From c7e48b9e2831fbbbf62dd4a2ccc8767c36d9126f Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 11 Jun 2025 09:32:29 +0300 Subject: [PATCH] =?utf8?q?=D0=A7=D0=B5=D0=BB=D0=BE=D0=B2=D0=B5=D0=BA=20?= =?utf8?q?=D0=B8=D0=B7=D0=BE=D0=B1=D1=80=D0=B5=D1=82=D0=B0=D0=B5=D1=82=20"?= =?utf8?q?=D0=B0=D0=B1=D1=81=D0=BE=D0=BB=D1=8E=D1=82=D0=BD=D0=BE=D0=B5=20?= =?utf8?q?=D0=BE=D1=80=D1=83=D0=B6=D0=B8=D0=B5"?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://habr.com/ru/articles/917428/ https://base.garant.ru/70164728/ https://en.wikipedia.org/wiki/Blum_Blum_Shub Программист с 25 летним стажем (судя по профилю Хабра), посчитал, что изобрёл невзламываемое средство шифрования. Одна из претензий не раз отмеченная им в статье: то, что средства шифрования у нас требуют сертификацию ФСБ. И как-раз именно для того, чтобы не возникало подобных решений, которые могли бы ввести в заблуждение пользователя. Автор хочет использовать шифр Вернама. Ok. Но вместо случайной последовательности он генерирует псевдослучайную Blum Blum Shub-ом (BBS), который и не является криптографически сильным. Это полное фиаско. Ну и вместо передачи случайной последовательности, автор передаёт через QR-код именно зерно этого BBS. "Я озаботился вопросом и достаточно быстро выяснил, что стандартом является шифрование с помощью шифра AES и аутентификация с помощью шифра RSA". И где же это является стандартом? И что, RSA тоже много где является всё ещё стандартом? Я так и не нашёл, где прописано, что для ФСБ надо отдавать какие бы то ни было ключи. Синхронизирует он последовательности при передаче, через неаутентифицированное указание смещения. Это... тоже полное фиаско, хуже чем идея использования BBS для этой задачи. И конечно же никакой аутентификации сообщений. Аутентификация собеседников просто через заранее обговорённый challenge-response посылаемый в открытом виде. Кроме того, автор пишет о том, что подмешивает каракули пользователя (энтропию) к данным BBS-а. Но ведь они же не будут передаваться через QR-код. Об этом не написано. Явно какая-то несостыковка. В выложенном видео, автор заявляет, что не подвержено постквантовому апокалипсису. Тогда как, даже судя по Wikipedia, сказано, что стойкость BBS сводится к проблеме факторизации чисел, что сломается квантовым компьютером на раз два. -- 2.51.0