2023年7月28日 星期五

SSH使用的加密種類與推薦的金鑰長度

使用SSH的時候,有下列幾種金鑰可以選用:

  • Ed25519:Edwards-curve Digital Signature Algorithm (EdDSA) ,並選用 SHA-512 (SHA-2) 與 Curve25519,使用256-bits金鑰。安全強度2^128 security target約等同於RSA配3072-bit的金鑰。缺點是很新,舊系統可能無法使用。
  • RSA:Rivest–Shamir–Adleman (RSA),最常使用的公開金鑰演算法,目前建議金鑰長度選4,096 bits。注意現在的SSH用的是RSA version 2,很舊的機器上面才用RSA version 1。
  • ECDSA:Elliptic Curve Digital Signature Algorith,DSA的橢圓曲線版本。金鑰長度(key length)建議是521 bits,安全強度(security strength用bits of security ≥ 192)。安全性有著政治與技術上的考量,注意金鑰長度只有三種256, 384與521
  • DSA:Digital Signature Algorithm,因為安全性問題現在不建議使用,通常的金鑰長度會是1024 bits。
  • Ed25519-SK:必須同時有Ed25519的Key和Security Key才可通過驗證
  • ECDSA-SK:SK代表Security Key,意思是要通過驗證必須要同時有SSH Key與Security Key才可通過驗證。

 

參考資料

_EOF_

Aquatint of a landscape of a Sexy desktop wallpaper from inside of Gotham, at Sunset, Peaceful, Gadgetpunk, MOBA style, absurdres, highly detailed, art by Jonas De Ro, perfection, masterpiece

Steps: 20, Sampler: DPM++ 2M Karras, CFG scale: 7, Seed: 2714162846, Size: 512x256, Model hash: 6ce0161689, Model: v1-5-pruned-emaonly, Version: v1.6.0-2-g4afaaf8a

沒有留言:

張貼留言