RE: ssh-keygen a delka DSA klice

2007-06-05 Tema obsahu Jan Dusatko
> Puco wrote: > > Zvysovanim len dlzky kluca bezpecnost nerastie. > > To je ale jina informace nez ta puvodni, ktera mluvila > o klesani. To, > ze cel;kova bezpecnost je takova, jaka je bezpecbnost nejslabsiho > clanku, a jakmile tedy narazime na limity pouzite hashovaci funkce, > dalsi

Re: ssh-keygen a delka DSA klice

2007-06-05 Tema obsahu Dan Lukes
Puco wrote: > Zvysovanim len dlzky kluca bezpecnost nerastie. To je ale jina informace nez ta puvodni, ktera mluvila o klesani. To, ze cel;kova bezpecnost je takova, jaka je bezpecbnost nejslabsiho clanku, a jakmile tedy narazime na limity pouzite hashovaci funkce, dalsi zvetsovani DSA

Re: ssh-keygen a delka DSA klice

2007-06-05 Tema obsahu Puco
On 6/5/07, Dan Lukes <[EMAIL PROTECTED]> wrote: > Jan Dusatko napsal/wrote, On 06/05/07 07:15: > >> >zrovna nedavno jsem to taky resil, a zjistil jsem, ze DSA muze byt > >> >podle standardu maximalne 1024 bitu. Pokud je delsi, tak bezpecnost > >> >_klesa_. > > > Neni to nesmysl. To ze to pusobi ant

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Dan Lukes
Jan Dusatko napsal/wrote, On 06/05/07 07:15: >> >zrovna nedavno jsem to taky resil, a zjistil jsem, ze DSA muze byt >> >podle standardu maximalne 1024 bitu. Pokud je delsi, tak bezpecnost >> >_klesa_. > Neni to nesmysl. To ze to pusobi antiintuitivne je krasou matematiky. Zkuste > se podivat tad

RE: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Jan Dusatko
> On Mon, 4 Jun 2007, Ondrej Holecek wrote: > > >zrovna nedavno jsem to taky resil, a zjistil jsem, ze DSA muze byt > >podle standardu maximalne 1024 bitu. Pokud je delsi, tak bezpecnost > >_klesa_. > > to je podle me nesmysl. Kde je link? h. > > -- Neni to nesmysl. To ze to pusobi ant

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Jan Pechanec
On Mon, 4 Jun 2007, Ondrej Holecek wrote: >zrovna nedavno jsem to taky resil, a zjistil jsem, ze DSA muze byt podle >standardu maximalne 1024 bitu. Pokud je delsi, tak bezpecnost _klesa_. to je podle me nesmysl. Kde je link? h. -- Jan Pechanec http://www.devnull.cz -- FreeBSD mailing

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Ondrej Holecek
ahoj, zrovna nedavno jsem to taky resil, a zjistil jsem, ze DSA muze byt podle standardu maximalne 1024 bitu. Pokud je delsi, tak bezpecnost _klesa_. Nepamatuju si to presne, ale slo tam o nejake attack vektory (??). Prave kvuli tomu ze si lidi mysleli ze cim delsi tim lepsi, tak se v novym opens

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Puco
On 6/4/07, Roman Divacky <[EMAIL PROTECTED]> wrote: > > Nechci moc zabredavat do diskuze, jestli je lepsi RSA nebo DSA klic, ja > > mam vsude od zacatku DSA, ale premyslim, jestli neprejit na RSA s vetsi > > delkou (i kdyz moc nevim, jak moc je "ne"-bezpecny DSA 1024... a navic > > PockeTTY v PDA u

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Roman Divacky
> Nechci moc zabredavat do diskuze, jestli je lepsi RSA nebo DSA klic, ja > mam vsude od zacatku DSA, ale premyslim, jestli neprejit na RSA s vetsi > delkou (i kdyz moc nevim, jak moc je "ne"-bezpecny DSA 1024... a navic > PockeTTY v PDA umi stejne jen DSA klice) pokud si dobre pamatuju tak DSA

Re: ssh-keygen a delka DSA klice

2007-06-04 Tema obsahu Jan Pechanec
On Mon, 4 Jun 2007, Miroslav Lachman wrote: >V cem je problem / co se zmenilo, ze v 6.2 uz nejde vytvorit? OpenSSH ChangeLog: - [EMAIL PROTECTED] 2005/11/28 05:16:53 [ssh-keygen.1 ssh-keygen.c] Enforce DSA key length of exactly 1024 bits to comply with FIPS-186-2, incre