RSA или DSA: каков окончательный ответ при генерации пар ключей SSH?

Возможный дубликат:
Генерация пар SSH: RSA или DSA?

Некоторые говорят, что используют RSA, некоторые говорят, что используют DSA, другие говорят, что это не имеет значения.

Некоторые говорят, что одно безопаснее другого, другие говорят наоборот.

Некоторые говорят, что это патентная проблема.

  • Итак, какова настоящая история здесь? Плюсы и минусы и т.д?
  • В конце концов, это подойдет, но для более привередливого человека, который заботится о безопасности, какой из них лучше подходит?
  • Стоит ли беспокоиться о том, чтобы вся компания использовала одно и то же шифрование?

Обновить

Ах, оказывается, это точный обман q40071, и принятый ответ там в порядке.

3 ответа

Насколько я знаю, оба они одинаково безопасны (читай: у обоих нет известных недостатков, и это действительно все, что вы можете сказать). Так что не имеет значения, какой вы выберете.

Насколько я знаю, DSA был введен потому, что RSA был запатентован (по крайней мере, в США), и была нужна альтернатива без патента.

Я думаю, что, возможно, правильность реализации не менее важна. Если у вас слабая реализация сильного алгоритма, вы сразу же ослабили его

Я бы подумал, что предоставленных значений по умолчанию достаточно для большинства случаев. Я не могу себе представить, что авторы каких-либо инструментов предоставили бы параметры по умолчанию, которые были изначально слабыми

Я думаю, что есть разница в размере ключа. Это может быть что-то, чтобы рассмотреть.

Другие вопросы по тегам