Thread Previous • Date Previous • Date Next • Thread Next |
Den 15. nov 2004, kl. 12:42, skrev Preben Bohn:
Jon Bendtsen wrote:Den 15. nov 2004, kl. 12:22, skrev Michael Rasmussen:Hvis du regner 128 Bits kryptering for sikker nok, så har du ikke behovfor yderligere kryptering.det kommer altså an på hvilken algoritme der bruges.Helt enig. 128-bit siger intet krypteringen. > 128 bit AES ogblowfish er fine, men 3DES og RC4 er ikke.Det afhænger vel 100% af applikationen.
nej, egentlig ikke. Mit bud er at om du bruger 128 bits RC4, eller ingen kryptering er
lige meget. 3DES holder lidt bedre, men stadig ikke godt nok.Jeg ville gerne se en opdatering til SSL der siger at AES128 er mindste acceptable
kryptering. JonB
Thread Previous • Date Previous • Date Next • Thread Next |