Европейские криптологи нашли уязвимость в ГОСТ Р 34.11-94

отметили
77
человек
в архиве
Конференция Crypto 2008 продемонстрировала значительный прогресс криптологов в деле анализа и взлома hash-функций. В частности была представлена модель атаки на ГОСТ Р 34.11-94 — российский криптографический стандарт вычисления хэш-функции. Также специалисты продемонстрировали первый практически реализуемый взлом сокращенного варианта SHA-1 методом инверсии, на основе которого можно можно из хеша вычислить исходный пароль. ГОСТ Р 34.11-94 до сих пор считался одним из самых защищенных криптографических стандартов.
Добавил Dimonuch Dimonuch 24 Августа 2008 (исправил Aneto Aneto)
проблема (1)
Комментарии участников:
Dimonuch
+4
Dimonuch, 24 Августа 2008 , url
Но ГОСТ Р 34.11-94 пока еще рано сбрасывать со щитов: при результирующей сумме размером 256 бит потребуется 2^105 итераций для полной расшифровки исходной строки. Способности современной вычислительной техники пока не позволяют выполнять вычисления такого уровня в реальные сроки.

такая вот невыполнимая уязвимость…
Googenot
0
Googenot, 25 Августа 2008 , url
Может быть не "наши" а "нашли"? а то заголовок новости не пойму тогда
Aneto
+1
Aneto, 25 Августа 2008 , url
Ага, очепятка. Исправил.
Dimonuch
+2
Dimonuch, 25 Августа 2008 , url
я лох :) Нашли конечно! Хотя лох не я, а автор текста по ссылке :) Я лишь запостил :)
(это я так отмазался). Давайте все дружно поддержим фикс от Aneto и исправим эту очепятку.
shuron
0
shuron, 25 Августа 2008 , url
Конечно ты прав для повседневной жизни ето роли не играет.
Но надо учесть что спецслужбы давно имеют офигенно мощьные, на взлом ориентиорванные Суперкомпютеры, на векторных процессорах, и не сильно скрывают этот факт.
Даже в научных статях ссылаются на данные тестов этих тачек.
Так вот не помню уже точно о чем там шла речь, но поймойму что ключ длинной в 256 бит ломается за пару часов.
(Может приврал с числами, давно эта лекзия была)
Поэтому давно есть рекомендация использовать 1024, что я думамю военные это и так делают.
А 128 бит можно и в "домашних" условиях крякнуть при стоимости современного железа.
Ну конечно время надо побольше иметь. :)
Dimonuch
0
Dimonuch, 25 Августа 2008 , url
вот тут я затрудняюсь чего-то сказать. Спецслужбы, заразы, не делятся со мной тех. данными о своих железках. Слухов ходит много, но сколько среди этого фантазий я не знаю.

А ломать ключи я не пробовал, даже 128 битные. Поводов как-то не было.
TNet
0
TNet, 25 Августа 2008 , url
Похоже вы говорите о RSA-ключах. Это немного из другой оперы, поскольку это нессиметричный алгоритм, и там не вский ключ годится — нормальный ключ еще нужно вычислить/найти, потратив под миллиард операций (зависит от разрядности ключа, обратите внимание как работает PGP, например). Поэтому ключи с малой разрядностью дрючат относительно легко. А взятый на обум ключ (по которому не проведена подготовка) вообще развалится на простые множители.

Что касается хэш-функций, то там плотность намного выше — почти любая строка может оказаться хешем чего-то. Поэтому и разрядность небольшая вполне годится, например MD5 с разрядностью 64 бита вполне себе неплохо существует.
Dimonuch
+2
Dimonuch, 25 Августа 2008 , url
что за бред ты написал? Применять эмоции в ИТ — удел домохозяек. Нормальные люди думают головой, а не теми самыми "лампами". Почитай хотя бы по ссылке о чем идет речь.
zeroone
+8
zeroone, 25 Августа 2008 , url
Бугога… Тот же MD5 на целых четыре (!!!) года старше (и используется чутьли не в каждой затычке) а SHA-1 воще ровесник да и с меньшей длиной хеша по умолчанию. Ужас, как только держится этот мир… :)))) А если серьёзно — не разбираясь в сути вопроса не надо лезь в спор и показывать свою некомпетентность...

PS Грузин?

Dimonuch
+7
Dimonuch, 25 Августа 2008 , url
это у него безусловная реакция на слово "ГОСТ" сработала :)
apazhe
+7
apazhe, 25 Августа 2008 , url
У собачки павлова потекла слюна на слово "гост".

Иди, купи себе новую мобилку, эмоциональный.
Coolmax
+5
Coolmax, 25 Августа 2008 , url
А между прочим "сгущёнка" сделанная по ГОСТу — до сих пор лучшая из всего что мне приходилось пробовать.
Dimonuch
+1
Dimonuch, 25 Августа 2008 , url
и тушенка! :)
zex
0
zex, 25 Августа 2008 , url
белорусская)
scas
+1
scas, 25 Августа 2008 , url
судя по тексту новости до практической реализации еще долго
в истерику брасаться не стоит
коллизии на хэш-функциях это к сожелению пока норма
TNet
0
TNet, 25 Августа 2008 , url
Если раньше всей энергии вселенной не хватило бы, чтобы вскрыть шифр за время ее существования, то теперь ее хватит.
Правда, мне не известно о существовании таких "вселенских тайн" :)


Войдите или станьте участником, чтобы комментировать