А так ли просты ГОСТ-алгоритмы шифрования?
Нет. Я не буду лезть в дебри шифрования, я посмотрю на это с другой стороны.
Наткнулся на статью, начал почитывать и возникла, возможно крамольная мысля, которую и хочу донести. Возможно я не прав, но всё же.
И так, в статье идёт сравнение старого ГОСТ 28147-89 с новыми ГОСТ Р 34.12-2015 (Магма) и ГОСТ Р 34.13-2015 (Кузнечик).
“Базовый алгоритм криптографического преобразования шифра «Магма» совпадает с алгоритмом ГОСТ-89 – длина блока n = 64 бита, длина ключа k = 256 бит. Отличие «Магмы» от ГОСТ-89 заключается в том, что для первого используемые восемь 4-битовых s-боксов определены и описаны в самом стандарте ГОСТ Р 34.12-2015. В стандарте ГОСТ 28147-89 подобное описание подстановок отсутствовало, что оставляло разработчику право выбора и реализации s-боксов. За криптографически качественными s-боксами разработчики СКЗИ обычно обращались к регулятору. Качественные s-боксы существенно усложняют (в криптографическом смысле) раундовую функцию шифра, поэтому фиксация значений подстановок позволяет унифицировать реализации алгоритмов, описанных в стандарте, и исключает использование «слабых» s-боксов при реализации блочного шифра.”
Да, усилили сами s-боксы, но, отобрали право разработчику самому определять таблицу подстановок. Неизвестная для криптоаналитика “хорошая“ таблица подстановок значительно увеличивает время взлома шифра, а тут она прописана в ГОСТе. Что-то намекает мне, что это сделано совсем не для унификации алгоритмов…
Если кому интересно, то вот сам ГОСТ Р 34.12-2015 - в нём только математика и намертво прописанные параметры.
З.Ы. Если я что-то не правильно понял, пните меня в правильном направлении, плиз.



Комментарии