【发布时间】:2016-09-28 19:14:12
【问题描述】:
应该选择哪些 EC 密码来避免 - secp160k1 曲线作为其较弱的一个。
我使用 jdk 1.8 和 SunEC 作为 JCA 提供者
【问题讨论】:
-
我投票决定将此问题作为离题结束,因为该用户在这里提出了同样的问题:security.stackexchange.com/questions/138111/… 并且在那里更好。
-
@jmingov 似乎更适合这里。 JCA 具有禁用某些算法并限制特定于运行时的密钥长度的机制,通常与安全性或密码学无关。我会关闭另一个。
-
@erickson 好的伙计,你的老板 :p 让我们试着关闭另一个。 br
-
完成@erickson,感谢您的意见。
-
@jmingov 谢谢
标签: ssl java-8 public-key-encryption elliptic-curve jsse