From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 21 Mar 2019 13:26:08 +0300 From: Vitaly Chikunov To: Open-source aspects of GOST Cryptography Message-ID: <20190321102608.mc6ehzn4cajat63d@altlinux.org> References: <20190319163319.GG28444@zeromail.org> <20190320213441.dl4vscasrp3n2iyj@altlinux.org> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: User-Agent: NeoMutt/20171215-106-ac61c7 Subject: Re: [oss-gost-crypto] Fwd: Re: GOST support in GnuPG X-BeenThere: oss-gost-crypto@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: Open-source aspects of GOST Cryptography List-Id: Open-source aspects of GOST Cryptography List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 21 Mar 2019 10:26:10 -0000 Archived-At: List-Archive: On Thu, Mar 21, 2019 at 12:01:13PM +0300, Wartan Hachaturow wrote: > Виталий, > Слово "практических" в моем письме было не зря. Ни одной практической > атаки не существует, включая указанную статью (прочти её :). 1. Какую статью? > Собственно, все опубликованные "уязвимости" имеют такой характер ("мы > слегка снизили временную сложность от 'до тепловой смерти Вселённой' до > 'минус два года от тепловой смерти Вселенной'"), и вопросы > стандартизации относятся в большей мере к политике, нежели чем к сути. > > On Thu, Mar 21, 2019, 00:34 Vitaly Chikunov <[1]vt@altlinux.org> wrote: > > On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote: > > Помогаю: укажи, что в Википедии упоминаются работы, в которых > не > > продемонстрировано ни одной практической атаки даже на алгоритм > 89 > > года, и большинство из них имеют FUD-характер. > > Кроме того, российские алгоритмы стандартизованы IETF и ISO и > > шифрсьютам с ними присвоена нумерация IANA. > 1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3 > из-за > уязвимостей. > 2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же > уязвим > как и ГОСТ 28147-89: > [2]https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O > Dunkelman > Google Scholar видит ещё две статьи с атаками на GOST2, которые > ссылаются > на эту статью. > 3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по > результатам > голосования удалён: > [3]https://www.iso.org/standard/73205.html > 4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018. > [4]https://www.iso.org/standard/67116.html > 5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA. > [5]https://www.iso.org/standard/76382.html > > В связи с этим ссылка на википедию и фраза "severe issues" не > выглядит > > как профессиональное обсуждение вопроса, а как попытка кинуть > дерьма на > > вентилятор. > > > > On Wed, Mar 20, 2019, 11:56 Paul Wolneykien > <[1][6]manowar@altlinux.org> > > wrote: > > > > Привет. Помогайте. > > Предыстория: > > > [2][7]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/03422 > 4.h > > tml > > -------- Перенаправленное сообщение -------- > > Тема: Re: GOST support in GnuPG > > Дата: Tue, 19 Mar 2019 17:33:20 +0100 > > От: ilf <[3][8]ilf@zeromail.org> > > Кому: Paul Wolneykien <[4][9]manowar@altlinux.org> > > Please note that I didn't link to the wikipedia page > describing the > > cipher, but the paragraph describing severe cryptanalysis > issues. :) > > Paul Wolneykien: > > >>> I'm working on adding the GOST (Russian EC crypto) > support to > > GnuPG. > > >> > > > [5][10]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalys > is_o > > f_GOST > > > And these ones too: > > > * > [6][11]https://en.wikipedia.org/wiki/GOST_(hash_function) > > -- > > ilf > > If you upload your address book to "the cloud", I don't want > to be > > in it. > > _______________________________________________ > > oss-gost-crypto mailing list > > [7][12]oss-gost-crypto@lists.altlinux.org > > > [8][13]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > > > > References > > > > 1. mailto:[14]manowar@altlinux.org > > 2. > [15]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224. > html > > 3. mailto:[16]ilf@zeromail.org > > 4. mailto:[17]manowar@altlinux.org > > 5. > [18]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_ > of_GOST > > 6. [19]https://en.wikipedia.org/wiki/GOST_(hash_function) > > 7. mailto:[20]oss-gost-crypto@lists.altlinux.org > > 8. > [21]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > > _______________________________________________ > > oss-gost-crypto mailing list > > [22]oss-gost-crypto@lists.altlinux.org > > [23]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > _______________________________________________ > oss-gost-crypto mailing list > [24]oss-gost-crypto@lists.altlinux.org > [25]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > > References > > 1. mailto:vt@altlinux.org > 2. https://eprint.iacr.org/2016/532 > 3. https://www.iso.org/standard/73205.html > 4. https://www.iso.org/standard/67116.html > 5. https://www.iso.org/standard/76382.html > 6. mailto:manowar@altlinux.org > 7. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h > 8. mailto:ilf@zeromail.org > 9. mailto:manowar@altlinux.org > 10. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o > 11. https://en.wikipedia.org/wiki/GOST_(hash_function) > 12. mailto:oss-gost-crypto@lists.altlinux.org > 13. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > 14. mailto:manowar@altlinux.org > 15. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html > 16. mailto:ilf@zeromail.org > 17. mailto:manowar@altlinux.org > 18. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST > 19. https://en.wikipedia.org/wiki/GOST_(hash_function) > 20. mailto:oss-gost-crypto@lists.altlinux.org > 21. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > 22. mailto:oss-gost-crypto@lists.altlinux.org > 23. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > 24. mailto:oss-gost-crypto@lists.altlinux.org > 25. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto > _______________________________________________ > oss-gost-crypto mailing list > oss-gost-crypto@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto