The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В РФ намерены запретить протоколы, позволяющие скрыть имя сайта, opennews (??), 21-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


84. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Аноним (84), 21-Сен-20, 21:24 
Пользуясь случаем, спрошу, хоть немного не по теме. Гост кузнечик стойкий шифр? Были новости чуть ли не о закладке в алгоритме, но копнув глубже, ничего такого не обнаружил, кроме возможно недостаточно случайной герерацией S блока. (Или как там его, могу ошибиться.)
Ответить | Правка | Наверх | Cообщить модератору

95. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –1 +/
Сообщение от Сейд (ok), 21-Сен-20, 21:31 
Устойчив ко всем видам атак на блочные шифры.
Ответить | Правка | Наверх | Cообщить модератору

108. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (108), 21-Сен-20, 21:35 
Слухи были, но ведь никто не расскажет конкретно какие именно закладки там. Если оно получило ГОСТ значит способ дешифровки этого шифра без ключа уже имеется у ФСБ. В противном случае зачем изобретать велосипед? То что он никак не круче AES это факт.
"Недостаточно случайны" значит имеют определённую закономерность.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

114. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +3 +/
Сообщение от Аноним (114), 21-Сен-20, 21:38 
S блок были потеряны тов майором, он не может их публиковать.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

131. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +6 +/
Сообщение от Аноним (295), 21-Сен-20, 21:48 
Если вам для TLS, используйте шифры той страны, которая не дружит с вашей. Не забудьте про неадекватно длинные ключи и максимально параноидальные настройки софта (как показывает практика, это оправдывающая себя стратегия).
Присмотритесь к новым шифрам, создаваемым хакерами и независимыми криптоаналитиками, а не в недрах CIA^WNIST.

В отсутствие закладки в отечественном шифре верится с трудом. За шифры у нас отвечает ФСБ, а им всё читать необходимо по долгу службы. Так что уже на этапе ТЗ могли быть пункты об ослаблении шифра.
В вопросах безопасности доверия быть не должно, так что лучше поостеречься.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

245. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Аноним (545), 21-Сен-20, 23:43 
Ослабить свой же шифр, которым шифруются свои же секретные документы, чтобы при первой же утечке враги всё расшифровали? Почитайте в интернете про security through obscurity. ФСБ-шники такие тупые что ли? Никогда не поверю.

Точно такой же FUD гнали несколько десятилетий про предыдущий ГОСТ-шифр. И лазейки так и не нашли. У меня вопрос, сколько еще десятилетий должно пройти, чтобы неверующим стало очевидно, что весь FUD про лазейки - это 3.14здеж? Наверное так и останутся со своим мнением, что все свое г0вн0.

Ответить | Правка | Наверх | Cообщить модератору

279. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Аноним (295), 22-Сен-20, 01:00 
Спецслужбы ассиметричной криптографией для серьезной секретности не пользуются. Это шифр для использования гражданскими. Он должен быть когда нужно слабым, в том числе для контрразведки.
Вы про ослабленные шифры для гражданских слышали? Было такое явление в прошлом, до появления сильной криптографии в опенсорсе. Вот тут так же, но слабость не афишируется.
Ответить | Правка | Наверх | Cообщить модератору

282. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +3 +/
Сообщение от Аноним (84), 22-Сен-20, 01:08 
Так кузнечик симметричный.
Ответить | Правка | Наверх | Cообщить модератору

291. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –2 +/
Сообщение от Аноним (295), 22-Сен-20, 01:35 
Он используется для ассиметричного шифрования в шифрах ГОСТ. Разговор в контексте TLS 1.3 же.

С гостами такая же ситуация, как с нистовской эллиптикой. Пахнет плохо.

Ответить | Правка | Наверх | Cообщить модератору

470. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +2 +/
Сообщение от Аноним (140), 22-Сен-20, 13:21 
> Он используется для ассиметричного шифрования

Да-да, именно для *асс*иметричного, не перепутайте!
Иксперды, мля.

Ответить | Правка | Наверх | Cообщить модератору

394. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (-), 22-Сен-20, 10:29 
> Ослабить свой же шифр, которым шифруются свои же секретные документы, чтобы при первой же утечке враги всё расшифровали? Почитайте в интернете про security through obscurity. ФСБ-шники такие тупые что ли? Никогда не поверю.

А поверить в то, что для своих же секретных документов могут использовать свои секретные S-блоки можете? Шифр как бы один и тот же выходит и программы одни и те же, для дешифровки получателем и вообще ничего не поменяется.

Ответить | Правка | К родителю #245 | Наверх | Cообщить модератору

442. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (84), 22-Сен-20, 12:34 
А гос. предприятия и продолжают использовать "ослабленный", получается?
Ответить | Правка | Наверх | Cообщить модератору

515. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (-), 22-Сен-20, 15:25 
Если это обычные предприятия, то скорее всего да.  Впрочем, для передачи по сетям совсем совсем секретов не исключено, что используют одноразовый шифр по заранее сгенерированным случайным числам.  А если совсем совсем совсем секреты, то проскакивала инфа о закупках пишущих машинок в такие ведомства.
Ответить | Правка | Наверх | Cообщить модератору

611. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –1 +/
Сообщение от Аноним (444), 22-Сен-20, 20:55 
>И лазейки так и не нашли.

Что подразумевается под лазейкой? Если для спецслужб расшифровка займет не год, а месяц, то это уже лазейка.

Ответить | Правка | К родителю #245 | Наверх | Cообщить модератору

620. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (84), 22-Сен-20, 22:27 
Такой лазейки нет.
Ответить | Правка | Наверх | Cообщить модератору

672. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Аноним (580), 23-Сен-20, 11:39 
Критерии выбора S box в древнем DES были раскрыты только в 1994 году, и только после этого стало что-то понятно. Например, что АНБ метод дифференциального криптоанализа был известен ещё тогда.

Я бы не стал доверять алгоритму с S box при наличии альтернатив. Может, он выбирался из соображений стойкости, может, для бэкдора - des Sbox не анализировал только ленивый, но до той публикации 94 года без особых успехов. Про полный рандом это точно левая отмазка, уж авторы криптоалгоритмов в курсе как минимум про rfc4076:)

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

673. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (580), 23-Сен-20, 11:39 
Rfc 4086, конечно же
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру