Преимущества ГОСТ 28147-89 по сравнению с зарубежными стандартами шифрования:
- Высокая криптографическая стойкость. 8 Стандарт невосприимчив к дифференциальному и линейному криптоанализу, а также имеет большое количество раундов шифрования (32). 12
- Удобство аппаратной и программной реализации. 4 Основная работа ведётся с половинками блока данных — 32-битными словами, что позволяет эффективно реализовать стандарт на большинстве современных компьютеров. 4
- Наличие режима выработки имитовставки. 27 Он предназначен для обеспечения целостности сообщения и аутентификации источника данных. 2
Недостатки ГОСТ 28147-89:
- Низкая скорость на 8-битных платформах. 1 Основные операции выполняются над 32-битными «полублоками», из-за чего алгоритм проигрывает в скорости байт-ориентированному Rijndael на 8-битных платформах. 1
- Отсутствие чётких критериев выбора узлов замены. 1 В тексте стандарта не определены критерии выбора и отсева слабых ключей, а также алгоритм выбора таблицы замены (S-блоков). 710