x000> Одно дело какое-либо устройство, которое может содержать закладки, находиться под контролем, сливать инфу и т.д., а другое дело криптоалгоритм - доказуемо обладающий криптостойкостью уровня гостайны (AES, ГОСТ).
Доказуемо? Вы думаете что пишете?

Если бы AES (а это Rijndael) содержал закладку любого рода от NSA — это и было бы самой большой гостайной. Никто никогда не узнает есть ли там закладка, а кто узнает, тот не доживёт до заката, а скорее даже до завтрака. Но если правительство штатов раздаёт направо и налево столь крепкий шифр, то я лично искренне поблагодарю (за проведение конкурса), но никогда не буду им пользоваться. Нема дурных.

По-английски это называется "compromised", как пить воду из унитаза.
> Алгоритм можно реализовать на ПК, на ПЛИС, да на чём угодно. Алгоритм это набор преобразований, как он может быть палёный после многораундовых международных конкурсов и сертификаций?
Да, это было условием конкурса. Все шифры должны были работать даже на восьмибитных контроллерах в устройствах уровня смарт-карт. Все финалисты, естественно, удовлетворяли всем требованиям. Выбрали Rijndael, а туфиш и прочих не выбрали. Поэтому я выбрал для себя туфиш, но тройной блоуфиш оставил в уме — в моём старом бесткрипте его нет (почему-то).
> Поэтому ваше отрицание Принципа Керкгоффса достаточно интересно, так что я не ответил на свой вопрос.
Ещё раз, самая суть. Правительство провело конкурс на шифр на все случаи жизни. Этот шифр потом продвигается во все приложения. Невозможно представить чтобы в процессе не участвовали конторы вроде NSA — им же потом его ломать втихаря. Так вот, логика проста: в вопросе такого уровня значимости, а это уровень значимости взлома "Энигмы" в своё время, есть только один критерий выбора: возможность взломать. Я не знаю как это могли организовать, какими инструментами влияния и на что. Естественно, никто и никогда об этом не узнает, потому что это вопрос ничем не ограниченной важности. Этот конкурс был организован, и этот выбор был сделан прежде всего в интересах штатов как государства. Всё остальное глубоко вторично. Так что при всей моей благодарности за проведение конкурса, я предпочитаю третье место (туфиш), которое ушло в тень и тем самым не представляет интереса. Блэкбери работают на AES, всё что угодно работает на AES, а про серпент (№2) и туфиш (№3) никто кроме интересующихся и не вспоминает. Вот такая логика.
Advanced Encryption Standard process
From Wikipedia, the free encyclopedia
Jump to: navigation,
search
The Advanced Encryption Standard (AES), the block cipher ratified as a standard by National Institute of Standards and Technology of the United States (NIST), was chosen using a process markedly more open and transparent than its predecessor, the aging Data Encryption Standard (DES). This process won plaudits from the open cryptographic community, and helped to increase confidence in the security of the winning algorithm from those who were suspicious of backdoors in the predecessor, DES.
// Дальше — en.wikipedia.org
The AES2 conference votes were as follows
Rijndael: 86 positive, 10 negative
Serpent: 59 positive, 7 negative
Twofish: 31 positive, 21 negative
RC6: 23 positive, 37 negative
On October 2, 2000, NIST announced[5] that Rijndael had been selected as the proposed AES and started the process of making it the
official standard
MARS: 13 positive, 84 negative
Advanced Encryption Standard process
From Wikipedia, the free encyclopedia
Jump to: navigation,
search
The Advanced Encryption Standard (AES), the block cipher ratified as a standard by National Institute of Standards and Technology of the United States (NIST), was chosen using a process markedly more open and transparent than its predecessor, the aging Data Encryption Standard (DES). This process won plaudits from the open cryptographic community, and helped to increase confidence in the security of the winning algorithm from those who were suspicious of backdoors in the predecessor, DES.
// Дальше — en.wikipedia.org