今年,开始致力于将 GOST R 34.11-2012标准定义的哈希函数纳入国际标准 ISO/IEC 10118-3。
题内容问题技术委员会活动的俄罗斯联邦安全局将当前在国际标准化组织框架内开展的工作视为优先事项,因为该组织作为信息安全保障机制标准化领域最权威的组织,允许在世界各地最合格专家的参与下对俄罗斯的综合和规范解决方案进行评估,并且在其框架内对俄罗斯算法的标准化可以产生最大的效果。
在过去的时间里,俄罗斯在 ISO 的代表团已经从工作组的普通“临时演员”变成了专家,他们的观点决定了工作组和整个小组委员会在评估特定加密机制质量和制定基本加密原则问题上的立场。
在这方面,应当指出的是,专门工作组和小组委员会的基础文件目前包含了俄方专门提出的用于评估密码算法的密码质量以及确定多种密码分析方法对密码机制实际使用可能性的影响的规定(特别是相关的密钥方法)。
俄罗斯专家进行的研究使得识别一系列国际密码标 西班牙电报数据 准中的“弱”参数值成为可能,即那些没有被规范正式禁止使用,但在密码信息保护工具中实施时会导致其加密强度显著降低的参数值。因此,在 2011-2012年。在法国专家开发的MQ_DRBG随机数生成算法中发现了多类“弱”二次方程组, 2013年,在1994年开发的、基于模运算的MASH-1哈希函数中也发现了多类弱模块。这些结果为调整相关标准提供了可能。
取得上述成功是因为我们的专家在过去的一段时间内开发了一套在国际标准化组织中工作的有效方法,其中包括:
— 从确保安全的角度分析和选择最关键的研究领域;
— 寻找和选拔专家在所需领域进行研究;
— 积极参与国际标准制定的各个阶段的工作,包括准备和论证自己的提案、审查标准化事务合作伙伴的相关提案以及在工作组会议和会议期间进行讨论;