gpg mit md5 oder sha1

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
icewalker
Beiträge: 526
Registriert: 17.11.2002 18:03:24
Wohnort: BERLIN
Kontaktdaten:

gpg mit md5 oder sha1

Beitrag von icewalker » 09.01.2005 10:35:41

welche empfehlung habt ihr bzw. was von beiden benutzt ihr?

ich hörte, dass md5 inzwischen unsicher sei und man(n) sha1 einsetzen sollte.

gibt es irgendwelche probleme mit sha1? vor- o. nachteile?

oder hat jemand eine gänzlich andere variante?

gruss icewalker

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Beitrag von hupfdule » 09.01.2005 16:19:05

sha1 hat einfach eine stärkere Verschlüsselung. In der Praxis halte ich aber dennoch auch md5 für ausreichend. Nur was hat das mit gpg zu tun?

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 09.01.2005 16:30:36

hupfdule hat geschrieben:In der Praxis halte ich aber dennoch auch md5 für ausreichend.
Das hängt wohl stark von der "Praxis" ab. Ich würde es persönlich nicht einsetzen wenn es Sicherheitbedenken gibt und man mit sha1 einen entsprechenden Ersatz hat.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 09.01.2005 16:33:48

hupfdule hat geschrieben:sha1 hat einfach eine stärkere Verschlüsselung.
SHA1 verschlüsselt nichts, es erzeugt einen Hashwert! Und im Gegensatz zu MD5 ist es unwahrscheinlich, dass man einen gehashten Text so verändern kann, dass die hash trotzdem gleich bleibt.

SHA1 ist natürlich etwas langsamer als MD5, aber das sollte auf heutigen rechnern im Millisekundenbereich liegen.

Antworten