【发布时间】:2021-05-30 08:33:14
【问题描述】:
我想知道在 pfsense 上为 openvpn CA 使用 16384 位密钥长度是否是个好主意,以及 8192 位和 4096 位之间的主要区别。其中哪个最好?
【问题讨论】:
-
我投票结束这个问题是因为固执己见而不是编程。
标签: security firewall openvpn pfsense
我想知道在 pfsense 上为 openvpn CA 使用 16384 位密钥长度是否是个好主意,以及 8192 位和 4096 位之间的主要区别。其中哪个最好?
【问题讨论】:
标签: security firewall openvpn pfsense
这取决于您想要保护的计算能力。对于大多数用例来说,16384 位在今天可能没有任何意义,在可预见的未来,更短的密钥是安全的,而且效率更高。
例如,GnuPG advises 即使针对 4096 位密钥,声明 2048 就足够了,但例如 SSLLabs 需要 4096 位密钥才能获得最高分数。
NIST says 2048 位密钥等效于 112 位对称密钥(实际上是 116.8,请参阅 this),这对于大多数应用程序来说已经足够了。
另外,更长的键很多占用更多资源,请参阅比较 here。以签名操作为例,使用 4096 位密钥而不是 2048 位密钥可将签名率降低到几乎十分之一。
将产生巨大影响的是量子计算,但我们还没有(对于这个应用程序)起作用,并且对于这样的攻击,这些密钥长度可能都不会有效。
此外,密钥长度只是一方面,如果您的系统、应用程序、数据受到损害,则原因不太可能是使用 4096 位密钥而不是 16384 位密钥。
【讨论】: