Re: PGP vs GnuPG

"Alessandro Cimmino" <[email protected]> Wed, 29 Mar 2006 15:12:56 +0200
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
On 3/28/06, Mailing List Manager <[email protected]> wrote:
> Io utilizzo GnuPG ma se non erro la firma digitale viene creata in DSA
> a 1024 che non rappresenta a mio avviso la massima sicurezza.

non necessariamente. Da un how to di gnupg (
http://www.gnupg.org/(it)/howtos/it/GPGMiniHowto-3.html#ss3.1 ):

[..] Il primo problema è quale algoritmo usare: maggiori informazioni
sugli algoritmi si trovano nella PGP DH vs. RSA FAQ o in Applied
Cryptography. La scelta predefinita (e la più usata) è quella di usare
l'algoritmo DSA/ElGamal, che non è brevettato [...] La lunghezza
minima per una chiave GnuPG è di 768 bit; la lunghezza standard per le
chiavi DSA è di 1024 bit, anche se molti raccomandano di usare chiavi
da 2048 bit (che al momento è anche la lunghezza massima supportata da
GnuPG). Se la sicurezza è il fattore di gran lunga più importante, è
consigliabile scegliere la massima lunghezza di chiave disponibile.
[...]

> Come mai cos? tante versioni del software?Differenze?

Dalla FAQ di gnupg ( http://www.gnupg.org/(it)/documentation/faqs.html ):

<faq>
1.1) Cos'è GnuPG?

GnuPG sta per GNU Privacy Guard ed è lo strumento GNU per comunicare e
immagazzinare dati in modo sicuro. Può essere usato per cifrare dati e
per creare firme digitali. Include funzioni avanzate per la gestione
delle chiavi e rispetta lo standard internet OpenPGP, descritto nella
RFC 2440. È inoltre progettato per essere compatibile con PGP della
NAI.

1.2) GnuPG è compatibile con PGP?

In generale sì. Sia GnuPG che le nuove versioni di PGP dovrebbero
implementare lo standard OpenPGP, ma rimangono alcuni problemi di
interoperabilità...
<\faq>

Ciao,
Ale.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List