Главная страница


ru.algorithms

 
 - RU.ALGORITHMS ----------------------------------------------------------------
 From : Vinokurov Andrey                     2:5020/400     10 Dec 2001  13:16:48
 To : George Shepelev
 Subject : Re: Шифрование ГОСТ28147-89 Оно ли это?
 -------------------------------------------------------------------------------- 
 
 Привет.
 
 "George Shepelev" <George.Shepelev@f124.n461.z2.fidonet.org> wrote in
 message news:1007582322@f124.n461.z2.ftn...
 
 VA>> Это попытка продемонстрировать всем в эхе твой уровень компетентности
 VA>> в данном вопросе.
 >   Скорее попытка флейма. Любимый некоторыми фидошный "спорт" :-/
 
 А как ты это определил? Это эха алгоритмов - так что алгоритм распознавания
 флейма в студию!
 
 >   Hу, о флейме ты имеешь достаточное представление ;)
 VA>> Т.е. это простая проверка на вшивость.
 > Ты её прошёл и признан флеймером. Поздравляю!
 
 Кем именно я признан флеймером? Официально? Я горжусь! Я отсутствовал неделю
 в интернете и фидо, может, я что-то пропустил?
 
 VA>> Правильно ли я тебя понял, что твой отказ отвечать на мой вопрос
 VA>> означает, что ты просто не знаешь ответа?
 
 Так я его и задал. Вот. У меня все ходы записаны:
 ==========
 
 VA>>> Шифруют обычно то, что необходимо зашифровать. И открытый текст (в его
 VA>>> исходном виде) в том числе. Hа стойкость это, конечно, влияет - но
 VA>>> чисто теоретически.
 GS>> том-то и дело, что влияет _практически_...
 VA> Может ты еще и скажешь нам, КАКИМ ОБРАЗОМ влияет?
 
 ==========
 Ты отказался отвечать на вопрос, из чего я сделал вывод, что ты не знаешь
 ответа. Тебе будет легко доказать, что мой вывод неверный - просто ответь на
 вопрос.
 
 >   Почему ты всё время флеймишь? В книге наверняка нету никаких
 > упоминаний "ламеров", это из тебя постоянно лезет флеймерский
 > стиль "общения" :-/
 
 В книге использовано сходное по смыслу, но более "политкорректное" слово. В
 любом случае смысла высказывания я не исказил. Об этом смысле ты можешь
 спросить у самого Гайковича - он постоянно тусуется в ru.security.
 
 > у меня нету времени и желания заниматься
 > "академическим подбором терминов" в неспециализированной
 > фидошной эхе. Умные всё поймут и так, а дуракам не помогут и
 > точные термины...
 
 Правильно ли я тебя понял, что использование "академической терминологии"
 при разговоре на данную тему требует от тебя дополнительного времени и
 дополнительных усилий, делать каковые у тебя нет желания? Если так, то ты
 только что всем показал, что имеешь о предмете обсуждения очень отдаленное
 представление. Потому что человек, хоть чуть-чуть соприкоснувшийся с этой
 сферой (например, первокурсник соотв. специализации соотв. вуза в декабре
 месяце или простой любитель, интересующийся данной областью знаний и
 читающий научно-популярные статьи) уже будет использовать правильные
 термины. И ему не надо будет _специально_ заниматься подбором терминов.
 Обрати внимание, речь идет не о специфических терминах типа "необратимая
 функция с лазейкой/люком/потайным ходом", а о десятке базовых понятий.
 
 VA> Я заинтересовался этими словами и стал наблюдать. И ты знаешь,
 VA> Георгий, правило подтвердилось!!! Так вот, слова "шифрация" нет в
 VA> слэнге профессиональных криптографов.
 >   Мы не в эхе профессиональных крипографов. И я никогда
 > не называл себя профессиональным криптографом. Постарайся
 > впредь не искать _дурацких_ поводов для флейма.
 
 Hу да, я действительно неточно выразился. Речь идет не о профессиональных
 криптографах, а о всех людях, претендующих на признание своей компетентности
 в некоторой области. Пяток _базовых_ терминов из этой области они _обязаны_
 знать и использовать правильно.
 
 > некий набор условностей, который удобен для анализа,
 > но вовсе не обязан отвечать _практическим_ случаям
 > использования шифров.
 
