> Моё мнение, что в ГОСТе должны быть прописаны полные > требования к используемым значениям. > > Я всего лишь хотел показать, что требование случайности q > (и точке P см. прошлую статью) так же важно для стойкости > метода как, например, требование его простоты. > > Если следовать вашей логике можно и требование к > случайности личного и дополнительного ключей опустить. Всё > равно их хорошие разработчики случайными сделают.
Нет, нельзя опустить требование случайности личного ключа пользователя и Вы это прекрасно понимаете. В ГОСТе описана ситуация, когда документооборот начинается после инициализации параметров и для этого "случайность" q не требуется.
Кстати, если уж предполагать сговор заранее, то кто и как будет проверять, что значение q выбрано случайным образом???
|