id: Гость   вход   регистрация
текущее время 03:27 24/04/2024
Автор темы: everest, тема открыта 18/05/2006 23:39 Печать
создать
просмотр
ссылки

Длина RSA ключа?


Какая сейчас безопасная дина RSA ключа? И безопасно ли использовать один и тот же ключ для подписи и для кодирования?


 
Комментарии
— SATtva (19/05/2006 09:46)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Наиболее свежие и авторитетные рекомендации Шнайера и Фергюссона из "Практической криптографии" говорят о 4096-битовых и даже более крупных (8-16 килобит) ключах для обеспечения долгосрочной секретности.

Использовать один ключ RSA для шифрования и подписи нельзя, во-первых, по соображениям разделения ролей и ограничения ущерба (если ключ один, то при его взломе или компрометации противник сможет и читать корреспонденцию, и подделывать Вашу подпись; то же касается законного разглашения ключа, например, в судебном порядке) и, во-вторых, из-за обратимости операций в алгоритме RSA: если противник подсунет Вам зашифрованное Вашим ключом сообщение с просьбой его подписать, сообщение будет расшифровано; впрочем, так произойдёт лишь в том случае, если Ваше ПО подписывает сообщение "как есть", а не его хэш-значение.
— everest (19/05/2006 10:28)   профиль/связь   <#>
комментариев: 1   документов: 1   редакций: 0
Большое спасибо. А какие кроме RSA есть алгоритмы для подписывания с разной длиной ключа? (или где об этом можно узнать?)
— SATtva (19/05/2006 14:15)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
DSA, Elgamal, ECDSA, ГОСТ Р 34.10-2001...
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3