NIST меняет рекомендации по алгоритмам получения случайных чисел из-за сомнений в криптостойкости

Опубликовано: 7 июля 2015 г., вторник

NIST меняет рекомендации по алгоритмам получения случайных чисел из-за сомнений в криптостойкости. В новой версии учтены отклики на предыдущую, вышедшую в конце прошлого года.

В Национальном институте стандартов и технологий США (NIST) пересмотрели рекомендации по генераторам случайных чисел, приведенные в черновом документе, первый вариант которого был опубликован в 2012 году для открытого обсуждения. В новой версии учтены отклики на предыдущую, вышедшую в конце прошлого года.

Одно из главных изменений — из числа рекомендованных исключен разработанный в Агенстве Национальной безопасности США (АНБ) алгоритм Dual_EC_DRBG. Причиной его дисквалификации стали сомнения в криптографической стойкости алгоритма: есть предположения о наличии уязвимости, с помощью которой атакующие могли бы прогнозировать результат. Три остальных алгоритма из первоначальной версии документа в NIST по-прежнему рекомендуют.

Остальные изменения не так радикальны — для других алгоритмов дополнен перечень вариантов использования, добавлены ссылки на примеры корректной реализации и т. п.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Биометрическая идентификация по лицу: новые возможности

При биометрической идентификации людей по видео-изображениям источниками данных могут быть не только изображения лиц, считают исследователи из Университета штата Техас и Национального института стандартов и технологий США (NIST). подробнее »