SSH mendukung dua algoritma tanda tangan untuk pasangan kunci: RSA dan DSA. Mana yang lebih disukai, jika ada? Untuk RSA, berapa panjang kunci minimum yang dapat diterima?
security
ssh
rsa
cryptography
Brad Ackerman
sumber
sumber
Ini bukan tentang enkripsi simetris atau asimetris. Ini tentang algoritma tertentu (RSA dan DSA) yang membutuhkan jumlah bit lebih tinggi untuk mencapai tingkat keamanan yang dapat diterima. Sebagai contoh, ECC juga merupakan enkripsi asimetris, tetapi memberikan keamanan yang baik pada jumlah bit yang jauh lebih rendah daripada RSA atau DSA.
sumber
Jika Anda memiliki implementasi SSH baru-baru ini, Anda juga dapat mempertimbangkan ECDSA!
sumber
256 bit sertifikat yang digunakan bank untuk koneksi SSL adalah kode simetris seperti 3DES atau AES, karenanya jumlah bit lebih rendah. Ketika Anda melihat 1024 dan 2048 (dan bahkan 4096) ini adalah sandi asimetris.
sumber
Kunci DSA memiliki signaure yang jauh lebih pendek daripada kunci RSA (untuk "tingkat keamanan" yang sama), jadi satu alasan untuk menggunakan DSA akan berada di lingkungan yang terbatas.
sumber