我可以在.NET中加载128位RSA密钥,并将其用于解密。但我似乎无法生成128位(或更低)的密钥,我总是得到错误'指定无效标志'。当我尝试512bits作为按键时,一切正常。那么512位是.NET的最小密钥吗?
答案 0 :(得分:5)
512位(技术上)是RSA密钥的最小大小,但它不安全。现在1024位是绝对最小值,建议使用2048位。
注意,RSA中的1024位在安全级别上对应于128位对称算法。也许你混淆了这些值,认为128位对于非对称和symmstric加密是相同的,但不是,它们不是。
答案 1 :(得分:3)
每个AsymmetricAlgorithm和SymmetricAlgorithm都有一个属性LegalKeySizes,可以帮助您确定密钥大小是否对算法有效。从链接中,您可以打印出所用算法的有效密钥大小:
RSACryptoServiceProvider rsa = new RSACryptoServiceProvider();
for (int i = 0; i < rsa.LegalKeySizes.Length; i++)
{
KeySizes key_size = rsa.LegalKeySizes[i];
Console.WriteLine(String.Format("[Key Size {0}] - min: {1}, max: {2}, step: {2}",
i, key_size.MinSize, key_size.MaxSize, key_size.SkipSize));
}
对于RSACryptoServiceProvider,这将打印:
[Key Size 0] - min:384,max:16384,step:16384