[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: GPRS безопасность.



24.06.2008 8:14, Alex Grigorovich пишет:

Alexey Lobanov wrote:
Во-вторых, протоколы GSM имеют достаточно тёмную историю происхождения. Спецификации не опубликованы, и предоставляются только производителям оборудования.

Спецификации чего не опубликованы на 3GPP?

  http://www.3gpp.org/specs/numbering.htm

1. Нет причин считать, что реальное абонентское и станционное оборудование (производимое в мире очень малым числом производителей) основано на этих и только этих спецификациях. А вот очевидные причины предполагать обратное есть.

2. Для радикального снижения криптостойкости алгоритма нужно очень маленькое воздействие, которое может находиться вообще за рамками опубликованных спецификаций. Свежая история с OpenSSL в Дебиане весьма показательна. Другой пример - знаменитые "таблицы подстановок" в алгоритме ГОСТ. Дьявол живёт в деталях.

Так что хорошо бы приложить к этим спецификациям ещё клятву на Коране ответственного разработчика Сименса о том, что их чипы и прошивки разрабатывались исключительно по кашруту...

А.Л.





Reply to: