From 1577f10d549801ce1a44c4ae60906d15205b80e0 Mon Sep 17 00:00:00 2001 From: Sergey Matveev <stargrave@stargrave.org> Date: Sun, 25 Feb 2024 18:15:53 +0300 Subject: [PATCH] =?utf8?q?=D0=A7=D0=B5=D0=BC=20ChaCha20=20=D0=BB=D1=83?= =?utf8?q?=D1=87=D1=88=D0=B5=20AES-256?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://mailarchive.ietf.org/arch/msg/cfrg/YVVjUaDCCaBndfaokO2m-zNpQRA/ AES-256 иÑполÑзÑÐµÑ Ð² 1.5 Ñаза болÑÑе опеÑаÑий Ñем AES-128. ÐÐµÐ¶Ð´Ñ Ñем, замеÑÐ°ÐµÑ DJB, ChaCha20: * иÑполÑзÑÐµÑ Ð² 1.4 Ñаза менÑÑе опеÑаÑий Ñем AES-128 * не Ð¸Ð¼ÐµÐµÑ Ð½Ð¸ÐºÐ°ÐºÐ¸Ñ Ð½Ð°ÐºÐ»Ð°Ð´Ð½ÑÑ ÑаÑÑ Ð¾Ð´Ð¾Ð² во вÑÐµÐ¼Ñ Ð¿Ð¾Ð´Ð³Ð¾Ñовки клÑÑа к ÑабоÑе * Ð¸Ð¼ÐµÐµÑ Ð±ÐлÑÑÑÑ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑÑ PRF Ñем AES-256 * Ð¸Ð¼ÐµÐµÑ Ð³Ð¾Ñаздо болÑÑий поÑог безопаÑноÑÑи Ñем AES-256 ÐÑогÑÐ°Ð¼Ð¼Ð½Ð°Ñ ÑеализаÑÐ¸Ñ ChaCha20 иÑполÑзÑÐµÑ "fast addition circuits in CPUs", ÑÐ³Ð»Ð°Ð¶Ð¸Ð²Ð°Ñ ÐºÐ°ÐºÐ¸Ðµ Ð±Ñ Ñо ни бÑло timing ÑÑеÑки как ÑÑо бÑло в https://eprint.iacr.org/2019/996, не говоÑÑ Ð¿Ñо кÑÑÑ ÑÑеÑек Ñ Ñамого AES из-за пÑÐ¸Ð¼ÐµÐ½ÐµÐ½Ð¸Ñ ÑÐ°Ð±Ð»Ð¸Ñ Ð¿Ð¾Ð¸Ñка. -- 2.51.0