Составители:
Рубрика:
35
ям ключа. Ясно, что стойкость т аких шифров определяется размером
используемого в них ключа.
В криптоалгоритме ГОСТа использует ся 256-битовый ключ, а
объем ключевого прост ранства сост авляет 2
256
.
Российский стандарт проектировался с большим запасом, и по стой-
кости на много порядков превосходит американский стандарт DES с его
размером ключа в 56 битов и объемом ключевого пространства 2
56
. В
свете прогресса современных вычислительных средств этого явно не-
достаточно. В конце 80-х годов стоимость аппаратуры для вскрытия
DES оценивалась специалистами в несколько миллионов долларов США.
С учетом постоянного прогресса в области микроэлектроники сейчас
эта величина на порядок ниже, что вполне по плечу спецслужбам даже
не очень крупного государства.
В этой связи создание новых программных реализаций DES может пред-
ставлять скорее исторический или спортивный, чем практический инте-
рес. Но этог о мало, DES уступает ГОСТу не т о лько в криптост ойкости, он
также гораздо хуже приспособлен для программной реализации.
3.4. Качество ключевой информации
Еще один вопрос, ост авшийся без рассмотрения, – это выработка
ключевой информации и ее каче ство. Исчерпывающий ответ на воп-
рос о критериях качества ключей и т а блиц замен ГОСТа можно по-
лучить только у разработчиков алгоритма. Соответствующие данные
не были опубликованы в открытой печати, однако ко свенным свиде-
тельством в пользу существования таких критериев является прак-
тика использования государственными организациями ключевой ин-
формации, полученной из специа лизированных источников. Для
обычного же пользователя вполне дост аточно статистического кач е -
ства ключевой информации, заключающегося в следующем:
– узлы таблицы замен должны быть случайными независимыми
подст ановками в 16-элементном множестве;
– ключ должен быть массивом случайных независимых равнове-
роятных битов.
Термины «случайный» и «не зависимый» понимаются на практике
как «удовлетворяющий определенным тестам на случайность и не зави-
симость». Например, равновероятность значений битов ключа прове-
ряется с помощью критерия Пирсона, а независимость – с помощью
критерия серий.
Страницы
- « первая
- ‹ предыдущая
- …
- 33
- 34
- 35
- 36
- 37
- …
- следующая ›
- последняя »
