Re: PGP vs GnuPG
Mario <[email protected]> Sat, 01 Apr 2006 08:49:19 +0200
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Alessandro Cimmino ha scritto: > On 3/28/06, Mailing List Manager <[email protected]> wrote: > >>Io utilizzo GnuPG ma se non erro la firma digitale viene creata in DSA >>a 1024 che non rappresenta a mio avviso la massima sicurezza. > > > non necessariamente. Da un how to di gnupg ( > http://www.gnupg.org/(it)/howtos/it/GPGMiniHowto-3.html#ss3.1 ): > > [..] Il primo problema è quale algoritmo usare: maggiori informazioni > sugli algoritmi si trovano nella PGP DH vs. RSA FAQ o in Applied > Cryptography. La scelta predefinita (e la più usata) è quella di usare > l'algoritmo DSA/ElGamal, che non è brevettato [...] La lunghezza > minima per una chiave GnuPG è di 768 bit; la lunghezza standard per le > chiavi DSA è di 1024 bit, anche se molti raccomandano di usare chiavi > da 2048 bit (che al momento è anche la lunghezza massima supportata da > GnuPG). Se la sicurezza è il fattore di gran lunga più importante, è > consigliabile scegliere la massima lunghezza di chiave disponibile. > [...] Ma sei sicuro che si possa scegliere la dimensione 2048 bit in DSA? Non mi pare si possa scegliere nella fase di generazione della chiave. Mario -- Home Page: http://www.marioland.it GnuPG/PGP key (ID BAC3EBB1) available on key-servers ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List