首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >GPG的KDF和迭代次数

GPG的KDF和迭代次数
EN

Cryptography用户
提问于 2013-08-26 13:05:09
回答 1查看 5.5K关注 0票数 9

通过阅读GPG手册,我发现基于密码的对称加密使用了各种密钥派生函数(KDF)之一。虽然没有明确提到,但我假设PBKDF2是默认的,因为其他选项似乎是来自PGP标准的遗留算法。

但是,我无法找到KDF在默认情况下执行的迭代次数的任何信息,即是否有一种手动更改该值的方法。我想知道这一点,因为它会对密码所需的复杂性(例如,使用diceware方法生成的单词数)产生影响,以达到给定的安全级别。

EN

回答 1

Cryptography用户

回答已采纳

发布于 2013-08-26 18:26:22

使用gpg --s2k-mode 3 --s2k-count N,其中N是要使用的迭代次数。手册页显示默认为65536,您可以使用1024到65011712之间的任意数字。

如果您喜欢调整默认设置,我建议将这个数字尽可能大,而不引入明显的减速(例如,理想的做法是使密码损坏过程只需大约一秒钟)。

另请参见这个答案中的另一个问题,以及关于IT Security.StackExchange的下列问题/答案:

票数 11
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/9985

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档