public inbox for gost@lists.cypherpunks.ru
Atom feed
From: Alexander Lodin <lodin.alex@gmail•com>
To: gost@lists.cypherpunks.ru
Subject: [GOST] GOST R 34.13-2015: OFB mode bug in pygost
Date: Sun, 24 Dec 2017 12:34:25 +0300	[thread overview]
Message-ID: <CAPCH3z7g0qCEg80Y2wo+6JQtyqWdrtjkOvGG2+WiAur_FDq0sw@mail.gmail.com> (raw)

[-- Attachment #1: Type: text/plain, Size: 745 bytes --]

Добрый день,

Насколько я могу судить, в реализации режима OFB допущена опечатка, которая
приводит к ошибке в случае len(iv) / bs >= 3. После шифрования части
инициализирующего вектора, XOR производится со вторым блоком iv (r[1]), в
то время как должен производиться с последним, только что зашифрованным
блоком (r[-1]).
На тестовых векторах это не видно, так как в них len(iv) / bs = 2, и r[1]
== r[-1]

-- 
С уважением,
Александр Лодин.

[-- Attachment #2: Type: text/html, Size: 860 bytes --]

             reply	other threads:[~2017-12-24  9:36 UTC|newest]

Thread overview: 3+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2017-12-24  9:34 Alexander Lodin [this message]
2017-12-24 10:21 ` [GOST] GOST R 34.13-2015: OFB mode bug in pygost Sergey Matveev
2017-12-24 10:24   ` Alexander Lodin