> На сколько корректно применять ГОСТ в режиме гаммирования в > качестве криптографически стойкого ГПСЧ? Вообще-то этот режим ГОСТ как раз и предназначен для выработки гаммы (т.е. хорошей случайной последовательности). Посему, мне кажется, что это вполне корректно.
Необходим криптографически стойкий генератор псевдослучайных чисел (ГПСЧ).
Инициализироваться ГПСЧ будет истинно случайным стартовым вектором (Seed) фиксированной длины (например 256 бит). На выходе ГПСЧ необходимо снимать псевдослучайную последовательность произвольной длины.
В качестве криптографически стойкого ГПСЧ есть желание использовать ГОСТ
28147-89 в режиме гаммирования.
При этом Seed (256 бит) будет являться секретным ключом шифрования. Синхропосылка - фиксирована, все нули. На вход ГОСТа будет подаваться последовательность нулей. Выходная гамма ГОСТа будет являться псевдослучайной последовательностью (произвольной длины).
На сколько корректно применять ГОСТ в режиме гаммирования в качестве криптографически стойкого ГПСЧ?
С уважением, Репан Димитрий
ГОСТ 28147 в режиме гаммирования как ГПСЧ18.05.02 12:41 Автор: cybervlad <cybervlad> Статус: Elderman
> На сколько корректно применять ГОСТ в режиме гаммирования в > качестве криптографически стойкого ГПСЧ? Вообще-то этот режим ГОСТ как раз и предназначен для выработки гаммы (т.е. хорошей случайной последовательности). Посему, мне кажется, что это вполне корректно.