什么更适合 GPG 密钥 - RSA 或 DSA?

use*_*686 62 security encryption gnupg

ssh-keygen默认创建 RSA 密钥,但gpg --gen-key更喜欢 DSA/ElGamal。

哪一个 - RSA 或 DSA - 更适合 GPG?

Ces*_*arB 39

GPG 维护者正在考虑将默认值更改为 RSA(来源:处理 SHA-1 [LWN.net] 中的弱点)。所以,他们似乎认为 RSA 目前是更好的选择(他们应该比你或我更了解它)。


nik*_*nik 25

RSA 和 DSA - 误解和有用信息
有几个较旧的RSA参考和最近的DSA参考,


2003 年,RSA 与 DSA 签名 - 获胜者是... - RSA

所以基本上 DSA 的密钥生成速度非常快,如果您了解算法,这是有道理的。DSA 的签名也更快,但不是那么大的因素。RSA 的强大之处在于验证速度比 DSA 快得多

最近的IETF 草案:DSA 与 SHA-2 用于 DNSSEC,将于 2010
年1 月 7 日到期。今天有一些理由推动 DSA 而不是 RSA。

当使用 2048 位密钥时,在 DNSSEC 中使用带有 SHA-256 的 DSA相对于使用带有 SHA-256 的 RSA有一些优点缺点DSA 签名比 RSA 签名短得多;在这个大小下,差异是 512 位和 2048 位。在使用 2048 位密钥的典型平台上,签署 DSA 大约比 RSA 快三倍,但验证 RSA 签名比 DSA 快十倍以上

当 DSA 公钥和 RSA 公钥大小相同时,通常认为 DSA 的密码强度与 RSA 等效。当然,如果发现新的攻击与一种或另一种算法更有效,这种评估可能会在未来发生变化。

目前没有针对本文档选择的特定 DSA 参数集的已知攻击。当然,这种评估在未来可能会发生变化。

但是,目前这只是一个草案

每个人都喜欢 RSA 的验证速度(!)。


pgs*_*pgs 9

RSA。在SHA-1 中发现了一些弱点,这是DSA使用的散列。Debian 正在将他们所有的密钥从 DSA迁移 到 RSA。


Ada*_*tan 6

引用论坛讨论

我的建议是使用 RSA 签名密钥(“主”或“主”密钥)和 RSA 子密钥进行加密。使用 RSA 进行签名的原因主要是因为 RSA 允许您使用比 DSA 更大的哈希值。DSA2 还允许您使用更大的散列,但 RSA 的支持时间比 DSA2 长很多年。

我认为,如果您以标准方式使用它(即您不加密大量数据),它们都会做得很好。

我个人会选择 RSA,因为我已经学会了算法,它是我见过的最漂亮的算法之一。