【发布时间】:2017-04-27 15:16:34
【问题描述】:
我目前正在处理 Diffie-Hellman 密钥交换并将密钥对用于 AES。
Q1) 当我从 RFC 3526 中为 Diffie-Hellman 选择素数(例如 1536、2048、3072 MODP 组)时,更大的素数是否更安全?你能解释一下吗?
Q2) 每个组都有 2 的生成器,如果我使用 RFC3526 中的标准素数组,我是否应该始终使用 2 作为生成器??
Q3) 我正在使用来自 Diffie-Helman 的密钥对用于 AES。我了解 AES 的密钥长度可以是 128、192 或 256 位。我应该在 Diffie-Hellman 中选择特定的素数还是生成器来满足 AES 的 128、192 或 256 位的密钥长度??
很抱歉在一篇文章中提出三个问题,但我相信它们都是相关的问题。谢谢!!
【问题讨论】:
标签: security aes diffie-hellman