För ett tag sedan publicerade jag en notis om att NIST ville få in kommentarer på förslaget till krav för en tävling att ta fram en ny standard för kryptografiska hashfunktioner – AHS. Kommentarerna skulle vara inne till NIST i slutet av April och nu har NIST publicerat en lista med de kommentarer de fått in:
- Cryptography Research and Evaluation Committees
- Daniel Ferrer, Eric Willoughby, and Chuxia Tang
- Entrust
- Fortress GB Ltd
- Guido Bertoni, Joan Daemen, Michael Peeters, and Gilles Van Assche
- Herbie Robinson
- Hongjun Wu
- IBM - TJ Watson Research Center
- Guido Bertoni, Joan Daemen, Michael Peeters, and Gilles Van Assche
- Massachusetts Institute of Technology
- Microsoft
- National Information Assurance Research Laboratory
- Orr Dunkelman
- Ron Steinfeld
- Scott Contini
Jag har inte läst igenom alla kommentarer än. Jag kunde dock inte låta bli att tanka ner kommentarerna från Microsoft. Jag gillade det mesta jag såg. Bla föreslog Microsoft att NIST skulle:
- Meddelandelängd skall mätas i Bytes, inte bits.
- Prestanda skall utvärderas på 8-, 16-, 32- och 64-bit processorer.
- Minnesbehov vid exekvering – både kod och data – skall vara med i bedömningen.
- Hårdvarustorlek i standard cell gates – exempelvis för ett TPM-chip (!) skall vara med i bedömningen.
Värt att notera är kanske att Microsofts kommentarer inte ser speciellt officiella ut, utan det ser mer ut att vara två personer på Microsoft som på eget bevåg skickat in kommentarer.
Jag skall försöka läsa igenom kommentarerna från de andra och återkomma. Men det intressanta är egentligen vilka krav som NIST till slut slår fast skall gälla. Lovar att blogga när det blir klart. Nu är det sovdags…
No related posts.
Related posts brought to you by Yet Another Related Posts Plugin.
Kul att företaget som kom på LM-hashen ställer upp!
Kan bli spännande 🙂
😉
Nu är det inte en kandidat som MS bidragit med… än iaf.
MS kan nog komma med kommentarer på vilka krav som skall ställas. Värt att notera att MS inte fokuserar på säkerheten, utan mer prestandakrav.
Även om dom inte kan säkerhet kan dom säkerligen bidra med tankar om vad som går att implementera i SW och vad som blir mindre bra.
Skulle MS skicka in ett bidrag till tävlingen vore det en rejäl nyhet.