@node ru2814789 @section Магма (ГОСТ 28147-89) @table @asis @item Что за алгоритм Блочный шифр @item Размер блока 64 бит @item Размер ключа 256 бит @item Структура Сеть Фейстеля @item Число раундов 32 @item RFC @url{https://tools.ietf.org/html/rfc5830.html, 5830} @item Лучшая атака 2@sup{248} имея 2@sup{64} пар открытый-зашифрованный текст. Всё очень сильно зависит от используемых таблиц замен @end table @strong{Особенности}: @itemize @item Разработан ещё в СССР, 8-ым управлением КГБ. @item Стандарт не фиксирует значения таблиц замен (S-box). @itemize @item Если бы S-box был фиксирован в стандарте, то в нём могли бы быть "лазейки". @item Секретный S-box можно использовать как дополнительную ключевую информацию. @item Это не позволяет определить стойкость алгоритма не зная таблиц замены. Самостоятельный выбор может существенно повлиять на криптостойкость алгоритма. @item Реализации алгоритма, использующие разные таблицы, не совместимы между собой. @end itemize @item Название "Магма" введено в стандарте @ref{ru34122015, Кузнечика}, который также описывает и этот блочный шифр. @item Из-за маленького размера блока необходимо быть аккуратным при его использовании и часто менять ключи. @end itemize