Стойкость ГОСТ 28147-89

Говоря о безопасности алгоритма ГОСТ 28147-89, необходимо отметить, что на сегодняшний день для него пока не предложено практически реализуемых атак, более эффективных, чем атака методом «грубой силы». Высокие криптографические свойства этого алгоритма достигаются за счет:
• большой длины ключа (256 бит); если учесть, что подстановки в S-бок-сах могут являться секретными, то общий объем секретной информации окажется равным 610 битам;
• 32 раундов преобразований, используемых в ГОСТе. Например, уже после восьми раундов единичное изменение входной последовательности отразится на изменении всех битов выхода.
Однако при использовании ГОСТа особое внимание следует уделять выбору подстановок S-боксов, поскольку ошибка или недосмотр может существенно снизить криптостойкость алгоритма.