Интернет магазин китайских планшетных компьютеров



Компьютеры - ГОСТ Р 34.10-2001 - Криптостойкость

03 июля 2011


Оглавление:
1. ГОСТ Р 34.10-2001
2. Описание
3. Криптостойкость
4. Отличия от ГОСТ 34.10-94
5. Возможные применения



Криптостойкость цифровой подписи опирается на две компоненты — на стойкость хэш-функции и на стойкость самого алгоритма шифрования.

Вероятность взлома хэш-функции по ГОСТ 34.11-94 составляет 1,73 * 10 при подборе коллизии на фиксированное сообщение и 2,94 * 10 при подборе любой коллизии. Стойкость алгоритма шифрования основывается на дискретном логарифмировании в группе точек эллиптической кривой. На данный момент нет метода решения данной задачи хотя бы с субэкспоненциальной сложностью.

Одни из самых быстрых алгоритмов, на данный момент, при правильном выборе параметров — ρ-метод и Ι-метод Полларда.

Для оптимизированного ρ-метода Полларда вычислительная сложность оценивается как O. Таким образом для обеспечения криптостойкости 10 операций необходимо использовать 256-разрядное q.



Просмотров: 6206


<<< NESSIE