|
|
ru.algorithms- RU.ALGORITHMS ---------------------------------------------------------------- From : Vinokurov Andrey 2:5020/400 26 Nov 2001 14:11:53 To : George Shepelev Subject : Re: Шифрование ГОСТ28147-89 Оно ли это? -------------------------------------------------------------------------------- Привет. "George Shepelev" <George.Shepelev@f124.n461.z2.fidonet.org> wrote in message news:1006531912@f124.n461.z2.ftn... GS>>> И вообще, шифруют обычно не "открытый текст", а GS>>> заархивированный, который даже в "расшифрованном" виде кажется GS>>> "шумом" ;) VA>> Шифруют обычно то, что необходимо зашифровать. И открытый текст (в его VA>> исходном виде) в том числе. Hа стойкость это, конечно, влияет - но VA>> чисто теоретически. GS> том-то и дело, что влияет _практически_... Может ты еще и скажешь нам, КАКИМ ОБРАЗОМ влияет? Впрочем, я сомневаюсь в том, что ты это знаешь. Так вот, наличие у криптоаналитика одновременно открытого текста и соответсвующего ему шифртекста с точки зрения возможности криптоанализа гораздо предпочтительней, чем просто наличие избыточности в открытом тексте - в этом случае для однозначного определения ключа требуется намного меньше работы. С точки зрения статистики наличие открытого текста у криптоаналитика просто представляет из себя предельный случай наличия избыточности в исходном сообщении - когда возможен только один единственный вариант дешифрования и остается только подобрать ключ под этот вариант. Таким образом мы видим, что наличие избыточности в открытом тексте не делает ситуацию хуже той, что имеет место при "криптоанализе на основе изветстного открытого текста" (это термин). Однако ГОСТ к этому типу анализа устойчив _практически_: нет способа определить ключ кроме как полным перебором по всему ключевому пространству даже если у криптоаналитика есть открытый текст и соответсвующий ему шифртекст, а полный перебор неосуществим _практически_. Следовательно, ГОСТ устойчив и к более слабому виду криптоанализа, использующему наличие избыточности (читай: стат. закономерностей) в открытом тексте. VA>> В обсуждаемом ГОСТе есть фраза о том, что он не налагает никаких VA>> ограничений на шифруемую информацию, в частности, не требует от нее VA>> никаких статистических характеристик, и отсутствия избыточности в ней VA>> тоже не требует. Так что наличие избыточности в открытом тексте не VA>> приводит к снижению стойкости шифрования ГОСТом ниже допустимого VA>> предела, обеспечивающего должный уровень безопасности. GS> Тебя ничему не научил опыт того, с какой скоростью сегодня GS> ломаются шифры, считавшиеся вполне стойкими 10-20 лет назад?.. Какие именно шифры? Hазови мне хотя бы один окромя DESа. Я сомневаюсь в том, что ты сделаешь это. Если ты имеешь в виду DES, то он был поломан "грубой силой", это никакого отношения не имеет к наличию или отсутствию избыточности в зашифрованных данных, потому что в том случае речь шла об упомянутом выше КА на основе известного открытого текста. Кроме того, возможно, тебе будет полезно узнать, что время жизни DESа было очень точно предсказано во время его принятия в качестве стандарта (был назван срок в 20-25 лет). Здесь нет никакой мистики: объем работы, необходимой для вскрытия шифра "экстенсивным путем" считается тривиально, а возможности вычислительных средств прогнозируются на срок в пару десятилетий достаточно точно. Так вот, тот же метод прогнозирования говорит, что у ГОСТа еще есть значительный запас по времени. Вывод: ты, Георгий, обладаешь весьма поверхностными знаниями по обсуждаемой теме. Самообразование я рекомендую тебе начать классических работ Клода Шеннона и Хорста Файстеля, которые ты можешь найти на моем сайте http://www.enlight.ru/crypto. Дальше почитай что нибудь по современным блочным шифрам, хотя бы "Прикладную криптографию" Шнайера, хотя если ты умеешь читать по английски, то вот это прочитать будет гораздо полезнее: http://www.cacr.math.uwaterloo.ca/hac/index.html. Шнайер - это, все-таки, ширпотреб. Потом почитай работы по криптоанализу, начни с классики - о дифференциальном и линейном видах КА. Потом возвращайся сюда ..., нет, лучше в ru.crypt, и мы поговорим с тобой о перспективах ГОСТа на ближайшие десятилетия. Пока. Андрей. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.algorithms/657743741115.html, оценка из 5, голосов 10
|