The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Дэниэл Бернштейн подал в суд из-за утаивания NIST информации о посквантовых криптоалгоритмах, opennews (??), 06-Авг-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (33), 06-Авг-22, 12:56 
> Для начала хорошо бы всё-таки бэкдор найти.
> А то пока только откровенно публикации жёлтые публикации в духе "highly likely".

Найти работающий бекдор может быть сложной задачей и избыточной для принятия решения.  
Это не суд над людьми. Чтобы можно было спокойно спать, защитив данные, в криптографии принята презумпция виновности, а не невиновности. Так что обоснованного подозрения достаточно, чтобы избегать ненадежных предложений.

То что авторов (которые себя ими называли) за руку поймали на вранье про случайность набора параметров для алгоритма - это все желтое?

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

34. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (34), 06-Авг-22, 13:03 
>за руку поймали на вранье

Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило -- понесли.

Ответить | Правка | Наверх | Cообщить модератору

37. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (-), 06-Авг-22, 13:11 
А безопасники вообще впечатлительные люди. Вся их профессия это паранойя возведённая в ранг дела всей жизни.
Ответить | Правка | Наверх | Cообщить модератору

40. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –4 +/
Сообщение от Аноним (30), 06-Авг-22, 13:13 
Ага. Журналист жёлтой газетенки вбросил, что алгоритм X плохой - всё, алгоритмом X пользоваться нельзя. И пофиг, что там математики думают.
Ответить | Правка | Наверх | Cообщить модератору

59. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +4 +/
Сообщение от Аноним (-), 06-Авг-22, 13:40 
> Ага. Журналист жёлтой газетенки вбросил, что алгоритм X плохой - всё, алгоритмом
> X пользоваться нельзя. И пофиг, что там математики думают.

"Вбросили" математики с обоснованием, а не желтая газетка. Для интересующихся статья на русском со ссылками и популярным объяснением кто, что и почему якобы "вбрасывал" https://habr.com/ru/company/virgilsecurity/blog/453254/

Ответить | Правка | Наверх | Cообщить модератору

67. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:45 
А вот ссылку вы зря дали. Там достаточно недвусмысленно написано, что "реальной дыры мы не нашли, но докопаться очень хотим, поэтому просто поверьте, что проблемы там есть".
Ответить | Правка | Наверх | Cообщить модератору

122. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (-), 06-Авг-22, 15:41 
> А вот ссылку вы зря дали. Там достаточно недвусмысленно написано, что "реальной
> дыры мы не нашли, но докопаться очень хотим, поэтому просто поверьте,
> что проблемы там есть".

Там нашли достаточно подозрительные обстоятельства, чтобы рекомендовать не доверять Кузнечику. Кратко повторю суть статьи:

1. У авторов алгоритма поинтересовались откуда они взяли S-Box - матрицу параметров и попросили предоставить алгоритм генерации S-Box.

2. Авторы стали уверять, что рандомно сгененировали.

3. Исследователи в этом усомнились и успешно показали, что для рандомного набора у данных слишком маленькая энтропия - S-Box успешно может быть сжат разными алгоритмами, так что их код, суммарно с исходными данными (S-Box) занимает существенно меньше байт, чтобы это считать случайными данными.

4. Авторы продолжили морозиться и уверять, что все рандомно. Это уже где-то даже просто как хамство могло восприниматься.


Формально можно ли сказать, что доказана дырявость алгоритма? Нет, формально нельзя.  Но это слишком подозрительно, чтобы доверять. Вот и все.

Ответить | Правка | Наверх | Cообщить модератору

161. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +3 +/
Сообщение от Аноним (-), 06-Авг-22, 21:03 
Это примерно как с RC4/ARCFOUR/как вы это называете.

Он нравился многим криптографам. Потому что достаточно прост в реализации, быстрый, да еще и поточный к тому же - без всякой дури с блоками и выравниванием размера шифротекста на размер блока. Ну вот всем хорош, спортсмен, комсомолец, и вообще.

Отдельные криптографы однако были достаточно параноидальны и заметили что распределение шифротекста можно отличить от рандома получив примерно 16 мегов шифрованых данных.

А потом еще более пронырливые заметили что начало последовательности оказывается довольно сильно утекает инфо о ключе.

Тем временем... появился вайфай и там всем надо было простой и быстрый алгоритм крипто для шифрования линка. Неудивительно что WEP выбрал RC4. Некоторое время на вон тех выше все клали. Пока однажды кто-то не выкатил основанную на предыдущем факте практическую атаку на WEP, позволяющую минут за 10 крякнуть любую вафельницу с WEPом, закатив эпичный showcase. Там потом TKIP прокостылили, но и он не совсем без проблем. А кто-то придумал первые 1024 байта выхлопа пропускать, тогда и утечка ключей отпадает. Только при шифровании мелкого пакета нужда скипать 1024 итерации алгоритма почему-то убивает ту часть в которой он "быстрый".

Ну а когда атака вышла, несекурность RC4 конечно всем стала очевидна, когда весь вайфай вокруг кидисы похакали. Так то DOS и DONTS крипто понятнее всяким бакланам.

И ведь не скажешь что параноики не предупреждали. Предупреждали. Но на них решили забить. С известным результатом.

