[oss-gost-crypto] Fwd: Re: GOST support in GnuPG
Vitaly Chikunov
vt at altlinux.org
Thu Mar 21 13:26:08 MSK 2019
On Thu, Mar 21, 2019 at 12:01:13PM +0300, Wartan Hachaturow wrote:
> Виталий,
> Слово "практических" в моем письме было не зря. Ни одной практической
> атаки не существует, включая указанную статью (прочти её :).
1. Какую статью?
> Собственно, все опубликованные "уязвимости" имеют такой характер ("мы
> слегка снизили временную сложность от 'до тепловой смерти Вселённой' до
> 'минус два года от тепловой смерти Вселенной'"), и вопросы
> стандартизации относятся в большей мере к политике, нежели чем к сути.
>
> On Thu, Mar 21, 2019, 00:34 Vitaly Chikunov <[1]vt at altlinux.org> wrote:
>
> On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
> > Помогаю: укажи, что в Википедии упоминаются работы, в которых
> не
> > продемонстрировано ни одной практической атаки даже на алгоритм
> 89
> > года, и большинство из них имеют FUD-характер.
> > Кроме того, российские алгоритмы стандартизованы IETF и ISO и
> > шифрсьютам с ними присвоена нумерация IANA.
> 1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3
> из-за
> уязвимостей.
> 2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же
> уязвим
> как и ГОСТ 28147-89:
> [2]https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O
> Dunkelman
> Google Scholar видит ещё две статьи с атаками на GOST2, которые
> ссылаются
> на эту статью.
> 3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по
> результатам
> голосования удалён:
> [3]https://www.iso.org/standard/73205.html
> 4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
> [4]https://www.iso.org/standard/67116.html
> 5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
> [5]https://www.iso.org/standard/76382.html
> > В связи с этим ссылка на википедию и фраза "severe issues" не
> выглядит
> > как профессиональное обсуждение вопроса, а как попытка кинуть
> дерьма на
> > вентилятор.
> >
> > On Wed, Mar 20, 2019, 11:56 Paul Wolneykien
> <[1][6]manowar at altlinux.org>
> > wrote:
> >
> > Привет. Помогайте.
> > Предыстория:
> >
> [2][7]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/03422
> 4.h
> > tml
> > -------- Перенаправленное сообщение --------
> > Тема: Re: GOST support in GnuPG
> > Дата: Tue, 19 Mar 2019 17:33:20 +0100
> > От: ilf <[3][8]ilf at zeromail.org>
> > Кому: Paul Wolneykien <[4][9]manowar at altlinux.org>
> > Please note that I didn't link to the wikipedia page
> describing the
> > cipher, but the paragraph describing severe cryptanalysis
> issues. :)
> > Paul Wolneykien:
> > >>> I'm working on adding the GOST (Russian EC crypto)
> support to
> > GnuPG.
> > >>
> >
> [5][10]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalys
> is_o
> > f_GOST
> > > And these ones too:
> > > *
> [6][11]https://en.wikipedia.org/wiki/GOST_(hash_function)
> > --
> > ilf
> > If you upload your address book to "the cloud", I don't want
> to be
> > in it.
> > _______________________________________________
> > oss-gost-crypto mailing list
> > [7][12]oss-gost-crypto at lists.altlinux.org
> >
> [8][13]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> >
> > References
> >
> > 1. mailto:[14]manowar at altlinux.org
> > 2.
> [15]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.
> html
> > 3. mailto:[16]ilf at zeromail.org
> > 4. mailto:[17]manowar at altlinux.org
> > 5.
> [18]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_
> of_GOST
> > 6. [19]https://en.wikipedia.org/wiki/GOST_(hash_function)
> > 7. mailto:[20]oss-gost-crypto at lists.altlinux.org
> > 8.
> [21]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> > _______________________________________________
> > oss-gost-crypto mailing list
> > [22]oss-gost-crypto at lists.altlinux.org
> > [23]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> _______________________________________________
> oss-gost-crypto mailing list
> [24]oss-gost-crypto at lists.altlinux.org
> [25]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>
> References
>
> 1. mailto:vt at altlinux.org
> 2. https://eprint.iacr.org/2016/532
> 3. https://www.iso.org/standard/73205.html
> 4. https://www.iso.org/standard/67116.html
> 5. https://www.iso.org/standard/76382.html
> 6. mailto:manowar at altlinux.org
> 7. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
> 8. mailto:ilf at zeromail.org
> 9. mailto:manowar at altlinux.org
> 10. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
> 11. https://en.wikipedia.org/wiki/GOST_(hash_function)
> 12. mailto:oss-gost-crypto at lists.altlinux.org
> 13. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 14. mailto:manowar at altlinux.org
> 15. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
> 16. mailto:ilf at zeromail.org
> 17. mailto:manowar at altlinux.org
> 18. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
> 19. https://en.wikipedia.org/wiki/GOST_(hash_function)
> 20. mailto:oss-gost-crypto at lists.altlinux.org
> 21. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 22. mailto:oss-gost-crypto at lists.altlinux.org
> 23. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 24. mailto:oss-gost-crypto at lists.altlinux.org
> 25. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto at lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
More information about the oss-gost-crypto
mailing list