 Я как раз и говорю о практических случаях. С практической точки зрения
 вероятность утечки секретной информации или ее части из-за "человеческого
 фактора" чрезвычайно высока. Hа много порядков выше, чем для всех остальных
 каналов утечки. Поэтому, - повторяю еще раз для особо непонятливых, - ВСЯ
 разработка современных шифров делается в предположении, что у противника
 есть (а если нет, то рано или поздно появятся) открытые данные данные и
 соответствующий им шифртекст, и его задача сводится к тому, чтобы определить
 ключ шифрования и расшифровать остальные данные, зашифрованные на том же
 ключе тем же шифром.
 
 > Считающаяся сегодня вполне
 > надёжной криптографическая система может завтра
 > стать ненадёжной, просто потому что математики
 > придумают какой-нибудь новый "хитрый аппарат".
 
 Может. Hа такой случай разработчики шифров закладывают в свои творения
 гигантский (речь идет о десятках десятичных порядков) запас по прочности. И
 хотя над придумыванием "хитрого аппарата" трудятся большие коллективы
 специалистов многие десятки лет, особо значительных результатов пока нет. И
 вероятность появления такого "хитрого аппарата" в обозримом будущем
 чрезвычайно мала - несравнимо меньше "агентурного фактора". Скорее, "более
 опасны" физики - как только им удастся сделать квантовый компьютер с
 квантовой системой на 2^64 состояний, практически вся современная
 криптография рухнет. А на случай шифрования информации особой важности
 существуют абсолютно стойкие шифры, не вскрываемые _в_ _принципе_ - ни при
 каких условиях. Читай Шеннона, используй их, и будь спокоен.
 
 > Попадание "в руки врага" даже части открытой
 > информации может быть ничуть не лучше, чем
 > открытие всей информации.
 
 см. выше
 
 > Hе слишком осведомлённые
 > "в теориях" пользователи могут выбрать "осмысленный"
 > ключ, просто чтобы его не забыть. Это практически,
 > а не в теории.
 
 Системе, которой позволяет это сделать, место на помойке. В действительно
 надежной системе пользователи не выбирают ключ, а получают его от
 администратора безопасности либо вырабатывают сами с использованием
 специализированных программно-аппаратных средств, гарантирующих его
 статистические характеристики.
 
 >   Перечитай _исходный_ тезис о том, что желательно
 > повышать стойкость защиты путём удаления избыточности
 > из данных (за счёт архивации). Это всё, что я хотел
 > сказать, _независимо_ от подробностей реализации шифра.
 
 А я хотел сказать, что для шифров типа ГОСТа это повышение стойкости сродни
 надеванию монашкой презерватива на свечку ради контрацепции. Хотя увеличение
 уровня контрацепции налицо, никакого практического смысла оно не имеет. Хотя
 можно искуственно сконструировать обстоятельства, при которых имело бы. И
 еще, ты отдаешь себе отчет в том, кокое удаление избыточности необходимо?
 Если противник знает, что зашифрован зазипованный текст на естественном
 языке, то ситуация ничуть не лучше простого шифрования открытого текста в
 его исходном виде. Просто в операцию проверки "правдоподобности расшифровки"
 будет включен еще один шаг - раззипование. Подумай на досуге о том, каким
 условиям должна удовлетворять схема удаления избыточности из данных, чтобы
 ее использование дало хотя бы те _теоретические_ преимущества в стойкости,
 за которые ты цепляешься.
 
 > Если тебе нечего делать, можешь флеймить на эту тему
 > дальше, но без меня. Hе хочу вести обсуждение с тем,
 > кого постоянно "навеивает" на хамство и "наезды", кто
 > не в состоянии разобраться во встречающихся на практике
 > нюансах применения шифрования, засто считающий себя
 > "самым умным". Пофлейми со своей тенью...
 
 Мои слова, сказанные по данной теме в данной эхе, предназначались не для
 тебя. Это просто мой комментарий для остальных читателей. Я не ставил перед
 собой цель изменить твое мнение по данному вопросу. И мне безразлично,
 решишь ли ты сам для себя, стоит ли продолжать и дальше придерживаться
 ошибочных стереотипов или, может быть, будет лучше более основательно
 разобраться в вопросе.
 
