Тут утекли и попали на разбор к специалисту исходные коды КОИБов. Почему-то я не удивлён, что в них нашёлся чёрный ход. Правда, ход не примитивный, не в лоб.
Корни одни - реализовать лазейку избежав однозначного обвинения в ее реализации. Только в ГОСТ 28147-89 это реализовано слишком однозначно, чем в софте КОИБов, в последних можно завсегда свалить на "программиста - дурака", а с алгоритмом шифрования такая поза не пройдет, не дураки такие алгоритмы изобретают.
Два года назад написал такой вот текст, с тех пор над ним не поржал, кажется, только ленивый. Ну, во всяком случае, все, кому я его показывал, пытались меня убедить в том, что КОИБ - эталон честных выборов.
По-моему, с учётом результатов последних московских выборов, когда первое и второе место поделили кандидаты "идите нахер" и "мне похер" (в неизвестных пропорциях), что там внутри КОИБов неважно. Хоть полная перезапись результатов голосований.
В общем, умные люди говорят, что не надо садиться играть с шулерами.
еще умные люди говорят, что если не пытаться своё отношение приписать всему населению, то будет меньше поводов подозревать других в обмане. и таки принимать во внимание факты
Рифмуются, само собой. Это люди с фуражкой, имплантированной в мозг. Зачем им что-то изобретать, если и старые схемы хорошо работают.
В качестве продолжения рифмы: в текущем украинском стандарте на шифрование на эллиптических кривых, ДСТУ 4145-2002, до сих пор определен т.н. "довгостроковий ключовий елемент". Долгосрочный, то-есть, ага. Который выдает СБУ и на основании которого генерируются уже ключи пользователя. Каковой ДКЕ раз в год нужно грохать и запрашивать новый.
Comments 9
Reply
Reply
http://tuserus.livejournal.com/2037.html
Reply
В общем, умные люди говорят, что не надо садиться играть с шулерами.
Reply
Reply
Reply
В качестве продолжения рифмы: в текущем украинском стандарте на шифрование на эллиптических кривых, ДСТУ 4145-2002, до сих пор определен т.н. "довгостроковий ключовий елемент". Долгосрочный, то-есть, ага. Который выдает СБУ и на основании которого генерируются уже ключи пользователя. Каковой ДКЕ раз в год нужно грохать и запрашивать новый.
Reply
Leave a comment