24.06.2008 8:14, Alex Grigorovich пишет:
Alexey Lobanov wrote:Во-вторых, протоколы GSM имеют достаточно тёмную историю происхождения. Спецификации не опубликованы, и предоставляются только производителям оборудования.Спецификации чего не опубликованы на 3GPP? http://www.3gpp.org/specs/numbering.htm
1. Нет причин считать, что реальное абонентское и станционное оборудование (производимое в мире очень малым числом производителей) основано на этих и только этих спецификациях. А вот очевидные причины предполагать обратное есть.
2. Для радикального снижения криптостойкости алгоритма нужно очень маленькое воздействие, которое может находиться вообще за рамками опубликованных спецификаций. Свежая история с OpenSSL в Дебиане весьма показательна. Другой пример - знаменитые "таблицы подстановок" в алгоритме ГОСТ. Дьявол живёт в деталях.
Так что хорошо бы приложить к этим спецификациям ещё клятву на Коране ответственного разработчика Сименса о том, что их чипы и прошивки разрабатывались исключительно по кашруту...
А.Л.