Обсуждение:SAFER

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску

Произношение[править код]

По логике, название алгоритма должно бы произноситься как английское слово "Safer" [сэйфер] (более безопасный). Но лично мне ближе более латинское звучание [сафер]. Как правильно произносить это слово пока выяснить не удалось --Gistereziz 06:24, 17 ноября 2009 (UTC)

Алгоритм генерации ключей в SAFER K-64[править код]

В книге Шнайера формула для подключей имеет вид: , что не согласуется ни с иллюстрацией, ни с описанием алгоритма в книге автора Menezes. Для согласования должно быть . Также индекс константы B тоже равен не i, а i+1 - что так же лучше согласуется с прочими источниками (а также с подобными процедурами других вариантов шифра). Вариант написания также не может являться правильным. --Gistereziz 20:45, 14 ноября 2009 (UTC)

добавление громоздких таблиц[править код]

сомневаюсь, стоит ли добавлять в статью таблицы для операций log(x) и 45^x, а также представление линейного преобразования в SAFER++ в виде матрицы 16x16

Рецензия с 4 по 9 ноября 2009 года[править код]

Здесь находятся завершившиеся обсуждения. Просьба не вносить изменений.

Статья о блочном алгоритме шифрования. Была мною значительно доработана, но я не уверен, правильно ли я ее оформил, и какие разделы следует еще дополнить. После рецензирования хотел бы выдвинуть статью в хорошие. Буду рад любым советам и рекомендациям. Gistereziz 18:53, 4 ноября 2009 (UTC)

Много утверждений без источников. Partyzan XXI 05:12, 5 ноября 2009 (UTC) ✔ Сделано: расставил сноски, по моему в достаточном количестве.Gistereziz 14:56, 9 ноября 2009 (UTC)[ответить]
  • SAFER -- это медленный алгоритм, но об этом нигде ничего не сказано -- нужно добавить информацию о скорости алгоритма, благо есть подробнейшие отчеты NESSIE. Попробуйте найти какие-нибудь личные мнения по поводу алгоритма различных известных криптографов -- пока статья суховата. Мало информации по анализу алгоритмов. ✔ Сделано: добавил информации о скорости и о криптоанализе алгоритмовGistereziz 14:57, 9 ноября 2009 (UTC). Нужно исправлять оформление статьи -- см. ВП:ОС, вместо лапок "" следует ставить елочки «», года следует викифицировать так -- «2000 года», а не так -- «2000 года», всюду нужно ставить букву «ё» -- ёфикация обязательна и т.д. Весь текст нужно облепить сносками на источники, одна сноска -- это ничто для текста подобного объема. Trycatch 06:28, 5 ноября 2009 (UTC)✔ Сделано: оформление подправил, сноски добавил, ё-фикацию кто-то тоже провел (за что ему большое спасибо)Gistereziz 14:57, 9 ноября 2009 (UTC).[ответить]

Интересные факты[править код]

Перенесено из основного текста статьи по результатам обсуждения.

Как известно, аббревиатура «SK» в алгоритмах SAFER SK-64/128/40 расшифровывается как Strengthened Key Schedule, что означает «Усиленное расширение ключа». Однако, существует известная шутка, что на самом деле «SK» означает «Stop Knudsen» (Остановить Кнудсена), объясняющаяся тем, что новая процедура генерации ключей делает атаку Кнудсена безуспешной. Стоит отметить, что эта процедура была разработана самим Ларсом Кнудсеном[facts 1].

  1. RSA FAQ (англ.). Дата обращения: 19 ноября 2009. Архивировано 31 января 2012 года.

По вопросу криптостойкости[править код]

"С точки зрения криптостойкости даже самая первая версия алгоритма SAFER K-64 является абсолютно устойчивой к дифференциальному криптоанализу." -- это утверждение ничем не подкреплено и не обосновано. Насколько мне известно, на данный момент нет ни одной работы, в которой доказывается стойкость любого из алгоритмов семейства SAFER к дифференциальному криптоанализу (в смысле provable security; с доказательством practical security тоже не всё гладко).

Статья "A New Generation Cryptographic Technique", на которую ссылаются в данном абзаце, прямо об этом пишет: "SAFER+ with its eight rounds is secure against linear and differential attacks with a margin of safety, acknowledging, however, that there is no proof of complete security" с дальнейшей ссылкой на Бирюкова, де Канье и Деллкранца.

(Честно говоря, статья этих индусов вообще состоит, в основном, из очевидных и/или голословных утверждений, и я бы на неё не ссылался в принципе.)

95.133.133.42 16:55, 25 января 2015 (UTC)[ответить]