Experti zistili ako môže NSA dešifrovať šifrovanú komunikáciu
Diskusia k článku: Experti zistili ako môže NSA dešifrovať šifrovanú komunikáciu
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nove prvocisla
Od: ph4r05
|
Pridané:
2015-10-16 13:45:20
Na svojich projektoch vzdy generujeme nove DH grupy, cim sa utok predpocitavanim stane neefektivny. Ked kazdy defaultne pouziva NIST prvocisla pre DH grupy danej velkosti tak je logicke, ze sa to oplati pre NSA predpocitat.
Jednoducho:
openssl dhparam -out dhparams.pem 2048
Pripadne zaujimavy clanok o tom ako nastavit vlastnu DH grupu.
https://weakdh.org/sysadmin.html
Len pre predstavu, predpocitat 512 grup s 2048bit prvocislom mi na priemernom serverovom HW zabralo par dni.
|