Size: a a a

2019 June 08

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
просто отличный тред
источник

НС

Никита Сковорода in WebSec
> p is a component of two Russian cryptographic standards, namely the hash function Streebog and the block cipher Kuznyechik. In this article (and during ISO meetings), the designers of these algorithms claimed that they generated the array =pi= by picking random 8-bit permutations.
источник

НС

Никита Сковорода in WebSec
Там 256 «случайных» байт, но есть программа из ~63 байт, которая их генерирует.
источник

ТК

Таймураз Кайтмазов in WebSec
Какой практический смысл в этом?
источник

НС

Никита Сковорода in WebSec
Таймураз Кайтмазов
Какой практический смысл в этом?
Кто-то (из трёх букв) кажется, лукавит, когда говорит, что ключ был сгенерирован случайно.
источник

НС

Никита Сковорода in WebSec
> Стандарт вступил в действие с 1 января 2016 года.[2]. Шифр разработан Центром защиты информации и специальной связи ФСБ России с участием ОАО «Информационные технологии и коммуникационные системы» (ОАО «ИнфоТеКС»). Внесён Техническим комитетом по стандартизации ТК 26 «Криптографическая защита информации»[3][4].
источник

ТК

Таймураз Кайтмазов in WebSec
Никита Сковорода
> Стандарт вступил в действие с 1 января 2016 года.[2]. Шифр разработан Центром защиты информации и специальной связи ФСБ России с участием ОАО «Информационные технологии и коммуникационные системы» (ОАО «ИнфоТеКС»). Внесён Техническим комитетом по стандартизации ТК 26 «Криптографическая защита информации»[3][4].
Понял теперь
источник

ТК

Таймураз Кайтмазов in WebSec
В принципе, ничего нового
источник

НС

Никита Сковорода in WebSec
А, это баян из 2015, извините, я тормоз.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
норм
источник
2019 June 09

VR

Vsevolod Rodionov in WebSec
Там в целом интересный вопрос о том, что никто не знает, почему p один и тот же у двух функций, но раньше такое встречалось только там, где были некие уязвимости, которыми только автор алгоритма мог пользоваться (в силу знания входных данных для генерации случайного числа) и по сути скорее всего ребята пытаются разобраться, так это или нет
источник

VR

Vsevolod Rodionov in WebSec
Моё имхо - ставлю 65% на сознательный бэкдор, 25% на "профессор взял это число, зачем мы ещё какое-то изобретать будем" ,10% на комбо из первого и второго
источник

НС

Никита Сковорода in WebSec
https://who.paris.inria.fr/Leo.Perrin/pi.html — вот тут подробности
источник

НС

Никита Сковорода in WebSec
> Since the publication of [1], the designers of π have insisted that the presence of the TKlog was a mere coincidence. Their arguments are factually wrong. The paper proving it is [11] and I wrote a vulgarized explanation on this page (https://who.paris.inria.fr/Leo.Perrin/code-golf.html).
источник

НС

Никита Сковорода in WebSec
> Suppose that you are participating in a special lottery where you have to pick 1 atom in the whole universe, and that you win if you guessed the right one. The probability of obtaining a TKlog when choosing an 8-bit permutation uniformly at random is a bit below the probability of winning this atomic lottery 6 times in a row.
источник

НС

Никита Сковорода in WebSec
Vsevolod Rodionov
Там в целом интересный вопрос о том, что никто не знает, почему p один и тот же у двух функций, но раньше такое встречалось только там, где были некие уязвимости, которыми только автор алгоритма мог пользоваться (в силу знания входных данных для генерации случайного числа) и по сути скорее всего ребята пытаются разобраться, так это или нет
Не в том дело даже, там интереснее.
источник

НС

Никита Сковорода in WebSec
Создатели алгоритма говорят, что числа случайные и что так случайно получилось, что они описываются каким-то генератором.
источник

ТК

Таймураз Кайтмазов in WebSec
Никита Сковорода
Создатели алгоритма говорят, что числа случайные и что так случайно получилось, что они описываются каким-то генератором.
Но при этом код, генерящий именно этот пример меньше 300 байт весит?
источник

НС

Никита Сковорода in WebSec
Таймураз Кайтмазов
Но при этом код, генерящий именно этот пример меньше 300 байт весит?
63 байта
источник