The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Проект по добавлению российских криптоалгоритмов в OpenSSL.

24.11.2005 18:18

Разработан патч для OpenSSL 0.9.8a, позволяющий добавлять произвольные криптографические алгоритмы как модули engine.

В частности, реализована поддержка в OpenSSL российских криптографических алгоритмов электронной подписи GOST-1994 и GOST-2001.

  1. Главная ссылка к новости (http://www.cryptocom.ru/OpenSo...)
Лицензия: CC-BY
Тип: яз. русский / К сведению
Короткая ссылка: https://opennet.ru/6491-crypt
Ключевые слова: crypt, openssl
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, sys (??), 10:48, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это класс! Разработчикам РЕСПЕКТ!
    Наши криптоалгоритмы самые устойчивые.
     
     
  • 2.2, Алхимик (?), 12:41, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, это не совсем так. Ибо в том же самом ГОСТе (в режиме шифрования) таблицы подстановки не введены в стандарт, более того, методы их генерации так же не введены в стандарт, так что, есть вероятность того, что товарищи попросту скрывают важные свойства алгоритма с целью осуществеления успешных атак на этот алгоритм. Собственно говоря, именно поэтому ГОСТ не рассматривался на конкурсе aes. Так что моё мнение таково - ГОСТ в режиме шифрования использовать не стоит.
    Правда, насчёт ГОСТа в _режиме_подписи_ я не совсем уверен, может быть и имеет смысл добавить\использовать.
     
     
  • 3.7, Алексей (??), 16:27, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Если вы внимательно читали 28147-89 то таблицы замен названы долговременым ключевым элементом общим для сети ЭВМ (организации). Ключ это индивидуальный ключ абонента. И по требованиям ГОСТ таблицы замен выдают компетентные органы вместе с сертификацией устройства\программы.
    Если мы будем рассматривать похоже алгоритмы заметим что в DES S-Box тоже не стандартизированы, только указаны слабые или нешифрующие варианты. Методы выработки таблиц замен можно взять из DES, но я дико сомневаюсь что тут найдется хоть один человек который сможет проверить таблицы замен на устойчивость....
    Интересно почему никто не боится использовать ассиметричные алгоритмы? ведь там вполне могут подсунуть модуль составным хоть и достаточно большим - а проверить это достаточно сложно. И боюсь что сложность проверки составного числа и сложность проверки таблицы замен сравнима.
     
     
  • 4.8, aSL (?), 16:46, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Интересно почему никто не боится использовать ассиметричные алгоритмы? ведь там вполне могут
    >подсунуть модуль составным хоть и достаточно большим - а проверить это
    >достаточно сложно. И боюсь что сложность проверки составного числа и сложность
    >проверки таблицы замен сравнима.
    *Проверить* число на простоту-непростоту - задача тривиальная, более того, уже несколько лет существует детерминированный, а не вероятностный алгоритм проверки числа на простоту. Вот разложить число на множители - это да, весьма сложная задача.

     
  • 4.11, Алхимик (?), 22:00, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Я уже говорил о том, что из-за отсутствия критериев проверки таблиц на "качество", доверие к таблицам, выдаваемым Кровавой Гэбнёй (tm) весьма низкое.
    Насчёт методов выработки таблиц - я лично не совсем уверен, что они будут одинаково хорошо работать как для DES, так и для ГОСТ, и не совсем понимаю, при чём тут наличие тут специального человека, проверяющего таблицы на устойчивость. Мы вроде бы говорили о неполной документированности стандарта, чем грешит ГОСТ.
    А если говорить об ассиметричных алгоритмах, то в "чистом виде" здравомыслящий человек их использовать не будет, как мне кажется.
     
     
  • 5.12, llelik (?), 22:27, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Господа, для начала давайте тут почитаем про "проблемы ГОСТа" http://www.schneier.com/paper-key-schedule.html, а потом уже обсуждать НЕОБХОДИМОСТЬ выработки личной таблицы замен!!

    выдержка:
    "We examined the security of the \standard" set of GOST S-boxes [Sch96]:
    we estimate that the 12-round characteristic has probability about 2^68, which is too low to make the attack practical. Randomly chosen S-boxes were much
    weaker. The average probability over 10000 random S-boxes was 2^54; other
    values were in the range 2^43 to 2^80, with a large variation between trials."

     

  • 1.3, hishnik (??), 14:03, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Алхмимик - абсолютно с вами согласен, причем - так для информации: Примеры таблиц приведенные в ГОСТе серьезно ослабляют стойкость симметричного шифрования, в свое время это использовалось для атаки на наш центробанк, правда я не в курсе насколько удачно.
     
     
  • 2.5, Алхимик (?), 14:44, 25/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Насчёт ослабления стойкости шифрования по дефолтным таблицам - я не знал, спасибо за информацию. Вообще говоря, насколько я помню, тема ГОСТа обсуждалась в ru.crypt несколько раз на протяжении нескольких лет и, если я не ошибаюсь, к единому мнению насчёт параметров этих таблиц так и не пришли. Так что моё мнение, насчёт использования отечественной крипты отчасти на этом основывается.
     
     
  • 3.14, Otto Katz Feldkurat (?), 23:06, 27/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Насчёт ослабления стойкости шифрования по дефолтным таблицам - я не знал, спасибо
    >за информацию. Вообще говоря, насколько я помню, тема ГОСТа обсуждалась в
    >ru.crypt несколько раз на протяжении нескольких лет и, если я не
    >ошибаюсь, к единому мнению насчёт параметров этих таблиц так и не
    >пришли. Так что моё мнение, насчёт использования отечественной крипты отчасти на
    >этом основывается.

    И "сертификаты" именно это удостоверяют.

    Читать их надо так: "Удостоверяю, что впаренная тебе лабуда, дарагой, и взлому-то не подлежит. На нее есть ключ. Путин"


     

  • 1.4, KBAKEP (??), 14:36, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Читал, что от выбора таблицы зависит стойкость шифрования, но критерий оценки "правильности" таблицы в публичном доступе отсутствует.
     
  • 1.6, Alex (??), 15:48, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Саму таблицу можно использовать как временный ключ. Сам алгоритм намного бысрее многих стандартов, если развернуть таблицу до 4K.
     
  • 1.9, llelik (?), 17:23, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    очередной раз поднимаю вопрос нужен ли кому либо код включения в IPSec xBSD (KAME) для поддержки ГОСТа 28147 (89-90гг) ибо оно работает, даже тесты на производительность есть. изменены части ядра КАМЕ и setkey
    если надо - писаните на llelik at gmail dot com
     
  • 1.10, citrin (ok), 21:34, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    мда таблицы подстановок это основная засада...

    и в общем то придуманы они скорее всего для того, чтоб все кто хотят использовать этот алгоритм ходили на поклон в органы...

    Что это за ключ, если от него сильно зависит стойкость алгоритма, и которой не может быть выбран пользователем этого алгоритма...

     
     
  • 2.17, dct (??), 10:25, 29/11/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Государственный знаете такой ключ, или скорее государство зависимый.
    и этим все сказано, что тут непонятного то.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2021 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру