مجموعات Diffie-Hellman (DH) تحدد قوة المفتاح المستخدم في عملية تبادل المفاتيح. ضمن نوع المجموعة (MODP أو ECP) ، عادةً ما تكون أرقام مجموعة Diffie-Hellman الأعلى أكثر أمانًا. يمكن أن يختلف أداء Diffie-Hellman حسب طراز جهاز WatchGuard.
ما هي مجموعة Diffie-Hellman التي يجب أن أستخدمها؟
إرشادات: إذا كنت تستخدم خوارزميات التشفير أو المصادقة بمفتاح 128 بت ، فاستخدم مجموعات Diffie-Hellman 5 أو 14 أو 19 أو 20 أو 24. إذا كنت تستخدم خوارزميات التشفير أو المصادقة مع مفتاح 256 بت أو أعلى ، فاستخدم مجموعة Diffie-Hellman 21.
ما هو تبادل مجموعة Diffie-Hellman؟
تبادل مفاتيح Diffie-Hellman هو طريقة لتبادل المفاتيح السرية عبر وسيط غير آمن دون تعريض المفاتيح.
ما هي أرقام مجموعة DH؟
dh-group -Diffie-Hellman Group لتأسيس المفتاح
- group1 -768-bit خوارزمية أسي معياري (MODP).
- group2 -1024-bit MODP خوارزمية.
- group5 - خوارزمية MODP 1536 بت
- group14 -2048-bit مجموعة MODP.
- group15 -3072-bit خوارزمية MODP.
- group16 -4096-bit MODP خوارزمية.
أي مجموعة تشفير Diffie-Hellman هي الأقوى والأكثر أمانًا؟
تتكون المجموعة 1 من مفتاح 768 بت ، وتتكون المجموعة 2 من مفتاح 1024 بت ، والمجموعة 5 بطول مفتاح 1536 بت والمجموعة 14 بطول مفتاح 2048 بت. المجموعة 14 هي الأقوى والأكثر أمانًا من بين تلك التي تم ذكرها للتو ، ولكن هناك أطوال رئيسية أخرى أيضًا.