Как стать автором
Обновить

Комментарии 10

Статья хорошо начиналась, пока не увидел фразу «Как мы зашифровали ICQ»
перемотка вниз — Mail.Ru Group.
Спасибо, но нет.
Из текста я понял, что Mail.ru Group — это такая американская компания, патриотично восхищающаяся теми достижениями американских криптографов, про которые можно прочитать на каждом втором англоязычном ресурсе, да?
Меня за это точно забанят… https://habrahabr.ru/post/172393/

Вообще, лично мне, например, крайне интересно было бы повосхищаться достижениями отечественной криптографии, но оно настолько засекречено, что возникают некоторые сомнения,… да ещё из того, что иногда просачивается, какие-то неутешительные выводы можно сделать :(.

Ничего уже давно не засекречено, просто у нас, как всегда, проблемы с пиаром. А так — есть и книги и статьи, которые, в общем-то, несложно найти. Есть музей в Орле, доступ в который через одно место (группами по предварительной договорённости), но свободный. А здесь на хабре в блоге украинской (!) компании есть отличный обзор советских криптогаджетов времён войны и послевоенных. И я вот не понимаю, почему они постарались и поискали, а мэйл.ру прошел по верхам?
Ничего уже давно не засекречено, просто у нас, как всегда, проблемы с пиаром. А так — есть и книги и статьи, которые, в общем-то, несложно найти.

Можете что-нибудь посоветовать?


Есть музей в Орле, доступ в который через одно место (группами по предварительной договорённости), но свободный.

Я помню, при совке, доступ в Кронштадт был тоже "свободный" — группами по предварительной договорённости, но "свободный"! :)


А здесь на хабре в блоге украинской (!) компании есть отличный обзор советских криптогаджетов времён войны и послевоенных.

Ну-у, обзор был. Но это ж — вот фотка, что-то оно делает. А унутре ней — неонка! :)
И у них были Бомба и Колосс, а наши железки где? Или у нас кто/что дешифровали немцев. А ведь дешифровали же?


И я вот не понимаю, почему они постарались и поискали, а мэйл.ру прошел по верхам?

Но ведь пока, правда, не о чем рассказать, кроме — вот массогабаритная модель какого-то устройства. А было бы интересно. Или, вот, мы знаем Тьюринга, Диффи, Хелмана, Шамира, Райвеста, Адлемана и даже Циммермана! А где наши фамилии?
Так что говорить о том, что давно не засекречено — немного рановато...

И, внезапно, самый защищенный телефон работает на Windows mobile. И либо гордиться за потомка WinCE либо это не настоящее фото, ибо вирусни под CE и WinMobile было предостаточно.
Это называется «Принцип Неуловимого Джо»…
В прошлом году АНБ открыто заявило о необходимости разработки новых стандартов для постквантовой эры


Не только АНБ, кстати.

С 19 по 21 сентября 2016 в городе Торонто, Канада, проходил очередной международный симпозиум под названием «Семинар ETSI/IQC по квантово-безопасной криптографии».

Все эти сильно занятые люди собрались ныне в Торонто для обсуждения того, каким образом пора всерьез укреплять криптографию для противостояния технологиям, которые даже по самым оптимистичным оценкам станут представлять реальную угрозу лет так лишь через двадцать, самое меньшее. А скорее всего, где-то еще дальше в будущем.

Если же принять во внимание тот факт, что без какой-либо взаимосвязи с этим мероприятием, но практически синхронно – в августе 2016 – НИСТ США официально объявил о запуске своей собственной крупномасштабной программы по переходу от традиционной криптографии к криптографии «пост-квантовой», то вывод будет вполне очевидным. В мире крипто уже явно затеяны большие перемены. Причем затеяны они как-то уж очень торопливо и даже с некоторыми признаками паники.

Что такого очень серьезного могло произойти в самые последние годы, из-за чего столь энергично вдруг завертелись шестеренки в «машине перемен»?


Наиболее содержательной, пожалуй, обзорной работой, обобщающей и сопоставляющей все подобные гипотезы и предположения без итогового ответа, можно считать известную статью «Головоломка, окутанная загадкой», подготовленную весьма известными криптографами Нилом Коблицем и Альфредом Менезесом в конце 2015 года.

Особо, так сказать, задетыми из-за этой смены курса Коблиц и Менезес оказались по той причине, что они сразу же заметили и сопутствующие перемены в алгоритмах «Набора B». Ибо тем же летом 2015 АНБ по-тихому – абсолютно никому не разъясняя причин – «выпилило» из своего комплекта ECC-алгоритм «P-256», одновременно оставив там его RSA -эквивалент с 3072-битным модулем. И более того, в сопутствующих заявлениях АНБ вполне отчетливо было сказано, что всем сторонам, внедряющим алгоритмы из Suite B, ныне уже нет никакого смысла переходить на ECC, а лучше просто увеличить длины ключей RSA и подождать, когда появятся новые пост-квантовые шифры…

Поскольку Коблиц и Менезес имеют все основания считать себя людьми, компетентными в области криптографии на эллиптических кривых, но при этом абсолютно ничего не слышали о новых методах взлома, скомпрометировавших «их» криптосхему, все тут происходящее вокруг ECC чрезвычайно математиков удивило. И заставило предпринять дополнительное расследование. Однако и оно не дало ничего.

Имея давние и тесные контакты с индустрией, ученые знают, что обычно все крупные корпорации, делающие криптографические задания и оборудование для правительства США, всегда получают некое заблаговременное предупреждение о смене планов. Но в данном случае ничего такого не было.

Еще более неожиданным сюрпризом оказалось то, что и к людям из НИСТ США, отвечающим за открытые криптографические стандарты государства, никто из АНБ по этому поводу не обращался. Ну и наконец (поскольку Менезес имеет связи и там), даже собственные математики-криптографы АНБ из Управления защиты информации (IAD) были крайне удивлены тем сюрпризом, что преподнесло им руководство со своей пост-квантовой инициативой…

Формулируя все собранные авторами свидетельства чуть иначе, вполне можно сделать вывод, что те весьма влиятельные люди, которые в недрах АНБ инициировали публичную смену курса, делали это без какой-либо обратной связи и консультаций не только со специалистами промышленности и академии, но даже и со своими собственными экспертами.

Именно к такому выводу, собственно, приходят в своих анализах и Коблиц с Менезесом. С готовностью признавая, что в итоге никто, получается, толком не понимает техническую подоплеку всего здесь происходящего.


https://kiwibyrd.org/2016/10/07/1610/
К размышлению: в середине этого года в Chrome были добавлены средства шифрования, стойкие к подбору на квантовом компьютере.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий