【问题标题】:Is a good idea use 16384bit key length for openvpn?对openvpn使用16384位密钥长度是个好主意吗?
【发布时间】:2021-05-30 08:33:14
【问题描述】:

我想知道在 pfsense 上为 openvpn CA 使用 16384 位密钥长度是否是个好主意,以及 8192 位和 4096 位之间的主要区别。其中哪个最好?

【问题讨论】:

  • 我投票结束这个问题是因为固执己见而不是编程。

标签: security firewall openvpn pfsense


【解决方案1】:

这取决于您想要保护的计算能力。对于大多数用例来说,16384 位在今天可能没有任何意义,在可预见的未来,更短的密钥是安全的,而且效率更高。

例如,GnuPG advises 即使针对 4096 位密钥,声明 2048 就足够了,但例如 SSLLabs 需要 4096 位密钥才能获得最高分数。

NIST says 2048 位密钥等效于 112 位对称密钥(实际上是 116.8,请参阅 this),这对于大多数应用程序来说已经足够了。

另外,更长的键很多占用更多资源,请参阅比较 here。以签名操作为例,使用 4096 位密钥而不是 2048 位密钥可将签名率降低到几乎十分之一。

将产生巨大影响的是量子计算,但我们还没有(对于这个应用程序)起作用,并且对于这样的攻击,这些密钥长度可能都不会有效。

此外,密钥长度只是一方面,如果您的系统、应用程序、数据受到损害,则原因不太可能是使用 4096 位密钥而不是 16384 位密钥。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-03-09
    相关资源
    最近更新 更多