RSA 算法现在默认的密钥尺寸为 3072,有点大。推荐使用 Ed25519 算法。ssh-keygen -t ed25519Ed25519 在 2014 年 01 月引入 OpenSSH 6.5,能够提供比 ECDSA 及 DSA 更佳安全性及良好性能的椭圆曲线签名体系。其主要长处在于速度、时间恒定运行时(从而能够对抗侧信道攻击)以及无需晦暗不明的硬编码常数。
评论
分享到微信
打开微信,点击顶部的“╋”, 使用“扫一扫”将网页分享至微信。