<div dir="ltr">Привет!<br><div class="gmail_quote"><div dir="ltr">On Tue, Dec 4, 2018 at 10:24 AM Vitaly Chikunov &lt;<a href="mailto:vt@altlinux.org">vt@altlinux.org</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On Tue, Dec 04, 2018 at 10:02:14AM +0300, Dmitry Belyavsky wrote:<br>
&gt;    А просто EC-DSA в данном контексте что?<br>
<br>
Это американский ECDSA (FIPS 186-2, ANSI X9.62, ISO/IEC 15946-2).<br>
<br></blockquote><div>Тогда это похоже на общее свойство таких систем.</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
&gt; <br>
&gt;    On Tue, Dec 4, 2018 at 9:54 AM Vitaly Chikunov &lt;[1]<a href="mailto:vt@altlinux.org" target="_blank">vt@altlinux.org</a>&gt;<br>
&gt;    wrote:<br>
&gt; <br>
&gt;      Hi,<br>
&gt;      В превью к ISO/IEC 14888-3:2018 сказано<br>
&gt;        [2]<a href="https://www.iso.org/obp/ui/#!iso:std:76382:en" rel="noreferrer" target="_blank">https://www.iso.org/obp/ui/#!iso:std:76382:en</a><br>
&gt;        &quot;NOTE 5 The mechanisms of EC-DSA, EC-GDSA. EC-RDSA and EC-FSDSA<br>
&gt;      may be<br>
&gt;        vulnerable to a key substitution attack[10]. The attack is<br>
&gt;      realized if<br>
&gt;        an adversary can find two distinct public keys and one signature<br>
&gt;      such<br>
&gt;        that the signature is valid for both public keys. There are<br>
&gt;      several<br>
&gt;        approaches of avoiding this attack and its possible impact on the<br>
&gt;        security of a cryptographic system. For example, the public key<br>
&gt;        corresponding to the private signing key can be added into the<br>
&gt;      message<br>
&gt;        to be signed.&quot;<br>
&gt;      Где EC-RDSA это ГОСТ Р 34.10-2001 (а значит и 34.10-2012).<br>
&gt;      На сколько эта атака актуальна для ГОСТа или это очередной наговор<br>
&gt;      на<br>
&gt;      российскую криптографию в стиле Н. Куртуа?<br>
&gt;      Добавить signing key к message не сложно, но я исхожу из того, что<br>
&gt;      этого<br>
&gt;      делать не надо, так как в ГОСТе такого нет. Но если бы был<br>
&gt;      рекомендованный метод формирования подписи с учетом этой атаки, то<br>
&gt;      другое дело.<br>
&gt;      _______________________________________________<br>
&gt;      oss-gost-crypto mailing list<br>
&gt;      [3]<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
&gt;      [4]<a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
&gt; <br>
&gt;    --<br>
&gt; <br>
&gt;    SY, Dmitry Belyavsky<br>
&gt; <br>
&gt; References<br>
&gt; <br>
&gt;    1. mailto:<a href="mailto:vt@altlinux.org" target="_blank">vt@altlinux.org</a><br>
&gt;    2. <a href="https://www.iso.org/obp/ui/#!iso:std:76382:en" rel="noreferrer" target="_blank">https://www.iso.org/obp/ui/#!iso:std:76382:en</a><br>
&gt;    3. mailto:<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
&gt;    4. <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
<br>
&gt; _______________________________________________<br>
&gt; oss-gost-crypto mailing list<br>
&gt; <a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
&gt; <a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
<br>
_______________________________________________<br>
oss-gost-crypto mailing list<br>
<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">SY, Dmitry Belyavsky</div></div>