AleX413> Математических аналогов ГОСТа до фигища, тот же DES на него похож...
Структура стандартная - сеть Фейстеля, но набор операций, составляющих базовый шаг шифрования, свой, не похожий ни на один западный шифр.
DES в качестве структуры высшего уровня использует ту же сеть Фейстеля, но базовая операция шифрования у него совершенно иная, радикально не похожая на ГОСТ. Причем ГОСТ со своими операциями XOR, циклического сдвига, сложения по модулю над 32 разрядными регистрами и замены 4х-битовых блоков, которую легко заменить на побайтную замену, намного удобнее дл реализации на процессорах IBM-овской архитектуры, чем DES с его хитрыми побитовыми перестановками.
А вот теперь представь, как западный криптоаналитик читает наш ГОСТовский стандарт:
шаг n - циклический сдвиг 32битного регистра на 11 позиций влево.
Почему влево, а не вправо? Почему на 11, а не на 13, например, позиций? Что за этим стоит? Какие соображения и математические выкладки? Что вообще знают российские криптографы насчет шифров с таким набором операций и что они могут знать такого, чего не знают западные? Это вопросы, на которые создатели шифра никогда публичным криптоаналитикам не ответят.
А таблицы замен, те самые S-блоки? Очевидно, что есть слабые таблицы, которые сильно ослаб** шифр. Некоторый набор таких таблиц публичные криптоаналитики установили. Но есть ли неизвестные широкому криптографическому сообществу классы слабых S-блоков, которые, возможно, знают криптографы российских спецслужб и которые они могут втихаря подсовывать в программные реализации ГОСТа регулируя таким образом его стойкость для себя любимых? Можно, конечно, сгенерировать S-блоки самим, но по каким критериям их проверить? Пока что публичным криптографам не удалось разработать строго математически доказанный способ проверки S-блоков на стойкость. Российские государственные криптографические службы при сертивфикации программных продуктов использующих ГОСТ просто предоставляют разработчику уже готовые таблицы замен. Как и по каким критериям они их генерируют и проверяют никому достоверно не известно. Все это строго охраняемая гостайной информация.
Похожие вопросы есть и к DES и AES.
В человеке всё должно быть прекрасно: погоны, кокарда, исподнее. Иначе это не человек, а млекопитающее