2011-06-01 17 views
5

मैं खोज रहा हूं कि अलग-अलग एन्क्रिप्शन "सिफर ग्रेड" - जैसे कि एसएसएल और टीएलएस में उपयोग किए जाने वाले लोगों को वास्तव में परिभाषित किया गया है, लेकिन वे एक विशिष्ट संसाधन नहीं ढूंढ पाए हैं जो उनके बीच की रेखा खींचता है।क्या सिफर ग्रेड परिभाषित करता है?

LOW, MEDIUM, और STRONG सिफर ग्रेड परिभाषित करता है?

उत्तर

4

ऐसे कई कारक हैं जो सुरक्षा स्तर में योगदान करते हैं (ग्रेड इस शब्द के लिए शायद ही कभी उपयोग किया जाता है) सिफरसूट्स के। कई एल्गोरिदम शामिल हैं, उदा। कुंजी एक्सचेंज (आरएसए या डिफी-हेलमैन) के लिए अलग-अलग एल्गोरिदम, गोपनीयता भाग (एईएस, आरसी 4 इत्यादि) के लिए अन्य एल्गोरिदम और संदेश प्रमाणीकरण के लिए और भी बहुत कुछ। SuiteB profile में सिफरसूट को छोड़कर मुझे कोई वर्दी वर्गीकरण नहीं है। जीएनयूटीएलएस में हमारे पास वर्गीकरण based on the long term key sizes भी है।

+0

धन्यवाद निकोस, मैं पर ध्यान देंगे कैसे GNUTLS ciphersuites वर्गीकृत करता है। – Chrisc

3

मुझे विश्वास है कि यह विक्रेता-विशिष्ट है। आप किस एसएसएल विक्रेता का उपयोग कर रहे हैं?

  • F5 (नवंबर 2014 के रूप में प्रयोग में नहीं लिंक) this chart पर अपनी लोड बैलेंसर्स के लिए सिफर ग्रेड परिभाषित करता है।

  • अपाचे में mod_ssl (source) के लिए अपने दस्तावेज़ में परिभाषित "साइफर सूट" है।

  • स्टनल में साइफर ग्रेड नहीं हैं, लेकिन आपको अनुमत सिफर (source) की एक सूची प्रदान करने देता है।

वे सब कुछ अलग कर रहे हैं, हालांकि लोग आम तौर पर सहमत हैं कि डेस कमजोर है और एईएस 256 मजबूत है।

0

openssl सिफर तार में उन लोगों के namings उपयोग करता है:

कम "कम" एन्क्रिप्शन सिफ़र सुइट, वर्तमान में उन निर्यात सिफ़र सुइट 64 या 56 बिट एन्क्रिप्शन एल्गोरिथम का उपयोग करते हैं, लेकिन शामिल नहीं है।

मेडियम "मध्यम" एन्क्रिप्शन सिफर सूट, वर्तमान में उनमें से कुछ 128 बिट एन्क्रिप्शन का उपयोग कर रहे हैं।

उच्च "उच्च" एन्क्रिप्शन साइफर सूट। इसका वर्तमान में 128 बिट्स से अधिक की लंबाई वाली लंबाई और 128-बिट कुंजी वाले कुछ सिफर सूट वाले हैं।

http://wiki.opensslfoundation.com/index.php/Manual:Ciphers%281%29

संबंधित मुद्दे