Re: PGP vs GnuPG
"Alessandro Cimmino" <[email protected]> Wed, 29 Mar 2006 15:12:56 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On 3/28/06, Mailing List Manager <[email protected]> wrote: > Io utilizzo GnuPG ma se non erro la firma digitale viene creata in DSA > a 1024 che non rappresenta a mio avviso la massima sicurezza. non necessariamente. Da un how to di gnupg ( http://www.gnupg.org/(it)/howtos/it/GPGMiniHowto-3.html#ss3.1 ): [..] Il primo problema è quale algoritmo usare: maggiori informazioni sugli algoritmi si trovano nella PGP DH vs. RSA FAQ o in Applied Cryptography. La scelta predefinita (e la più usata) è quella di usare l'algoritmo DSA/ElGamal, che non è brevettato [...] La lunghezza minima per una chiave GnuPG è di 768 bit; la lunghezza standard per le chiavi DSA è di 1024 bit, anche se molti raccomandano di usare chiavi da 2048 bit (che al momento è anche la lunghezza massima supportata da GnuPG). Se la sicurezza è il fattore di gran lunga più importante, è consigliabile scegliere la massima lunghezza di chiave disponibile. [...] > Come mai cos? tante versioni del software?Differenze? Dalla FAQ di gnupg ( http://www.gnupg.org/(it)/documentation/faqs.html ): <faq> 1.1) Cos'è GnuPG? GnuPG sta per GNU Privacy Guard ed è lo strumento GNU per comunicare e immagazzinare dati in modo sicuro. Può essere usato per cifrare dati e per creare firme digitali. Include funzioni avanzate per la gestione delle chiavi e rispetta lo standard internet OpenPGP, descritto nella RFC 2440. È inoltre progettato per essere compatibile con PGP della NAI. 1.2) GnuPG è compatibile con PGP? In generale sì. Sia GnuPG che le nuove versioni di PGP dovrebbero implementare lo standard OpenPGP, ma rimangono alcuni problemi di interoperabilità... <\faq> Ciao, Ale. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List