O SSH suporta dois algoritmos de assinatura para pares de chaves: RSA e DSA. Qual é o preferido, se houver? Para o RSA, qual é o comprimento mínimo aceitável da chave?
security
ssh
rsa
cryptography
Brad Ackerman
fonte
fonte
Não se trata de criptografia simétrica ou assimétrica. Trata-se de algoritmos específicos (RSA e DSA) que exigem maior contagem de bits para atingir um nível de segurança aceitável. Por exemplo, o ECC também é uma criptografia assimétrica, mas fornece boa segurança em contagens de bits muito mais baixas que o RSA ou DSA.
fonte
Se você possui uma implementação recente do SSH, também pode considerar o ECDSA!
fonte
Os certificados de 256 bits que os bancos usam para conexões SSL são códigos simétricos como 3DES ou AES, portanto, a contagem de bits mais baixa. Quando você vê 1024 e 2048 (e até 4096), essas são cifras assimétricas.
fonte
As chaves DSA têm assinaturas muito mais curtas que as chaves RSA (para o mesmo "nível de segurança"), portanto, um motivo para usar o DSA seria em ambientes restritos.
fonte