我目前正在进行Diffie-Hellman密钥交换,并使用密钥对进行AES。
Q1)当我从RFC 3526中选择Diffie-Hellman的素数时,如1536年,2048年,3072个MODP群,是更大的素数更安全吗?你能解释一下吗?
Q2)每组都有2的生成器,如果我使用RFC3526中的标准素数组,我应该总是使用2作为生成器吗?
Q3)我使用Diffie-Helman的密钥对进行AES。我知道AES的密钥长度可以是128,192或256位。我应该在Diffie-Hellman中选择特定的质数或发生器来满足AES的128,192或256位的密钥长度
抱歉在一篇文章中提出三个问题,但我相信这些都是相关的问题。谢谢!
答案 0 :(得分:1)
在RFC 3528中,他们在第8节“安全注意事项”中解决了您的问题。我将尝试在此重申/解释答案: