|
|
ru.algorithms- RU.ALGORITHMS ---------------------------------------------------------------- From : George Shepelev 2:461/124 11 Dec 2001 15:48:57 To : Vinokurov Andrey Subject : Шифрование ГОСТ28147-89 Оно ли это? --------------------------------------------------------------------------------
Vinokurov, ты ещё здесь сидишь?
Понедельник Декабрь 10 2001 12:16, Vinokurov Andrey wrote to George Shepelev:
VA>>> Это попытка продемонстрировать всем в эхе твой уровень
VA>>> компетентности в данном вопросе.
>> Скорее попытка флейма. Любимый некоторыми фидошный "спорт" :-/
VA> А как ты это определил? Это эха алгоритмов - так что алгоритм
VA> распознавания флейма в студию!
Критерий весьма прост - переход в процессе обсуждения на личности.
VA>>> Правильно ли я тебя понял, что твой отказ отвечать на мой вопрос
VA>>> означает, что ты просто не знаешь ответа?
VA> Так я его и задал. Вот. У меня все ходы записаны:
VA> ==========
VA>>>> Шифруют обычно то, что необходимо зашифровать. И открытый текст
VA>>>> (в его исходном виде) в том числе. Hа стойкость это, конечно,
VA>>>> влияет - но чисто теоретически.
GS>>> том-то и дело, что влияет _практически_...
VA>> Может ты еще и скажешь нам, КАКИМ ОБРАЗОМ влияет?
VA> ==========
VA> Ты отказался отвечать на вопрос, из чего я сделал вывод, что ты не
VA> знаешь ответа.
Ответ прост - шифрами пользуются не только "специалисты",
конкретные ситуации отнюдь не обязаны совпадать с исходными
посылками, о которых ты говоришь. По жизни...
>> у меня нету времени и желания заниматься
>> "академическим подбором терминов" в неспециализированной
>> фидошной эхе. Умные всё поймут и так, а дуракам не помогут и
>> точные термины...
VA> Правильно ли я тебя понял, что использование "академической
VA> терминологии" при разговоре на данную тему требует от тебя
VA> дополнительного времени и дополнительных усилий, делать каковые у тебя
VA> нет желания?
Во всяком случае это требует от меня "переключения". Обычно
я занимаюсь совсем другими задачами и пользуюсь совершенно
другой терминологией. Hо если это тебя так напрягает...
VA> Если так, то ты только что всем показал, что имеешь о предмете
VA> обсуждения очень отдаленное представление. Потому что человек, хоть
VA> чуть-чуть соприкоснувшийся с этой сферой (например, первокурсник
VA> соотв. специализации соотв. вуза в декабре месяце или простой
VA> любитель, интересующийся данной областью знаний и читающий
VA> научно-популярные статьи) уже будет использовать правильные термины.
Если будет _постоянно_ заниматься "этой сферой" - да. Если
будет постоянно заниматься чем-то другим - нет. Тебя интересует
исключительно мнение "сверхузких специалистов"? И совершенно
не интересует "взгляд со стороны", от людей, которые видят,
как _на практике_ пользуются этими технологиями? ;)
>> некий набор условностей, который удобен для анализа,
>> но вовсе не обязан отвечать _практическим_ случаям
>> использования шифров.
VA> Я как раз и говорю о практических случаях. С практической точки зрения
VA> вероятность утечки секретной информации или ее части из-за
VA> "человеческого фактора" чрезвычайно высока.
_Hе всегда_. Случаи бывают _очень_ разными.
VA> Hа много порядков выше, чем для всех остальных каналов утечки.
VA> Поэтому, - повторяю еще раз для особо непонятливых, - ВСЯ разработка
VA> современных шифров делается в предположении, что у противника есть (а
VA> если нет, то рано или поздно появятся) открытые данные данные и
VA> соответствующий им шифртекст, и его задача сводится к тому, чтобы
VA> определить ключ шифрования и расшифровать остальные данные,
VA> зашифрованные на том же ключе тем же шифром.
Это вовсе не приводит к исчезновению ситуаций, в которых
подобное предположение некорректно. Hе пользуйся _допущениями_
в качестве аксиоматики. Сколь бы полезными для целого ряда
практических задач они ни были. Ибо для других задач они
неприменимы.
>> Считающаяся сегодня вполне надёжной криптографическая система может
>> завтра стать ненадёжной, просто потому что математики придумают
>> какой-нибудь новый "хитрый аппарат".
VA> Может. Hа такой случай разработчики шифров закладывают в свои творения
VA> гигантский (речь идет о десятках десятичных порядков) запас по
VA> прочности.
А ещё закладывают ограничения, чтобы народ не пользовался
"слишком хорошими" шифрами. Ты в курсе ;)
VA> И хотя над придумыванием "хитрого аппарата" трудятся большие
VA> коллективы специалистов многие десятки лет, особо значительных
VA> результатов пока нет. И вероятность появления такого "хитрого
VA> аппарата" в обозримом будущем чрезвычайно мала - несравнимо меньше
VA> "агентурного фактора". Скорее, "более опасны" физики - как только им
VA> удастся сделать квантовый компьютер с квантовой системой на 2^64
VA> состояний, практически вся современная криптография рухнет. А на
VA> случай шифрования информации особой важности существуют абсолютно
VA> стойкие шифры, не вскрываемые _в_ _принципе_ - ни при каких условиях.
VA> Читай Шеннона, используй их, и будь спокоен.
Давно читал и методика отработана ;)
>> Hе слишком осведомлённые "в теориях" пользователи могут выбрать
>> "осмысленный" ключ, просто чтобы его не забыть. Это практически,
>> а не в теории.
VA> Системе, которой позволяет это сделать, место на помойке.
И что с того? Весьма существенному проценту _используемых
людьми на практике_ технологий место на помойке...
VA> В действительно надежной системе пользователи не выбирают ключ, а
VA> получают его от администратора безопасности либо вырабатывают сами с
VA> использованием специализированных программно-аппаратных средств,
VA> гарантирующих его статистические характеристики.
В практической системе пользователь вполне удовлетворяется
появлению питкограммки "ключика" в углу экрана. Даже если
в действительности больше ничего полезного не выполняется ;)
>> Перечитай _исходный_ тезис о том, что желательно
>> повышать стойкость защиты путём удаления избыточности
>> из данных (за счёт архивации). Это всё, что я хотел
>> сказать, _независимо_ от подробностей реализации шифра.
VA> А я хотел сказать, что для шифров типа ГОСТа это повышение стойкости
VA> сродни надеванию монашкой презерватива на свечку ради контрацепции.
Ерунда. Различай осмысленные и бессмысленные действия.
VA> Хотя увеличение уровня контрацепции налицо, никакого практического
VA> смысла оно не имеет.
Hу да, по-твоему "практический" смысл относится только к "теоретическому"
кругу "грамотных" применений, а остальные (хотя реально и существующие
на практике) "не практичны"? ;)
VA> Хотя можно искуственно сконструировать обстоятельства, при которых
VA> имело бы.
Такие "обстоятельства" зачастую возникают "сами".
VA> И еще, ты отдаешь себе отчет в том, кокое удаление избыточности
VA> необходимо? Если противник знает, что зашифрован зазипованный текст
VA> на естественном языке, то ситуация ничуть не лучше простого
VA> шифрования открытого текста в его исходном виде.
А кто тебе сказал, что текст зазипован? ;) Есть и другие
архиваторы, к тому же из их файлов тоже можно убрать избыточность.
VA> Просто в операцию проверки "правдоподобности расшифровки" будет
VA> включен еще один шаг - раззипование.
При мало-мальски грамотной реализации - не получится ;)
VA> Подумай на досуге о том, каким условиям должна удовлетворять схема
VA> удаления избыточности из данных, чтобы ее использование дало хотя бы
VA> те _теоретические_ преимущества в стойкости, за которые ты
VA> цепляешься.
Понимаешь, в чём дело. Это всё достаточно хорошо продумывалось
ещё несколько лет назад. И уже тогда давало _практические_
преимущества. Которые можно использовать, а можно считать,
что это "несущественно". Личное дело каждого...
Георгий
--- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
* Origin: Должен же быть кто-то умнее? (2:461/124)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.algorithms/18153c1622d8.html, оценка из 5, голосов 10
|