The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Оценка возможного влияния АНБ на IPSEC и международные станд..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Оценка возможного влияния АНБ на IPSEC и международные станд..." +2 +/
Сообщение от Аноним (-), 10-Сен-13, 10:30 
> 1600 1024-bit RSA за секунду?

Павлин, в TLS RSA делается 1 или несколько раз за весь сеанс и используется только для согласования сеансового ключа. Время этой операции и ресурсозатраты в случае openvpn по сути пофиг. Даже если проц будет это жевать целую секунду - никто ничего не заметит: ну подумаешь, конект впн займет на 1 секунду больше. Ты это не заметишь даже. А симметричный шифр типа AES и прочая современный проц вполне обмолотит на гигабитной скорости. Если кому скорость важнее всего - можно RC4 поюзать, этот вообще прост как топор и быстрый. Но у него некторые грабли известны, так что с ним осторожно надо.

> только процессор стоит около 500$, а эта хрень 30$

Для openvpn все это нафиг не упало + процессор уже есть в системе, т.к. без него ничего не работает, а эту хрень надо отдельно покупать. Ну разве что если оно умеет и симметричное шифрование ускорять. Но в этом случае ты обуваешь себя на гибкость и возможность маневра. Если завтра окажестя что АНБ умеет ломать тот же AES и там какая-то слабина пролезла (или даже специально впихана) - софт то пропатчат, а тебе останется только приколотить этот артефакт на стенку гвоздями.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Оценка возможного влияния АНБ на IPSEC и международные станд..., opennews, 09-Сен-13, 09:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру