[oss-gost-crypto] Fwd: Re: GOST support in GnuPG
Vitaly Chikunov
vt at altlinux.org
Thu Mar 21 00:34:41 MSK 2019
On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
> Помогаю: укажи, что в Википедии упоминаются работы, в которых не
> продемонстрировано ни одной практической атаки даже на алгоритм 89
> года, и большинство из них имеют FUD-характер.
> Кроме того, российские алгоритмы стандартизованы IETF и ISO и
> шифрсьютам с ними присвоена нумерация IANA.
1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3 из-за
уязвимостей.
2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же уязвим
как и ГОСТ 28147-89:
https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O Dunkelman
Google Scholar видит ещё две статьи с атаками на GOST2, которые ссылаются
на эту статью.
3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по результатам
голосования удалён:
https://www.iso.org/standard/73205.html
4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
https://www.iso.org/standard/67116.html
5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
https://www.iso.org/standard/76382.html
> В связи с этим ссылка на википедию и фраза "severe issues" не выглядит
> как профессиональное обсуждение вопроса, а как попытка кинуть дерьма на
> вентилятор.
>
> On Wed, Mar 20, 2019, 11:56 Paul Wolneykien <[1]manowar at altlinux.org>
> wrote:
>
> Привет. Помогайте.
> Предыстория:
> [2]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
> tml
> -------- Перенаправленное сообщение --------
> Тема: Re: GOST support in GnuPG
> Дата: Tue, 19 Mar 2019 17:33:20 +0100
> От: ilf <[3]ilf at zeromail.org>
> Кому: Paul Wolneykien <[4]manowar at altlinux.org>
> Please note that I didn't link to the wikipedia page describing the
> cipher, but the paragraph describing severe cryptanalysis issues. :)
> Paul Wolneykien:
> >>> I'm working on adding the GOST (Russian EC crypto) support to
> GnuPG.
> >>
> [5]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
> f_GOST
> > And these ones too:
> > * [6]https://en.wikipedia.org/wiki/GOST_(hash_function)
> --
> ilf
> If you upload your address book to "the cloud", I don't want to be
> in it.
> _______________________________________________
> oss-gost-crypto mailing list
> [7]oss-gost-crypto at lists.altlinux.org
> [8]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>
> References
>
> 1. mailto:manowar at altlinux.org
> 2. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
> 3. mailto:ilf at zeromail.org
> 4. mailto:manowar at altlinux.org
> 5. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
> 6. https://en.wikipedia.org/wiki/GOST_(hash_function)
> 7. mailto:oss-gost-crypto at lists.altlinux.org
> 8. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto at lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
More information about the oss-gost-crypto
mailing list