Re DSA o RSA
Marco Ramilli <gramill-nc/[email protected]> Mon, 24 Oct 2005 14:47:54 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Message: 1 Date: Wed, 19 Oct 2005 11:27:19 +0200 From: Sergio Bevilacqua <[email protected]> Subject: [crypto] DSA o RSA? To: [email protected] Message-ID: <1129714039.31884.5.camel@localhost> Content-Type: text/plain; charset=UTF-8 leggendo qua e là ho trovato diversi personaggi che "consigliano" di usare per OpenSSH l'autenticazione con chiave DSA piuttosto che RSA Message: 1 Date: Wed, 19 Oct 2005 11:27:19 +0200 From: Sergio Bevilacqua <[email protected]> Subject: [crypto] DSA o RSA? To: [email protected] Message-ID: <1129714039.31884.5.camel@localhost> Content-Type: text/plain; charset=UTF-8 leggendo qua e là ho trovato diversi personaggi che "consigliano" di usare per OpenSSH l'autenticazione con chiave DSA piuttosto che RSA oltretutto, in tutti i file di configurazione che ho visto c'è una bella riga che dice "RSAAuthentication = no" pronta da decommentare. mi chiedevo il perché, e nessuno motiva mai questa scelta. c'è da dire che DSA è qualcosa di relativamente nuovo, mentre RSA è stato crittanalizzato (senza successo) per ormai 30 anni. c'è un motivo concreto per optare questa preferenza? Risposta per Sergio. Parti dal presupposto che entrambi gli algoritmi siano sicuri. Il DSA è circa due ordini di grandezza piu' veloce nella generazione della firma, mentre piu' lento nella verifica. L 'algoritmo RSA invece è proprio il contrario: estremamente veloce nella verifica ma molto piu' lento nella generazione. Poichè in media un oggetto viene firmato una volta e verificato piu' volte, la storia ha ritenuto "migliore" il secondo algoritmo (ma ovviamente è tutto relativo a quello che fai). Un atro goal dell RSA è il poter crittare i dati oltre che firmarli.Questa opzione assente sul DSA rende questo ultimo piu' portabile rispetto al primo. SSH, utilizza RSA o DSA non per crittare i dati ma solo per generare la firma. Ecco, che è preferibile utilizzare DSA in quanto è piu portabile e piu' eloce nella generazione di firma (grandezze fondamentali per ssh). Tutto questo per dire che viene consigliato DSA piuttosto che RSA non per motivi di sicurezza, ma semplicemente per motivi prestazionali e di portabilità. Saluti -MR -- ************************************* Dott. Ing. Marco Ramilli aka eth0up Redattore Hakin9 - www.hakin9.org Ric Security System: - http://www.rrsecurity.info - eth0up-fR/WVMWLL/[email protected] - http://cesena.ing2.unibo.it - [email protected] personal: - gramill-nc/[email protected] - [email protected] ************************************ ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List