[oss-gost-crypto] Fwd: Re: GOST support in GnuPG

Vitaly Chikunov vt at altlinux.org
Thu Mar 21 00:57:38 MSK 2019


On Thu, Mar 21, 2019 at 12:34:41AM +0300, Vitaly Chikunov wrote:
> On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
> >    Помогаю: укажи, что в Википедии упоминаются работы, в которых не
> >    продемонстрировано ни одной практической атаки даже на алгоритм 89
> >    года, и большинство из них имеют FUD-характер.
> >    Кроме того, российские алгоритмы стандартизованы IETF и ISO и
> >    шифрсьютам с ними присвоена нумерация IANA.
> 
> 1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3 из-за
> уязвимостей.
> 
> 2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же уязвим
>    как и ГОСТ 28147-89:
> 
>    https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O Dunkelman
> 
> Google Scholar видит ещё две статьи с атаками на GOST2, которые ссылаются
> на эту статью.
> 
> 3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по результатам
>    голосования удалён:
>   
>    https://www.iso.org/standard/73205.html

Да и следующий ISO/IEC DIS 18033-3, который пока в состоянии "Under
development" не содержит гостовых шифров.

> 4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
> 
>     https://www.iso.org/standard/67116.html
> 
> 5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
> 
>     https://www.iso.org/standard/76382.html
> 
>     
> 
> >    В связи с этим ссылка на википедию и фраза "severe issues" не выглядит
> >    как профессиональное обсуждение вопроса, а как попытка кинуть дерьма на
> >    вентилятор.
> > 
> >    On Wed, Mar 20, 2019, 11:56 Paul Wolneykien <[1]manowar at altlinux.org>
> >    wrote:
> > 
> >        Привет. Помогайте.
> >        Предыстория:
> >      [2]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
> >      tml
> >      -------- Перенаправленное сообщение --------
> >      Тема: Re: GOST support in GnuPG
> >      Дата: Tue, 19 Mar 2019 17:33:20 +0100
> >      От: ilf <[3]ilf at zeromail.org>
> >      Кому: Paul Wolneykien <[4]manowar at altlinux.org>
> >      Please note that I didn't link to the wikipedia page describing the
> >      cipher, but the paragraph describing severe cryptanalysis issues. :)
> >      Paul Wolneykien:
> >      >>> I'm working on adding the GOST (Russian EC crypto) support to
> >      GnuPG.
> >      >>
> >      [5]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
> >      f_GOST
> >      >  And these ones too:
> >      >  * [6]https://en.wikipedia.org/wiki/GOST_(hash_function)
> >      --
> >      ilf
> >      If you upload your address book to "the cloud", I don't want to be
> >      in it.
> >      _______________________________________________
> >      oss-gost-crypto mailing list
> >      [7]oss-gost-crypto at lists.altlinux.org
> >      [8]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> > 
> > References
> > 
> >    1. mailto:manowar at altlinux.org
> >    2. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
> >    3. mailto:ilf at zeromail.org
> >    4. mailto:manowar at altlinux.org
> >    5. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
> >    6. https://en.wikipedia.org/wiki/GOST_(hash_function)
> >    7. mailto:oss-gost-crypto at lists.altlinux.org
> >    8. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 
> > _______________________________________________
> > oss-gost-crypto mailing list
> > oss-gost-crypto at lists.altlinux.org
> > https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 
> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto at lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto


More information about the oss-gost-crypto mailing list