use*_*686 62 security encryption gnupg
ssh-keygen默认创建 RSA 密钥,但gpg --gen-key更喜欢 DSA/ElGamal。
哪一个 - RSA 或 DSA - 更适合 GPG?
Ces*_*arB 39
GPG 维护者正在考虑将默认值更改为 RSA(来源:处理 SHA-1 [LWN.net] 中的弱点)。所以,他们似乎认为 RSA 目前是更好的选择(他们应该比你或我更了解它)。
nik*_*nik 25
RSA 和 DSA - 误解和有用信息
有几个较旧的RSA参考和最近的DSA参考,
2003 年,RSA 与 DSA 签名 - 获胜者是... - RSA。
所以基本上 DSA 的密钥生成速度非常快,如果您了解算法,这是有道理的。DSA 的签名也更快,但不是那么大的因素。RSA 的强大之处在于验证速度比 DSA 快得多。
最近的IETF 草案:DSA 与 SHA-2 用于 DNSSEC,将于 2010
年1 月 7 日到期。今天有一些理由推动 DSA 而不是 RSA。
当使用 2048 位密钥时,在 DNSSEC 中使用带有 SHA-256 的 DSA相对于使用带有 SHA-256 的 RSA有一些优点和 缺点。 DSA 签名比 RSA 签名短得多;在这个大小下,差异是 512 位和 2048 位。在使用 2048 位密钥的典型平台上,签署 DSA 大约比 RSA 快三倍,但验证 RSA 签名比 DSA 快十倍以上。
当 DSA 公钥和 RSA 公钥大小相同时,通常认为 DSA 的密码强度与 RSA 等效。当然,如果发现新的攻击与一种或另一种算法更有效,这种评估可能会在未来发生变化。
目前没有针对本文档选择的特定 DSA 参数集的已知攻击。当然,这种评估在未来可能会发生变化。
但是,目前这只是一个草案。
每个人都喜欢 RSA 的验证速度(!)。
| 归档时间: |
|
| 查看次数: |
43744 次 |
| 最近记录: |