• comet
    #27
    "128 bites ssl titkosítás"

    Ilyen nem létezik. A Secure Socket Layer, es a kesobb Transport Socket Layer "eljaras" különböző titkosítások keverékét alkalmazza, ami tetszés szerint állítható-válogatható (lista a linux kernelből):
    <*> MD5 digest algorithm
    <*> SHA1 digest algorithm
    <*> SHA256 digest algorithm
    <*> SHA384 and SHA512 digest algorithms
    <*> DES and Triple DES EDE cipher algorithms
    <*> Blowfish cipher algorithm
    <*> Twofish cipher algorithm
    <*> Serpent cipher algorithm
    <*> AES cipher algorithms
    <*> CAST5 (CAST-128) cipher algorithm <*> CAST6 (CAST-256) cipher algorithm

    Az AES a legerősebb kriptográfiailag, széleskörben tesztelt és használt. Többek között olyan paraméterekkel rendelkezik, hogy a titkosítás nem gyengül akkor sem ha pl. ismert egy részlet a titkosított adathalmazból. A Rijndael algoritmuson alapszik az AES, 256 bites kulcs használatával, és a Rijndael algoritmus egyedülálló, kevés erőforrást igénylő felépítésével a ma létező számítógépek a következő pár millió éven belül nem tudják feltörni a kódolást.

    A serpent még viszonylag új és kevéssé tesztelt, de bizonyos paramétereiben jobban teljesít mint az AES, bár ugyanúgy felszínre kerülhet pár hibája is a közeljövőben...

    A kulcs mérete mostanság 128/192 bit felett tartott biztonságosnak, Az AES, serpenten kívül viszonylag elterjedt még a 3DES(Tripledes, ami valójában 3x DES) és a blowfish.
    Utóbbi elég gyenge.

    Csak egy kis betekintés a titkosítás világába ;)