8.3. ГОСТ Р 34.11-94

Устаревший российский стандарт ГОСТ Р 34.11-94 [119] «Информационная технология. Криптографическая защита информации. Функция хэширования» описывает хеш-функцию, которая в целом также построена с использованием структуры Меркла Дамгора, но со своими особенностями (рис. 8.4).

Рис. 8.4 — Структура хеш-функции ГОСТ Р 34.11-94
Рис. 8.5 — Последовательность преобразований в раундовой функции сжатия ГОСТ Р 34.11-94

Раундовая функция сжатия состоит из нескольких последовательных преобразований, как показано на рис. 8.5.

Рис. 8.6 — Шифрующее преобразование $E$ в раундовой функции сжатия хеш-функции ГОСТ Р 34.11-94

В 2008 году криптоаналитики из Европы сумели уменьшить количество операций для поиска коллизий в $2^{23}$ раза (по сравнению с ожидаемым количеством $2^{128}$, [18]). Хотя в целом это не позволяет говорить о криптографической ненадёжности хеш-функции на текущий момент, но показывает, что при её проектировании были допущеные определённые ошибки. С 1 января 2013 года на территории России стандарт был заменён на ГОСТ Р 34.11-2012 «Стрибог».