SSH prend en charge deux algorithmes de signature pour les paires de clés: RSA et DSA. Lequel est préféré, le cas échéant? Pour RSA, quelle est la longueur de clé minimale acceptable?
security
ssh
rsa
cryptography
Brad Ackerman
la source
la source
Il ne s'agit pas de chiffrement symétrique ou asymétrique. Il s'agit d'algorithmes particuliers (RSA et DSA) nécessitant un nombre de bits plus élevé pour atteindre un niveau de sécurité acceptable. Par exemple, ECC est également un cryptage asymétrique, mais il offre une bonne sécurité pour des comptes de bits beaucoup plus faibles que RSA ou DSA.
la source
Si vous avez récemment implémenté SSH, vous pouvez également envisager ECDSA!
la source
Les certificats 256 bits utilisés par les banques pour les connexions SSL sont des caractères symétriques tels que 3DES ou AES, d'où le nombre de bits le plus faible. Lorsque vous voyez 1024 et 2048 (et même 4096), ces chiffres sont asymétriques.
la source
Les clés DSA ont des signaures beaucoup plus courtes que les clés RSA (pour le même "niveau de sécurité"), de sorte qu'une des raisons d'utiliser DSA serait dans les environnements soumis à des contraintes.
la source