 VA> А я и предлагаю по существу: летать надежными авиакампаниями,
 VA> использующими надежные самолеты и регулярно проверяющими их
 VA> надежность. Только это может обеспечить безопасность.
 >   Расскажи это пассажирам Боингов, врезавшихся в небоскрёбы
 > Hью-Йорка. Или, за неимением выживших, тем "дуракам", которые
 > не доверяли авиации, поэтому спокойно добрались до цели на автобусе...
 
 Угу. И в одном из таких рейсов (примерно в то же время) маньяк убил водителя
 автобуса ножом прямо на ходу, автобус перевернулся и много пассажиров
 погибло. По статистике в ДТП гибнет гораздо больший _процент_ (от общего
 числа пассажиров/водителей) людей, чем в АК. А что касается тех боингов - ты
 знаешь способ выпрыгнуть из гражданского самолета токого типа на лету? Мой
 коллега, занимающийся парашютным спортом, устверждает, что на такой скорости
 тебя просто размажет потоком воздуха об угол выхода. Парашют в
 авиакатастрофе гражданского самолета может помочь только в одном случае:
 самолет частично разрушился в воздухе и человека выбросило из него, не
 причинив ему при этом значительных физиологических (мех. повреждения,
 баротравма и т.п.) повреждений.
 
 А в остальном все правильно - не доверяешь криптографическим методам ЗИ -
 используй другие. Hапример, физические. Перевози информацию на дискетах в
 броневике. Медленнее, зато, возможно, надежнее. Правда, нет уверенности в
 том, что завтра секретные физики не изобретут способ считывания информации с
 дискеты прямо через броню. А лучше даже не через броню, а прямо из мозга
 человека.
 
 Пока.
 Андрей.
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Шифрование ГОСТ28147-89   Valeriy Kozhevnikov   02 Nov 2001 01:31:05 
 Шифрование ГОСТ28147-89   Aleksey V. Vaneev   03 Nov 2001 11:30:24 
 Шифрование ГОСТ28147-89 Оно ли это?   Igor Dolgov   19 Nov 2001 00:16:13 
 Шифрование ГОСТ28147-89 Оно ли это?   Aleksey V. Vaneev   19 Nov 2001 09:48:05 
 Шифрование ГОСТ28147-89 Оно ли это?   Alex Astafiev   20 Nov 2001 10:47:00 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   20 Nov 2001 14:43:38 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   22 Nov 2001 10:39:02 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   23 Nov 2001 17:09:54 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   26 Nov 2001 14:11:53 
 Шифpование ГОСТ28147-89 Оно ли это?   Andrey Arnold   28 Nov 2001 21:39:03 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   29 Nov 2001 14:57:01 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   28 Nov 2001 19:42:01 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   29 Nov 2001 14:44:35 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   05 Dec 2001 20:57:39 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   10 Dec 2001 13:16:48 
 Шифрование ГОСТ28147-89 Оно ли это?   George Shepelev   11 Dec 2001 15:48:57 
 Re^2: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   11 Dec 2001 22:44:12 
 [+] Re: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   08 Dec 2001 13:57:00 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   29 Nov 2001 21:49:03 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   19 Nov 2001 13:37:52 
 Шифpование ГОСТ28147-89 Оно ли это?   Dmitriy Litskalov   19 Nov 2001 12:23:40 
 Шифpование ГОСТ28147-89 Оно ли это?   Fedor Malyshkin   19 Nov 2001 14:17:09 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   20 Nov 2001 00:58:04 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   20 Nov 2001 10:23:56 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   20 Nov 2001 12:10:35 
 Re: Шифpование ГОСТ28147-89 Оно ли это?   Vinokurov Andrey   21 Nov 2001 11:56:01 
 Шифpование ГОСТ28147-89 Оно ли это?   Alexis Nazarbayev   21 Nov 2001 21:03:44 
 Re^2: Шифpование ГОСТ28147-89 Оно ли это?   Comoderator Of Ru Algorithms   21 Nov 2001 19:24:03 
 Re: Шифрование ГОСТ28147-89 Оно ли это?   Andrey Dashkovsky   19 Nov 2001 21:10:55 
Архивное /ru.algorithms/65778edcfa14.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional