[oss-gost-crypto] Fwd: Re: GOST support in GnuPG

Vitaly Chikunov vt at altlinux.org
Thu Mar 21 13:26:08 MSK 2019


On Thu, Mar 21, 2019 at 12:01:13PM +0300, Wartan Hachaturow wrote:
>    Виталий,
>    Слово "практических" в моем письме было не зря. Ни одной практической
>    атаки не существует, включая указанную статью (прочти её :).

1. Какую статью?


>    Собственно, все опубликованные "уязвимости" имеют такой характер ("мы
>    слегка снизили временную сложность от 'до тепловой смерти Вселённой' до
>    'минус два года от тепловой смерти Вселенной'"), и вопросы
>    стандартизации относятся в большей мере к политике, нежели чем к сути.
> 
>    On Thu, Mar 21, 2019, 00:34 Vitaly Chikunov <[1]vt at altlinux.org> wrote:
> 
>      On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
>      >    Помогаю: укажи, что в Википедии упоминаются работы, в которых
>      не
>      >    продемонстрировано ни одной практической атаки даже на алгоритм
>      89
>      >    года, и большинство из них имеют FUD-характер.
>      >    Кроме того, российские алгоритмы стандартизованы IETF и ISO и
>      >    шифрсьютам с ними присвоена нумерация IANA.
>      1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3
>      из-за
>      уязвимостей.
>      2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же
>      уязвим
>         как и ГОСТ 28147-89:
>         [2]https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O
>      Dunkelman
>      Google Scholar видит ещё две статьи с атаками на GOST2, которые
>      ссылаются
>      на эту статью.
>      3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по
>      результатам
>         голосования удалён:
>         [3]https://www.iso.org/standard/73205.html
>      4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
>          [4]https://www.iso.org/standard/67116.html
>      5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
>          [5]https://www.iso.org/standard/76382.html
>      >    В связи с этим ссылка на википедию и фраза "severe issues" не
>      выглядит
>      >    как профессиональное обсуждение вопроса, а как попытка кинуть
>      дерьма на
>      >    вентилятор.
>      >
>      >    On Wed, Mar 20, 2019, 11:56 Paul Wolneykien
>      <[1][6]manowar at altlinux.org>
>      >    wrote:
>      >
>      >        Привет. Помогайте.
>      >        Предыстория:
>      >
>      [2][7]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/03422
>      4.h
>      >      tml
>      >      -------- Перенаправленное сообщение --------
>      >      Тема: Re: GOST support in GnuPG
>      >      Дата: Tue, 19 Mar 2019 17:33:20 +0100
>      >      От: ilf <[3][8]ilf at zeromail.org>
>      >      Кому: Paul Wolneykien <[4][9]manowar at altlinux.org>
>      >      Please note that I didn't link to the wikipedia page
>      describing the
>      >      cipher, but the paragraph describing severe cryptanalysis
>      issues. :)
>      >      Paul Wolneykien:
>      >      >>> I'm working on adding the GOST (Russian EC crypto)
>      support to
>      >      GnuPG.
>      >      >>
>      >
>      [5][10]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalys
>      is_o
>      >      f_GOST
>      >      >  And these ones too:
>      >      >  *
>      [6][11]https://en.wikipedia.org/wiki/GOST_(hash_function)
>      >      --
>      >      ilf
>      >      If you upload your address book to "the cloud", I don't want
>      to be
>      >      in it.
>      >      _______________________________________________
>      >      oss-gost-crypto mailing list
>      >      [7][12]oss-gost-crypto at lists.altlinux.org
>      >
>      [8][13]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      >
>      > References
>      >
>      >    1. mailto:[14]manowar at altlinux.org
>      >    2.
>      [15]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.
>      html
>      >    3. mailto:[16]ilf at zeromail.org
>      >    4. mailto:[17]manowar at altlinux.org
>      >    5.
>      [18]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_
>      of_GOST
>      >    6. [19]https://en.wikipedia.org/wiki/GOST_(hash_function)
>      >    7. mailto:[20]oss-gost-crypto at lists.altlinux.org
>      >    8.
>      [21]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      > _______________________________________________
>      > oss-gost-crypto mailing list
>      > [22]oss-gost-crypto at lists.altlinux.org
>      > [23]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      _______________________________________________
>      oss-gost-crypto mailing list
>      [24]oss-gost-crypto at lists.altlinux.org
>      [25]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 
> References
> 
>    1. mailto:vt at altlinux.org
>    2. https://eprint.iacr.org/2016/532
>    3. https://www.iso.org/standard/73205.html
>    4. https://www.iso.org/standard/67116.html
>    5. https://www.iso.org/standard/76382.html
>    6. mailto:manowar at altlinux.org
>    7. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
>    8. mailto:ilf at zeromail.org
>    9. mailto:manowar at altlinux.org
>   10. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
>   11. https://en.wikipedia.org/wiki/GOST_(hash_function)
>   12. mailto:oss-gost-crypto at lists.altlinux.org
>   13. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   14. mailto:manowar at altlinux.org
>   15. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
>   16. mailto:ilf at zeromail.org
>   17. mailto:manowar at altlinux.org
>   18. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
>   19. https://en.wikipedia.org/wiki/GOST_(hash_function)
>   20. mailto:oss-gost-crypto at lists.altlinux.org
>   21. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   22. mailto:oss-gost-crypto at lists.altlinux.org
>   23. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   24. mailto:oss-gost-crypto at lists.altlinux.org
>   25. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto

> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto at lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto



More information about the oss-gost-crypto mailing list