Điểm:1

Đường cong elip nào đã được Thunderbird OpenPGP sử dụng và độ dài bit nào?

lá cờ in

Nếu một người nhìn vào Cài đặt tài khoản > Mã hóa đầu cuối > Thêm khóa và tạo một khóa mới, sau đó nhận tùy chọn EC.Nhưng bạn không thể chọn độ dài bit cũng như không biết đường cong nào được sử dụng.

Bất cứ ai biết điều đó? Bất cứ ai biết làm thế nào an toàn đó là?

kelalaka avatar
lá cờ in
https://datatracker.ietf.org/doc/html/rfc6637
Fukai Mizumi avatar
lá cờ in
@kelalaka cảm ơn, nhưng tôi đã biết tài liệu đó rồi... vấn đề là: Tôi đã tạo nó bằng Thunderbird (sử dụng OpenPGP). Mặc dù có nhiều loại EC cho OpenPGP, nhưng chỉ có lựa chọn "EC" trong Thunderbird.Họ không đề cập đến độ dài bit hoặc đường cong nào họ sử dụng. Điều này thật kỳ lạ, vì OpenPGP cung cấp các đường cong khác nhau.
Điểm:1
lá cờ in

tôi đã tải về mã nguồn từ trang web dành cho nhà phát triển. Tất cả các phần liên quan được mã hóa dưới libgcrypt

Libgcrypt là một thư viện mật mã được phát triển như một mô-đun riêng biệt của GnuPG. Nó cũng có thể được sử dụng độc lập với GnuPG, nhưng phụ thuộc vào thư viện báo lỗi Libgpg-error của nó.

Và chúng được liệt kê dưới dạng đường cong được hỗ trợ trong thư viện

  • NIST (P-256, P-384, P-521)
  • SECG (secp256k1)
  • ECC Brainpool / RFC 5639 (P256r1, P384r1, P512r1)
  • Đường cong Bernstein25519
  • đường cong448
  • GOST R 34.10-2012 (RFC 7091)
  • SM2

Cái nào được sử dụng? Tìm kiếm tập tin loại trừ libgcrypt thư mục vì nó là bản sao chính xác của nó.

Một tiếng kêu công cụ đường cong grep -r/ bản dựng/ lịch/ trò chuyện/ thư mailnews/ python/ bộ/ taskcluster/ công cụ/

trong dòng lệnh chỉ hiển thị

đường cong25519

Đường cong này được sử dụng cho hệ thống chữ ký khóa công khai như Ed2559.

Curve25519 còn được gọi là đường cong Bernstein. Đây là một trong những đường cong an toàn nhất cho các tiêu chí được liệt kê như trong safecurves.cr.yp.to/.

Nếu bạn muốn đọc thêm về mức độ an toàn của đường cong, hãy xem câu trả lời chính tắc của chúng tôi;

Và lưu ý rằng nếu thuật toán tìm thời gian của Shor được xây dựng với đủ qbit thì đường cong sẽ không còn an toàn nữa.

Cũng thế;

Edwards25519 nhắm đến mức bảo mật 128-bit

Fukai Mizumi avatar
lá cờ in
Cám ơn rất nhiều!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.