[oss-gost-crypto] Fwd: Re: GOST support in GnuPG

Wartan Hachaturow wartan.hachaturow at gmail.com
Thu Mar 21 12:01:13 MSK 2019


Виталий,

Слово "практических" в моем письме было не зря. Ни одной практической атаки
не существует, включая указанную статью (прочти её :). Собственно, все
опубликованные "уязвимости" имеют такой характер ("мы слегка снизили
временную сложность от 'до тепловой смерти Вселённой' до 'минус два года от
тепловой смерти Вселенной'"), и вопросы стандартизации относятся в большей
мере к политике, нежели чем к сути.

On Thu, Mar 21, 2019, 00:34 Vitaly Chikunov <vt at altlinux.org> wrote:

> On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
> >    Помогаю: укажи, что в Википедии упоминаются работы, в которых не
> >    продемонстрировано ни одной практической атаки даже на алгоритм 89
> >    года, и большинство из них имеют FUD-характер.
> >    Кроме того, российские алгоритмы стандартизованы IETF и ISO и
> >    шифрсьютам с ними присвоена нумерация IANA.
>
> 1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3 из-за
> уязвимостей.
>
> 2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же уязвим
>    как и ГОСТ 28147-89:
>
>    https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O Dunkelman
>
> Google Scholar видит ещё две статьи с атаками на GOST2, которые ссылаются
> на эту статью.
>
> 3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по результатам
>    голосования удалён:
>
>    https://www.iso.org/standard/73205.html
>
> 4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
>
>     https://www.iso.org/standard/67116.html
>
> 5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
>
>     https://www.iso.org/standard/76382.html
>
>
>
> >    В связи с этим ссылка на википедию и фраза "severe issues" не выглядит
> >    как профессиональное обсуждение вопроса, а как попытка кинуть дерьма
> на
> >    вентилятор.
> >
> >    On Wed, Mar 20, 2019, 11:56 Paul Wolneykien <[1]manowar at altlinux.org>
> >    wrote:
> >
> >        Привет. Помогайте.
> >        Предыстория:
> >      [2]
> https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
> >      tml
> >      -------- Перенаправленное сообщение --------
> >      Тема: Re: GOST support in GnuPG
> >      Дата: Tue, 19 Mar 2019 17:33:20 +0100
> >      От: ilf <[3]ilf at zeromail.org>
> >      Кому: Paul Wolneykien <[4]manowar at altlinux.org>
> >      Please note that I didn't link to the wikipedia page describing the
> >      cipher, but the paragraph describing severe cryptanalysis issues. :)
> >      Paul Wolneykien:
> >      >>> I'm working on adding the GOST (Russian EC crypto) support to
> >      GnuPG.
> >      >>
> >      [5]
> https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
> >      f_GOST
> >      >  And these ones too:
> >      >  * [6]https://en.wikipedia.org/wiki/GOST_(hash_function)
> >      --
> >      ilf
> >      If you upload your address book to "the cloud", I don't want to be
> >      in it.
> >      _______________________________________________
> >      oss-gost-crypto mailing list
> >      [7]oss-gost-crypto at lists.altlinux.org
> >      [8]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> >
> > References
> >
> >    1. mailto:manowar at altlinux.org
> >    2.
> https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
> >    3. mailto:ilf at zeromail.org
> >    4. mailto:manowar at altlinux.org
> >    5.
> https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
> >    6. https://en.wikipedia.org/wiki/GOST_(hash_function)
> >    7. mailto:oss-gost-crypto at lists.altlinux.org
> >    8. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>
> > _______________________________________________
> > oss-gost-crypto mailing list
> > oss-gost-crypto at lists.altlinux.org
> > https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>
> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto at lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.altlinux.org/pipermail/oss-gost-crypto/attachments/20190321/46825e7d/attachment-0001.html>


More information about the oss-gost-crypto mailing list