¿Se beneficia de tener múltiples módulos DH de la misma longitud?

4

¿Cuál es el beneficio de tener múltiples módulos Diffie Hellman de la misma longitud en el archivo de módulos de OpenSSH? En el archivo de módulos distribuidos hay alrededor de 40 números primos para cada longitud a elegir aleatoriamente ...

En contraste, cuando se usa OpenSSL parece ser suficiente para usar solo un solo módulo.

    
pregunta J. Doe 07.12.2015 - 22:34
fuente

1 respuesta

2

Tener solo un módulo de cierta longitud hace que el ataque Logjam sea factible, ya que el atacante puede hacer un cálculo previo de los parámetros para un módulo determinado y romperlos la comunicación en una fracción del tiempo necesario sin el conocimiento de cuál será el principal utilizado.

Tener más números primos (y, por supuesto, suficientes 1024 b y más) mitiga el ataque, porque incluso ejecutar el cálculo previo es una operación realmente costosa y hacer que 40 veces sea un bloqueador.

    
respondido por el Jakuje 08.12.2015 - 09:38
fuente

Lea otras preguntas en las etiquetas