Open-source aspects of GOST Cryptography
 help / color / mirror / Atom feed
From: Vitaly Chikunov <vt@altlinux.org>
To: Open-source aspects of GOST Cryptography
	<oss-gost-crypto@lists.altlinux.org>
Subject: Re: [oss-gost-crypto] Fwd: Re: GOST support in GnuPG
Date: Thu, 21 Mar 2019 13:26:08 +0300
Message-ID: <20190321102608.mc6ehzn4cajat63d@altlinux.org> (raw)
In-Reply-To: <CADGvw_ezhFh6QPSOvDxySZp5X21GUDAs16j5OTD0b7VY1hz38A@mail.gmail.com>

On Thu, Mar 21, 2019 at 12:01:13PM +0300, Wartan Hachaturow wrote:
>    Виталий,
>    Слово "практических" в моем письме было не зря. Ни одной практической
>    атаки не существует, включая указанную статью (прочти её :).

1. Какую статью?


>    Собственно, все опубликованные "уязвимости" имеют такой характер ("мы
>    слегка снизили временную сложность от 'до тепловой смерти Вселённой' до
>    'минус два года от тепловой смерти Вселенной'"), и вопросы
>    стандартизации относятся в большей мере к политике, нежели чем к сути.
> 
>    On Thu, Mar 21, 2019, 00:34 Vitaly Chikunov <[1]vt@altlinux.org> wrote:
> 
>      On Wed, Mar 20, 2019 at 12:47:25PM +0300, Wartan Hachaturow wrote:
>      >    Помогаю: укажи, что в Википедии упоминаются работы, в которых
>      не
>      >    продемонстрировано ни одной практической атаки даже на алгоритм
>      89
>      >    года, и большинство из них имеют FUD-характер.
>      >    Кроме того, российские алгоритмы стандартизованы IETF и ISO и
>      >    шифрсьютам с ними присвоена нумерация IANA.
>      1. ГОСТ 28147-89 в 2010 отказано во включении в ISO/IEC 18033-3
>      из-за
>      уязвимостей.
>      2. Статья 2016 г, что ГОСТ Р 34.12-2015 Кузнечик (GOST2) так же
>      уязвим
>         как и ГОСТ 28147-89:
>         [2]https://eprint.iacr.org/2016/532 T Ashur, A Bar-On, O
>      Dunkelman
>      Google Scholar видит ещё две статьи с атаками на GOST2, которые
>      ссылаются
>      на эту статью.
>      3. В 2018 году ISO/IEC 18033-3:2010/DAmd 1 с Кузнечиком по
>      результатам
>         голосования удалён:
>         [3]https://www.iso.org/standard/73205.html
>      4. ГОСТ Р 34.11-2012 STREEBOG включен в ISO/IEC 10118-3:2018.
>          [4]https://www.iso.org/standard/67116.html
>      5. ГОСТ Р 34.10-2012 включён в ISO/IEC 14888-3:2018 как EC-RDSA.
>          [5]https://www.iso.org/standard/76382.html
>      >    В связи с этим ссылка на википедию и фраза "severe issues" не
>      выглядит
>      >    как профессиональное обсуждение вопроса, а как попытка кинуть
>      дерьма на
>      >    вентилятор.
>      >
>      >    On Wed, Mar 20, 2019, 11:56 Paul Wolneykien
>      <[1][6]manowar@altlinux.org>
>      >    wrote:
>      >
>      >        Привет. Помогайте.
>      >        Предыстория:
>      >
>      [2][7]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/03422
>      4.h
>      >      tml
>      >      -------- Перенаправленное сообщение --------
>      >      Тема: Re: GOST support in GnuPG
>      >      Дата: Tue, 19 Mar 2019 17:33:20 +0100
>      >      От: ilf <[3][8]ilf@zeromail.org>
>      >      Кому: Paul Wolneykien <[4][9]manowar@altlinux.org>
>      >      Please note that I didn't link to the wikipedia page
>      describing the
>      >      cipher, but the paragraph describing severe cryptanalysis
>      issues. :)
>      >      Paul Wolneykien:
>      >      >>> I'm working on adding the GOST (Russian EC crypto)
>      support to
>      >      GnuPG.
>      >      >>
>      >
>      [5][10]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalys
>      is_o
>      >      f_GOST
>      >      >  And these ones too:
>      >      >  *
>      [6][11]https://en.wikipedia.org/wiki/GOST_(hash_function)
>      >      --
>      >      ilf
>      >      If you upload your address book to "the cloud", I don't want
>      to be
>      >      in it.
>      >      _______________________________________________
>      >      oss-gost-crypto mailing list
>      >      [7][12]oss-gost-crypto@lists.altlinux.org
>      >
>      [8][13]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      >
>      > References
>      >
>      >    1. mailto:[14]manowar@altlinux.org
>      >    2.
>      [15]https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.
>      html
>      >    3. mailto:[16]ilf@zeromail.org
>      >    4. mailto:[17]manowar@altlinux.org
>      >    5.
>      [18]https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_
>      of_GOST
>      >    6. [19]https://en.wikipedia.org/wiki/GOST_(hash_function)
>      >    7. mailto:[20]oss-gost-crypto@lists.altlinux.org
>      >    8.
>      [21]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      > _______________________________________________
>      > oss-gost-crypto mailing list
>      > [22]oss-gost-crypto@lists.altlinux.org
>      > [23]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>      _______________________________________________
>      oss-gost-crypto mailing list
>      [24]oss-gost-crypto@lists.altlinux.org
>      [25]https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
> 
> References
> 
>    1. mailto:vt@altlinux.org
>    2. https://eprint.iacr.org/2016/532
>    3. https://www.iso.org/standard/73205.html
>    4. https://www.iso.org/standard/67116.html
>    5. https://www.iso.org/standard/76382.html
>    6. mailto:manowar@altlinux.org
>    7. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.h
>    8. mailto:ilf@zeromail.org
>    9. mailto:manowar@altlinux.org
>   10. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_o
>   11. https://en.wikipedia.org/wiki/GOST_(hash_function)
>   12. mailto:oss-gost-crypto@lists.altlinux.org
>   13. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   14. mailto:manowar@altlinux.org
>   15. https://lists.gnupg.org/pipermail/gnupg-devel/2019-March/034224.html
>   16. mailto:ilf@zeromail.org
>   17. mailto:manowar@altlinux.org
>   18. https://en.wikipedia.org/wiki/GOST_(block_cipher)#Cryptanalysis_of_GOST
>   19. https://en.wikipedia.org/wiki/GOST_(hash_function)
>   20. mailto:oss-gost-crypto@lists.altlinux.org
>   21. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   22. mailto:oss-gost-crypto@lists.altlinux.org
>   23. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto
>   24. mailto:oss-gost-crypto@lists.altlinux.org
>   25. https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto

