¿Debería preocuparme si la generación de claves Diffie-Hellman es casi instantánea?

0

Soy un poco nuevo en el intercambio de claves y la seguridad, lo siento si esta es una pregunta estúpida. Estoy configurando un servidor OpenVPN en mi enrutador doméstico, e hice una ejecución ficticia solo para ver si lo tenía todo en funcionamiento (la ejecución ficticia era que solo creé un par de claves de cliente la primera vez).

Mi pregunta es la siguiente. Cuando fui a hacerlo por segunda vez "de verdad", cuando llegué a la parte donde genero mi clave DH, se generó casi instantáneamente. La primera vez que lo hice ayer, mi máquina tardó al menos un par de minutos en generarla. Lo hice en el mismo entorno y máquina (una VM de Linux), así que me pregunto por qué la diferencia fue tan grande. ¿Debería preocuparme que la segunda clave DH sea menos segura porque tomó mucho menos tiempo para generar? Lo siento si esta es una pregunta estúpida, realmente no tengo mucha idea de cómo funciona la criptografía: /

    
pregunta Joe 16.01.2017 - 12:38
fuente

1 respuesta

2

Mi suposición dada esta información sería que la fuente de entropía (aleatoriedad "verdadera" (o tan verdadera como la que está disponible para la computadora)) que el generador de claves estaba usando ya tenía mucha entropía, probablemente porque se estaba ejecutando por más tiempo o no había sido aprovechado ya.

Si está preocupado, podría regenerarse hasta que se genere lentamente, pero no creo que sea necesario.

    
respondido por el crovers 16.01.2017 - 16:10
fuente

Lea otras preguntas en las etiquetas