Puncte:1

Ce curbă eliptică a fost folosită de Thunderbird OpenPGP și ce lungime de biți?

drapel in

Dacă cineva se uită la Setări cont > End-to-End-Encryption > Adaugă cheie și creează o cheie nouă, apoi primește opțiunea EC.Dar nu poți alege lungimea biților și nici nu știi care curbă este folosită.

Cine știe asta? Cine știe cât de sigur este asta?

kelalaka avatar
drapel in
https://datatracker.ietf.org/doc/html/rfc6637
Fukai Mizumi avatar
drapel in
@kelalaka mulțumesc, dar știam deja acel document... problema este: l-am generat cu Thunderbird (care folosește OpenPGP). Deși există o varietate de EC pentru OpenPGP, există doar opțiunea „EC” în Thunderbird.Nu menționează lungimea biților sau ce curbă folosesc. Ceea ce este ciudat, deoarece OpenPGP oferă curbe diferite.
Puncte:1
drapel in

Am descărcat cod sursa din site-ul dezvoltatorului. Toate părțile conexe criptate sub libgcrypt

Libgcrypt este o bibliotecă de criptografie dezvoltată ca un modul separat al GnuPG. Poate fi folosit și independent de GnuPG, dar depinde de biblioteca sa de raportare a erorilor Libgpg-error.

Și acestea sunt listate ca curba suportată în bibliotecă

  • NIST (P-256, P-384, P-521)
  • SECG (secp256k1)
  • ECC Brainpool / RFC 5639 (P256r1, P384r1, P512r1)
  • Curba Bernstein25519
  • Curba448
  • GOST R 34.10-2012 (RFC 7091)
  • SM2

Care este folosit? Căutați fișiere, cu excepția libgcrypt director, deoarece este copia exactă a acestuia.

A grep grep -r curve tools/ build/ calendar/ chat/ mail mailnews/ python/ suite/ taskcluster/ tools/

în linia de comandă se afișează numai

curba25519

Această curbă este utilizată pentru sistemul de semnătură cu cheie publică ca Ed2559.

Curba 25519 este cunoscută și sub numele de curba Bernstein. Este una dintre cele mai sigure curbe pentru criteriile enumerate ca în safecurves.cr.yp.to/.

Dacă doriți să citiți mai multe despre cât de sigură este curba, consultați răspunsul nostru canonic;

Și rețineți că dacă algoritmul de găsire a perioadei lui Shor este construit cu destui qbiți, curba nu va mai fi sigură.

De asemenea;

Edwards25519 vizează un nivel de securitate de â128 de biți

Fukai Mizumi avatar
drapel in
Mulțumesc foarte mult!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.