1) Объявленный с июня 2014г. конкурс с призом в $5000 с целью привлечения специалистов для поиска уязвимостей в демоверсии принципиально нового генератора псевдослучайных последовательностей не выявил уязвимостей и продлен до 30 ноября 2014г.
В городе Санкт-Петербург (Россия) компания "3Д спутниковая навигация" проводит исследования нового класса генераторов псевдослучайных чисел и разрабатывает на этой основе программное обеспечение (ПО) для генерации псевдослучайных последовательностей (ПСП). Компания заявляет, что алгоритмы, разработанные коллективом единомышленников, базируются на новой математической теории и перспективны с точки зрения их использования в системах математического моделирования и информационной безопасности. Статистические свойства полученных ПСП были испытаны с положительными результатами с использованием тестов Nist и Diehard.
Для общения с потенциальными участниками конкурса создан сайт, где бесплатно можно получить:
• файлы с произведенными по новому алгоритму значениями ПСП;
• exe-файл демоверсии нового генератора ПСП;
• положение о проведении конкурса на поиск уязвимостей.
С июня по октябрь никто из участников конкурса не выявил уязвимостей и не прислал правильные варианты ключей, использованные для генерации ПСП в предложенной демоверсии.
Конкурс продолжен до 30 ноября 2014г.
2) В алгоритмах выявлено принципиально новое свойство – возможность обеспечения безопасности конечного пользователя от злоупотреблений со стороны разработчиков ПО и их сообщников. подробнее ( ссылка)
Безопасность для конечного пользователя достигается тем, что разработанное профессиональное программное обеспечение (ПО) генераторов ПСП позволяет конечному пользователю без непосредственного участия разработчика алгоритмов и программ:
• использовать в ПО ключи длиной до 1000 бит и более;
• самостоятельно изменять законы преобразования ключей, используя открытое ПО, поставляемое его разработчиком;
• самостоятельно проводить дополнительные преобразования констант, используемых в ПО, вплоть до их полной замены, используя открытое ПО, поставляемое его разработчиком.