SORU
26 ŞUBAT 2009, PERŞEMBE


Ne RSA anahtar uzunluğu SSL sertifikaları için kullanılır?

Bir KSS oluşturma sürecinde olduğumu ve muhtemelen RSA anahtar için en iyi uzunluk merak ediyorum.

Elbette, 384 muhtemelen çok zayıf ve 16384 muhtemelen çok yavaş.

Kullanmalı anahtar uzunluğu konusunda bir uzlaşma, sertifika ömür boyu olarak var mı?

Edit : Çoğu insan gibi, benim anahtar oldukça güçlü olmak istiyorum. NSA belki 2019 yılında anahtarımı kırmak o kadar endişeli değilim. Ben sadece normal bir iş (örneğin, bir e-ticaret sitesi için) yapmak için bir plan yaparken en iyi yöntem ne olacağını bilmek istiyorum

CEVAP
26 ŞUBAT 2009, PERŞEMBE


Bruce Schneier geri 1999'da şöyle yazdı:

Uzun anahtar uzunluklarına daha iyi, ama bir noktaya kadar. AES olacaktır 128-bit, 192-bit ve 256-bit anahtar uzunlukları. Bu daha uzun öngörülebilir bir gelecek için gerekli. İçinde aslında, biz bile bir dünya düşünemiyorum 256-bit kaba kuvvet arar nerede mümkün. Bazı temel gerektirir fizik alanında buluşlar ve bizim evren anlayışı. İçin genel anahtar, 2048-bit şifreleme anahtarları mal aynı çeşit olacak; daha uzun anlamsız.

Wikipedia yazar:

Bu RSA iddiaları 1024-bit anahtarları olma olasılığı daha yüksektir biraz zaman 2006 arasında crackable ve 2048-bit anahtarları 2010 ve 2030 yılına kadar yeterli. RSA key 3072 bit uzunluğu kullanılmalıdır güvenlik 2030 dışında gereklidir. HAYATİ-anahtar yönetimi kurallarına daha fazla 15360 bit RSA anahtarları göstermektedir gücüne eşdeğer 256-bit simetrik anahtarlar.

RSA Laboratories yazar (geçen sefer archive.org göre 2007 değişti):

RSA Laboratories şu anda önerir şirket için 1024 bit anahtar boyutları kullanım ve son derece 2048 bit değerli anahtarları kök anahtar çifti gibi bir sertifika yetkilisi tarafından kullanılır

Güzel olurdu daha fazla bilen birisi varsa, bu fark var neden cevap olabilir.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

YORUMLAR

SPONSOR VİDEO

Rastgele Yazarlar

  • Christian Atlas

    Christian At

    26 Mart 2009
  • Microsoft Help & Training Videos

    Microsoft He

    31 Mart 2009
  • Sorikan

    Sorikan

    3 ŞUBAT 2008