1) Забота разработчиков - выбор алгоритма, удовлетворяющего требованиям ГОСТа. Обязанность ФАПСИ - дать правильный стандарт, не содержащий ловушек, годный к употреблению без доделок и додумываний. В конце концов они за это деньги получают. В конце концов в програме может быть хороший алгоритм но без доказательных возможностей, и где гарантия, что именно он будет применён. Проверить-то это невозможно.
3) А если конкретный АСУшник банка выберет параметры ненадлежащим (имеется в виду неслучайным) образом, то что с ним будет? Ничего не будет, потому, что он не обязан их так выбирать. Нет такого требования в ГОСТе, нет и нарушения.
|