Re: PGP vs GnuPG

Mario <[email protected]> Sat, 01 Apr 2006 08:49:19 +0200
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Alessandro Cimmino ha scritto:
> On 3/28/06, Mailing List Manager <[email protected]> wrote:
> 
>>Io utilizzo GnuPG ma se non erro la firma digitale viene creata in DSA
>>a 1024 che non rappresenta a mio avviso la massima sicurezza.
> 
> 
> non necessariamente. Da un how to di gnupg (
> http://www.gnupg.org/(it)/howtos/it/GPGMiniHowto-3.html#ss3.1 ):
> 
> [..] Il primo problema è quale algoritmo usare: maggiori informazioni
> sugli algoritmi si trovano nella PGP DH vs. RSA FAQ o in Applied
> Cryptography. La scelta predefinita (e la più usata) è quella di usare
> l'algoritmo DSA/ElGamal, che non è brevettato [...] La lunghezza
> minima per una chiave GnuPG è di 768 bit; la lunghezza standard per le
> chiavi DSA è di 1024 bit, anche se molti raccomandano di usare chiavi
> da 2048 bit (che al momento è anche la lunghezza massima supportata da
> GnuPG). Se la sicurezza è il fattore di gran lunga più importante, è
> consigliabile scegliere la massima lunghezza di chiave disponibile.
> [...]


Ma sei sicuro che si possa scegliere la dimensione 2048 bit in DSA? Non
mi pare si possa scegliere nella fase di generazione della chiave.

Mario

-- 
 Home Page: http://www.marioland.it
 GnuPG/PGP key (ID BAC3EBB1) available on key-servers
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List