【问题标题】:Is openssl AES limited to 256 bits?openssl AES 是否限制为 256 位?
【发布时间】:2012-02-09 17:50:41
【问题描述】:

我在我的代码中使用用于 AES 的 openssl API。我注意到 AES API 不超过 256 位。我只是好奇这是否是 openssl 代码中的限制,或者 AES 的 512 位是否只是一种矫枉过正。

【问题讨论】:

  • 您为什么想要更多? 256 位 AES 已经相当过分了。
  • @CodeInChaos:防御后量子计算机 :)

标签: encryption openssl aes


【解决方案1】:

维基百科说 (in the footnote):

Rijndael 算法支持 128、160、192、224 和 256 位的密钥大小,但 AES 标准中仅指定了 128、192 和 256 位的密钥大小。

Rijndael 算法似乎只适用于256 位的最大大小。

【讨论】:

  • 在“Rijndael 的设计”(这是 Rijndael 的官方书本规范)中提到可以将算法的设计扩展到更大的密钥大小,但他们没有看不出有什么需要。
【解决方案2】:

AES256 是否比 AES128 提供任何实际优势已经值得怀疑。所以 AES512 肯定是大材小用了。

AES128 上的暴力破解已经不可行。因此,AES 的危险在于加密分析。并且不确定 AES 256 在加密分析方面是否比 AES128 更强。

【讨论】:

  • 这取决于您如何定义加密分析。如果您面对一个拥有巨大存储容量的对手,而您自己正在生成大量密文,您可能需要考虑使用 AES 192 或 AES 256,只是为了获得至少的安全强度128 位。
  • 我想这是我的理解不足。显然,您在加密中使用的位数越多,黑客尝试破解它的组合数量就越多。我看到网站上常用的 1024 位和 2048 位的 SSL 证书。这些都是矫枉过正吗?谢谢。
  • @Peter 那些在谈论 RSA 密钥位。 RSA 需要更多位。对于像 AES 这样的块密码,2048 位 RSA 密钥仅与 128 位密钥一样安全。 RSA 是非对称加密,AES 是对称分组密码。
猜你喜欢
  • 2022-08-17
  • 2020-09-26
  • 2018-10-04
  • 1970-01-01
  • 2010-12-11
  • 2015-08-04
  • 2018-09-09
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多