我正在实现SRP-6协议,它依赖于离散对数来保证安全性(本质上是Diffie-Hellman)。
RFC文件状态:
私有值a和b应该至少为256位随机数,以提供大约128位的安全性,以对抗某些计算离散对数的方法。
我似乎找不到这方面的任何信息-它仍然有效的建议吗?
这仅仅是因为最著名的计算n-bit数的离散日志的方法需要2^{n/2}步骤吗?
发布于 2013-05-05 09:25:17
Diffie-Hellman的ssh实现的模数(根据2006年的RFC4419 )应该在1024到8192位之间。
这似乎与@poncho在2012年推荐的(128位)有点不同。
https://crypto.stackexchange.com/questions/1975
复制相似问题