¿Se puede considerar que SSL con el cifrado Blowfish es lo suficientemente fuerte?

1

Uso OpenVPN para conectarme a una VPN pública. Algunas veces me conecto desde el campus de mi universidad (está completamente abierto para ex alumnos) y cuando esto sucede solo puedo usar TCP SSL porque la red de la universidad tiene un servidor de seguridad de teatro de seguridad que bloquea todo excepto HTTP, TCP SSL y WhatsApp. Mi proveedor de VPN solo admite cifrado Blowfish para conexiones TCP SSL; Si quiero usar AES-256, tengo que usar una conexión UDP. La entrada de Wikipedia en el cifrado Blowfish dice que puede considerarse segura y esta otra pregunta menciona que cualquier cifrado más avanzado que el DES puede considerarse "suficientemente bueno" , pero el artículo de Wikipedia menciona que hay una clase de claves débiles que son vulnerables a los ataques.

¿Seguiré siendo funcionalmente seguro (como en, tomará una gran cantidad de recursos para escuchar mis comunicaciones) si uso Blowfish en lugar de AES-256?

    
pregunta Echelon-2 20.01.2016 - 00:48
fuente

1 respuesta

1

Blowfish es lo suficientemente seguro para TLS / SSL pero Se prefiere AES . Especialmente 256, porque 128 todavía se considera irrompible y 256 es aún más seguro.

    
respondido por el Seth M. Larson 20.01.2016 - 00:53
fuente

Lea otras preguntas en las etiquetas