Wie viel Bit , was ist sicher ?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
SledgeHammer
Beiträge: 175
Registriert: 10.08.2003 17:32:04

Wie viel Bit , was ist sicher ?

Beitrag von SledgeHammer » 25.12.2004 11:33:57

Guten Morgen,
wie viel Bit sollte man bei seinen ssh key bzw auch gpg key wählen ?
Reichen 1024 oder 2048 oder sollte man gar 4096 oder mehr nehmmen ?

smashie
Beiträge: 168
Registriert: 21.02.2004 11:23:53

Beitrag von smashie » 25.12.2004 13:40:41

1024 sind vollkommen ausreichend :wink:
Intel Pentium E2180 @ 3,2 Ghz / Geforce 8800GT / 4096 MB DDRII 800 / 320GB Seagate 7200.11 HDD
running debian 'sid' kernel 2.6.26-rc7/Gnome 2.22

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 25.12.2004 14:52:41

Aber viel hilft viel, oder?
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 25.12.2004 19:40:56

smashie hat geschrieben:1024 sind vollkommen ausreichend :wink:
Ups auf keinen Fall -> [1] . Bei neuen Keys immer mindestens 2048 wählen.

eagle

[1] http://ds.ccc.de/081/byebye512bit
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.12.2004 19:45:43

eagle hat geschrieben: Ups auf keinen Fall -> [1] . Bei neuen Keys immer mindestens 2048 wählen.
eagle

[1] http://ds.ccc.de/081/byebye512bit
Lohnt sich bei dir der Aufwand von 10 Millionen Euro ? :)

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 25.12.2004 20:25:18

Sicher doch *kopfschüttel* - außerdem ist der Artikel vom Juli 2003. Somit sollte der Preis für ein solches System heute schon deutlich geringer sein.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Beitrag von peschmae » 25.12.2004 21:21:22

gms hat geschrieben:Lohnt sich bei dir der Aufwand von 10 Millionen Euro ? :)
Ne, aber der Aufwand statt 1024 das doppelte zu verwenden ist gelinde gesagt inexistent. Wenn dich der Autohändler fragt ob du zum selben Preis auch noch Winterreifen mitnehmen würdest sagst du doch auch nicht nein, oder? ;)

MfG Peschmä
"er hätte nicht in die usa ziehen dürfen - die versauen alles" -- Snoopy

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.12.2004 21:39:43

peschmae hat geschrieben:Ne, aber der Aufwand statt 1024 das doppelte zu verwenden ist gelinde gesagt inexistent.
Bei GPG-Key gebe ich dir ja sofort recht. Bei ssh/scp können aber auch sehr große Datenmengen anfallen. Ich habe leider keine Ahnung wieviel die 2048 Verschlüssenlung an Performance kostet.

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 25.12.2004 22:02:41

Bei ssh findet nur der Schlüsselaustausch für die Session asynchron statt. Somit sind die höheren Kosten für den 2048 Schlüssel nur einmalig.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 25.12.2004 22:04:10

ok, danke

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 26.12.2004 02:27:57

Noch mal zur Erinnerung, wenn man den Schlüssel von 1024 auf 1025 Bit erhöht, verdoppelt man die benötigte Rechenzeit (bei brute-force)

"Verdoppeln" auf 2048 heißt also eigentlich ver-2^1024-fachen ;)

Antworten