16:13 
 Шифрование ГОСТ28147-89 Оно ли это?   Aleksey V. Vaneev   19 Nov 2001 09:48:05 
 Шифрование ГОСТ28147-89 Оно ли это?   Alex Astafiev   20 Nov 2001 10:47:00 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   20 Nov 2001 14:43:38 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   22 Nov 2001 10:39:02 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   23 Nov 2001 17:09:54 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   26 Nov 2001 14:11:53 
 Шифpование ГОСТ28147-89 Оно ли это?   Andrey Arnold   28 Nov 2001 21:39:03 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   29 Nov 2001 14:57:01 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   28 Nov 2001 19:42:01 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   29 Nov 2001 14:44:35 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   05 Dec 2001 20:57:39 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   10 Dec 2001 13:16:48 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   11 Dec 2001 15:48:57 
 Re^2: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   11 Dec 2001 22:44:12 
 [+] Re: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   08 Dec 2001 13:57:00 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   29 Nov 2001 21:49:03 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   19 Nov 2001 13:37:52 
 Шифpование ГОСТ28147-89 Оно ли это?   Dmitriy Litskalov   19 Nov 2001 12:23:40 
 Шифpование ГОСТ28147-89 Оно ли это?   Fedor Malyshkin   19 Nov 2001 14:17:09 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   20 Nov 2001 00:58:04 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   20 Nov 2001 10:23:56 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   20 Nov 2001 12:10:35 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   21 Nov 2001 11:56:01 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   21 Nov 2001 21:03:44 
 Re^2: Шифpование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   21 Nov 2001 19:24:03 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Andrey Dashkovsky   19 Nov 2001 21:10:55 
Архивное /ru.algorithms/18153c1622d8.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional