web-dev-qa-db-ja.com

DHまたはDHEのキー長の定義はありますか?

私はこれをウィキで見つけました

Finite Field Diffie-Hellmanアルゴリズムは、RSAとほぼ同じ鍵サイズで、RSAとほぼ同じ鍵強度を持っています。 Diffie-Hellmanを解くための作業係数は、離散対数問題に基づいています。これは、RSAの強さが基づいている整数因数分解問題に関連しています。したがって、3072ビットのDiffie-Hellman鍵の強度は、3072ビットのRSA鍵とほぼ同じです。

Diffie-Hellman鍵の長さを定義する方法は?

DH原則によると:

Y = g ^ X mod p

p、g、X、またはY? Wikiの意見によるとどれが3072ビットに等しいですか

10
Zack

Diffie-Hellmanには、離散ログキーのサイズとディスクリートロググループのサイズの2つのキーサイズがあります。これらはそれぞれqpにマッピングされます。

それらの適切なサイズは、2013年現在、qの場合は224ビット、pの場合は2048ビットです。

KeyLength を使用して、さまざまなキーの有効期間とセキュリティマージンの見積もりを取得できます。

また、Crypto SEについて この質問 を確認する価値もあります。これにより、問題に関するより詳細な技術情報が提供されます。

3
Polynomial