> _______________________________________________
> oss-gost-crypto mailing list
> oss-gost-crypto@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto



  parent reply	other threads:[~2019-03-21 10:26 UTC|newest]

Thread overview: 11+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2019-03-20  8:56 ` Paul Wolneykien
2019-03-20  9:12   ` Dmitry Eremin-Solenikov
2019-03-20 21:34     ` Vitaly Chikunov
2019-03-20 21:57       ` Vitaly Chikunov
2019-03-21 10:26         ` Vitaly Chikunov [this message]
2019-03-21 10:35           ` Wartan Hachaturow
2019-03-21 11:11             ` Vitaly Chikunov
2019-03-20 22:35   ` Vitaly Chikunov
2019-03-20 23:33     ` Dmitry Eremin-Solenikov
2019-03-21 10:18     ` Paul Wolneykien
2019-03-21 11:16       ` Vitaly Chikunov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20190321102608.mc6ehzn4cajat63d@altlinux.org \
    --to=vt@altlinux.org \
    --cc=oss-gost-crypto@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

Open-source aspects of GOST Cryptography

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/oss-gost-crypto/0 oss-gost-crypto/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 oss-gost-crypto oss-gost-crypto/ http://lore.altlinux.org/oss-gost-crypto \
		oss-gost-crypto@lists.altlinux.org oss-gost-crypto@lists.altlinux.ru oss-gost-crypto@lists.altlinux.com
	public-inbox-index oss-gost-crypto

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.oss-gost-crypto


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git