Re DSA o RSA

Marco Ramilli <gramill-nc/[email protected]> Mon, 24 Oct 2005 14:47:54 +0200
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Message: 1
Date: Wed, 19 Oct 2005 11:27:19 +0200
From: Sergio Bevilacqua <[email protected]>
Subject: [crypto] DSA o RSA?
To: [email protected]
Message-ID: <1129714039.31884.5.camel@localhost>
Content-Type: text/plain; charset=UTF-8

leggendo qua e là ho trovato diversi personaggi che "consigliano" di
usare per OpenSSH l'autenticazione con chiave DSA piuttosto che RSA
Message: 1
Date: Wed, 19 Oct 2005 11:27:19 +0200
From: Sergio Bevilacqua <[email protected]>
Subject: [crypto] DSA o RSA?
To: [email protected]
Message-ID: <1129714039.31884.5.camel@localhost>
Content-Type: text/plain; charset=UTF-8

leggendo qua e là ho trovato diversi personaggi che "consigliano" di
usare per OpenSSH l'autenticazione con chiave DSA piuttosto che RSA
 

oltretutto, in tutti i file di configurazione che ho visto c'è una bella
riga che dice "RSAAuthentication = no" pronta da decommentare.

mi chiedevo il perché, e nessuno motiva mai questa scelta.
c'è da dire che DSA è qualcosa di relativamente nuovo, mentre RSA è
stato crittanalizzato (senza successo) per ormai 30 anni.
c'è un motivo concreto per optare questa preferenza?  


Risposta per Sergio.

Parti dal presupposto che entrambi gli algoritmi siano sicuri.
Il DSA è circa due ordini di grandezza piu' veloce nella generazione 
della firma, mentre piu' lento nella verifica.
L 'algoritmo RSA invece è proprio il contrario: estremamente veloce 
nella verifica ma molto piu' lento nella generazione.
Poichè in media un oggetto viene firmato una volta e verificato piu' 
volte,  la storia ha ritenuto "migliore" il secondo algoritmo (ma 
ovviamente è tutto relativo a quello che fai). Un atro goal dell RSA è 
il poter crittare i dati oltre che firmarli.Questa opzione assente sul 
DSA rende questo ultimo piu' portabile rispetto al primo.

SSH, utilizza RSA o DSA non per crittare i dati ma solo per generare la 
firma.
Ecco, che è preferibile utilizzare DSA in quanto è piu portabile e piu' 
eloce nella generazione di firma (grandezze fondamentali per ssh).

Tutto questo per dire che viene consigliato DSA piuttosto che RSA non 
per motivi di sicurezza, ma semplicemente per motivi prestazionali e di 
portabilità.


Saluti
-MR

-- 
*************************************
Dott. Ing. Marco Ramilli aka eth0up

Redattore Hakin9
- www.hakin9.org

Ric Security System:
- http://www.rrsecurity.info
- eth0up-fR/WVMWLL/[email protected]

- http://cesena.ing2.unibo.it
- [email protected]

personal:
- gramill-nc/[email protected]
- [email protected]

************************************ 

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List