|
|
|
Зачем нужна имитовставка?
|
|||
|---|---|---|---|
|
#18+
Почему для тойже цели нельзя использовать контрольную сумму? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2007, 01:19 |
|
||
|
Зачем нужна имитовставка?
|
|||
|---|---|---|---|
|
#18+
Потому что текст можно подделать таким образом, что контрольная сумма сохранится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2007, 08:49 |
|
||
|
Зачем нужна имитовставка?
|
|||
|---|---|---|---|
|
#18+
2 Sarin Вы серьезно решили заработать денег на криптографии ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2007, 08:50 |
|
||
|
Зачем нужна имитовставка?
|
|||
|---|---|---|---|
|
#18+
Ничего я заработать не собираюсь. Тоесть имитовставка, грубо говоря, надёжнее. Но вот у меня возникает внутреннее противоречие. Ведь имитовставка в ГОСТе получается по циклу 16-З, а значит она намного более уязвима чем сам шифрованный текст. Как её передавать? Добавив к открытому тексту с которого была получена имитовставка и зашифровать? Получается что мы увеличиваем размер передаваемой информации в два раза и повышаем время обработки более чем в полтора. А если использовать контрольную суммы (однонаправленную хэш-функцию вроде MD5) и дописать её к открытому тексту перед шифрованием, а потом всё вместе зашифровать... Допустим злоумышленник знает, что первые 32 байта - контрольная функция. Но текст зашифрован в режиме гаммирования с обратной связью, то изменив один блок злоумышленник непредсказуемым образом изменит и другой. Поэтому он не сможет спрогнозировать изменение контрольной суммы. А попасть пальцем в небо и изменить шифртекст так, что контрольная сумма не изменится... Неужели это реально? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2007, 11:23 |
|
||
|
Зачем нужна имитовставка?
|
|||
|---|---|---|---|
|
#18+
И CRC32 и MD5 могут выступать в качестве имитовставки. Криптостойкость у них разумеется разная. То как определяется имитовставка в ГОСТе означает лишь то, что криптостойкость оценивалась конкретно для данного способа построения имитовставки. Вы можете поставить туда и MD5 и все что вам заблагорассудится. На свой страх и риск. И это будет уже не ГОСТ. Надежность системы определяется надежностью наиболее уязвимого ее звена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2007, 11:50 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=16&tid=1346270]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 242ms |
| total: | 363ms |

| 0 / 0 |