Ответить | Правка | Наверх | Cообщить модератору

209. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от ммнюмнюмус (?), 08-Авг-22, 17:36 
Что такое дырявость в данном контексте?
Низкая стойкость - да (видимо, неудовлетворительно). Если я правильно понимаю, дыра в софте - это просто слабое место.
Или там с терминалогией не всё ясно, либо она слишком специфично в той области и пока выше моего понимания.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

184. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от fuggy (ok), 07-Авг-22, 18:20 
Авторы говорят, что случайные данные случайны. Математики доказывают, что случайные данные можно сгенерировать простым алгоритмом. Вывод: авторы врут. Как при этом можно продолжать пользоваться алгоритмом и думать, ну ведь реальный дыры не нашли значит всё безопасно?
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

241. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (241), 11-Авг-22, 14:45 
> Авторы говорят, что случайные данные случайны.
> Математики доказывают, что случайные данные можно сгенерировать простым алгоритмом.
> Вывод: авторы врут.

Почему авторы "говорят", а математики "доказывают"?
Математики прям алгоритм показали?
Или любой звук исходящий от математика это "Доказательство"?

Ответить | Правка | Наверх | Cообщить модератору

250. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от anon222 (?), 13-Авг-22, 23:24 
Вот оно доказательство простым человеческим языком выше было написано

А авторы алгоритма с такими свойствами или их представители не стали ничего обосновывать

А если это непонятно, то лучше конечно источники почитать ...

> 3. Исследователи в этом усомнились и успешно показали, что для рандомного набора у данных слишком маленькая энтропия - S-Box успешно может быть сжат разными алгоритмами, так что их код, суммарно с исходными данными (S-Box) занимает существенно меньше байт, чтобы это считать случайными данными.

Ответить | Правка | Наверх | Cообщить модератору

43. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:18 
> Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило -- понесли.

Отличить вброс от реальной проблемы могут специалисты.
А пропаганда рассчитана на 95% населения.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

66. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +1 +/
Сообщение от Аноним (66), 06-Авг-22, 13:44 
Хоть где-то ты в большинстве, судя по твои коментам.
Ответить | Правка | Наверх | Cообщить модератору

44. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 13:20 
>>за руку поймали на вранье
> Вот это всё фантазии, кроме шуток. Хотя "впечатлительным", как видим, хватило --
> понесли.

Такие фантазии, что даже примерный алгоритм генерации смогли показать.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

46. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –2 +/
Сообщение от Аноним (30), 06-Авг-22, 13:22 
"Возьмём примерно 1, 2 и 3, как это поможет нам взломать шифр - не знаю, но поможет, мамой клянус!"
Ответить | Правка | Наверх | Cообщить модератору

65. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 13:44 
> "Возьмём примерно 1, 2 и 3, как это поможет нам взломать шифр
> - не знаю, но поможет, мамой клянус!"

Как вы отмазать стараетесь! Авторов на недобросовестных высказываниях насчет алгоритма поймали. Проще говоря, на вранье. И это не желтая газета, а математический факт. Так авторы даже после поимки продолжили гнуть свое. Как оно поможет взломать - уже дело другое, но этого достаточно, чтобы не иметь дело.  Кому интересно, подробности скандала расписаны https://habr.com/ru/company/virgilsecurity/blog/453254/

Ответить | Правка | Наверх | Cообщить модератору

68. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  –1 +/
Сообщение от Аноним (30), 06-Авг-22, 13:46 
> И это не желтая газета, а математический факт.

Математический факт, что 2*2 = 4 автоматически доказывает наличие бэкдора в алгоритме X.

> Как оно поможет взломать - уже дело другое

Никак, но да, это другое, мы просто не понимаем.

Ответить | Правка | Наверх | Cообщить модератору

94. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +2 +/
Сообщение от Аноним (-), 06-Авг-22, 14:08 
>> И это не желтая газета, а математический факт.
> Математический факт, что 2*2 = 4 автоматически доказывает наличие бэкдора в алгоритме
> X.

Математический факт, что авторы в важных вопросах врут. А именно, что параметры в S-box в алгоритме Кузнечика НЕ СЛУЧАЙНЫЕ, вопреки заявлениям авторов, которые продолжили уверять про случайность даже когда их носом в доказательство ткнули. Доказательство https://eprint.iacr.org/2016/071.pdf

Соглашусь, что формалистично говоря, наличие бекдора это не доказывает. Но вносит настолько серьезные сомнения в их отсутствие, что люди не захотели стандартизировать ТАКОЕ.  Потому что это не суд, который что-то там присуждает, а выбор людей кому(чему) доверять или не доверять и объект доверия должен быть чистым.

Ответить | Правка | Наверх | Cообщить модератору

204. "Дэниэл Бернштейн подал в суд из-за утаивания NIST информации..."  +/
Сообщение от Аноним (203), 08-Авг-22, 12:02 
Это не важно, поможет это взломать, или нет. Важно, что авторы доверия не заслуживают. Криптография - сложная наука. Кто бэкдор не встроил сам - тот его с большой вероятностью и не обнаружит. Поэтому значительная часть безопасности тут строится на доверии к авторам. А авторам кузнечика, как и НИСТу, доверия нет - потому что не оправдали, когда им оно давалось. Репутация испорчена безнадёжно. Исправить - только заново родиться.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру