Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

openPGP в России / защита Ваших секретов / выпуск 285, 18/06/2011


выпуск 285, 18/06/2011
В выпуске

Последние новости


Добавить новость...

14.06 // Показан первый концептуальный взлом ГОСТ 28147-89 путём дифференциального криптоанализа


Исследователи wwwНиколя Куртуа (wwwУниверситетский Колледж Лондона, кафедра компьютерных наук) и Мичал Мижтал (wwwВоенный Университет Технологий, Варшава) опубликовали новую атаку на российский стандарт блочного шифрования — ГОСТ 28147-89. Также как и предыдущие работы по взлому полнораундовой версии ГОСТ, атака не имеет практического значения, но показывает некоторые очевидные, по мнению авторов, вещи:


  • ГОСТ не удовлетворяет требованиям стойкого шифра с точки зрения современного сертификационного криптоанализа.
  • Десятилетиями поддерживаемое ведущими криптографами мнение о стойкости ГОСТа к диффереренциальному криптоанализу оказалось ошибочным.

Интересно, что дифференциальный криптоанализ — один из базовых видов криптоанализа, который показывает нестойкость шифра. Если шифр нестоек к такому виду атаки, следует ожидать и наличие атак другого рода. Следует однако отметить, что своё вызывающее на первый взгляд открытие авторы сделали на основе достаточно усложнённой версии дифференциального криптоанализа — с множественными дифференциалами. Это и позволило достичь контраста с принятыми ранее доказательствами стойкости ГОСТа к дифференциальному криптоанализу после всего нескольких раундов.


Лучшая из опубликованных в данной работе атак состоит из одиннадцати пунктов и включает в себя такие абсолютно непрактичные трюки, как угадывание 160 бит ключа из 256 и наличие 264 известных открытых текстов (это все возможные варианты открытых текстов в пределах блока). Стойкость ГОСТа снижается с 2256 до 2228 — именно столько шагов в сумме требует атака для нахождения ключа с вероятностью 50%. В отличие от ранее опубликованных алгебраических атак, которые требуют 2225 шагов, в данной атаке затраты памяти сокращены с 2128 до 264.


Противнику в сценарии таких атак необходимы не только недостижимые вычислительные ресурсы, но и невыполнимые (и в практическом смысле абсурдные) требования, которые он должен получить по доступу к нужным объёмам информации с атакуемой системы. Однако, с теоретической точки зрения, если работа достоверна, можно сказать, что полнораундовый шифр ГОСТ впервые взломан дифференциальным криптоанализом. Чтобы привлечь внимание специалистов на фоне попыток стандартизации ГОСТ в международном стандарте ISO 18033, авторы особо подчёркивают что шифр ГОСТ помимо уже известных рефлективных атак, атак с "двойным отражением" и ряда специфических атак, нестоек даже к ДК.


Данная атака является лишь доказательством концепции, однако может быть интересна теоретикам тем, что в отличие от изучения более сложного класса алгебраических атак, опубликованные константы дифференциалов проверить проще. Авторы обещают опубликовать серию новых атак на шифр ГОСТ в ближайшем будущем, включая и улучшенные версии дифференциальных атак.


Источник: wwwCryptology ePrint Archive
См. также:
Сообщения о взломе блочного шифра ГОСТ 28147-89 в разгар усилий по его международной стандартизации
Первая атака на функцию хэширования ГOСТ-Р 34.11-94, Рефлективные атаки понижают стойкость шифра ГОСТ

Добавил: unknown | Комментариев: 13 | Обсудить новость...

Текущие опросы


Добавить опрос...


  • 22/05: Как вы или ваш врач оцениваете ваше психическое здоровье?
    Участвовать...

Активная разработка


  1. Дополнения браузера Firefox, связанные с безопасностью (Софт)
    редакций: 2, 100% от всех правок

Новые документы и обсуждения


  1. Что за алогитм? (Форум)
    создана: 15/06/2011 04:19
  2. Русификация PGP 10 версии (Форум)
    создана: 15/06/2011 03:12
  3. unimplemented public key (Форум)
    создана: 14/06/2011 17:05
  4. Помогите узнать алгоритм (Форум)
    создана: 14/06/2011 12:54
  5. скрытая ОС с внешним загрузчиком (Форум)
    создана: 13/06/2011 19:12
  6. Взлом фирмы RSA (Форум)
    создана: 12/06/2011 07:43
  7. Psi + GPG не запрашивает пароль от ключа - [решено] (Форум)
    создана: 12/06/2011 00:49

Самые обсуждаемые


  1. скрытая ОС с внешним загрузчиком (Форум)
    комментариев: 29, 35% от всех обсуждений
  2. Показан первый концептуальный взлом ГОСТ 28147-89 путём дифференциального криптоанализа (Новости)
    комментариев: 13, 15% от всех обсуждений
  3. Торификация mutt (Форум)
    комментариев: 7, 8% от всех обсуждений
  4. Торификация jabber-клиента (Форум)
    комментариев: 7, 8% от всех обсуждений
  5. Юмор (Форум)
    комментариев: 7, 8% от всех обсуждений
  6. Psi + GPG не запрашивает пароль от ключа - [решено] (Форум)
    комментариев: 6, 7% от всех обсуждений
  7. Взлом фирмы RSA (Форум)
    комментариев: 5, 6% от всех обсуждений
  8. Невидимое шифрование уровня PGP на флешке (Форум)
    комментариев: 4, 5% от всех обсуждений
  9. unimplemented public key (Форум)
    комментариев: 3, 4% от всех обсуждений
  10. Обезличивание шифрованного трафика: Jabber и SSL (Форум)
    комментариев: 3, 4% от всех обсуждений

В избранное