]> Cypherpunks.ru repositories - gost-www.git/blob - ru/28147-89.texi
da311fd01ece2972202c2206032c6807f093ca00
[gost-www.git] / ru / 28147-89.texi
1 @node ru2814789
2 @section Магма (ГОСТ 28147-89)
3
4 @table @asis
5 @item Что за алгоритм
6     Блочный шифр
7 @item Размер блока
8     64 бит
9 @item Размер ключа
10     256 бит
11 @item Структура
12     Сеть Фейстеля
13 @item Число раундов
14     32
15 @item RFC
16     @url{https://tools.ietf.org/html/rfc5830.html, 5830}
17 @item Лучшая атака
18     2@sup{248} имея 2@sup{64} пар открытый-зашифрованный текст.
19     Всё очень сильно зависит от используемых таблиц замен
20 @item Wikipedia
21     @url{https://ru.wikipedia.org/wiki/%D0%93%D0%9E%D0%A1%D0%A2_28147-89, статья}
22 @end table
23
24 @strong{Особенности}:
25 @itemize
26 @item Разработан ещё в СССР, 8-ым управлением КГБ.
27 @item Стандарт не фиксирует значения таблиц замен (S-box).
28     @itemize
29     @item Если бы S-box был фиксирован в стандарте, то в нём могли бы
30     быть "лазейки".
31     @item Секретный S-box можно использовать как дополнительную ключевую
32     информацию.
33     @item Это не позволяет определить стойкость алгоритма не зная
34     таблиц замены. Самостоятельный выбор может существенно повлиять на
35     криптостойкость алгоритма.
36     @item Реализации алгоритма, использующие разные таблицы, не
37     совместимы между собой.
38     @end itemize
39 @item Название "Магма" введено в стандарте @ref{ru34122015, Кузнечика},
40 который также описывает и этот блочный шифр.
41 @item Из-за маленького размера блока необходимо быть аккуратным при его
42 использовании и часто менять ключи.
43 @end itemize