Per la sicurezza , non c'è bisogno di andare oltre i 2048 bit per RSA, che è già un po 'eccessivo. 1024 bit sono già sulla soglia del possibile. Andiamo al 2048 invece di, diciamo, 1400 bit, perché amiamo semplicemente i poteri di 2. Vedi questo sito per le stime di "forza" che varie organizzazioni hanno escogitato. Riepilogo: RSA-2048 è abbastanza sicuro per il momento, e quando cessa di essere sicuro, sarà dovuto alla tecnologia che non funziona come la tecnologia che conosciamo oggi.
Nel prossimo futuro, computer quantistici , se funzionano, interromperanno tutte le chiavi RSA, indipendentemente della loro lunghezza. I computer classici, d'altra parte, non saranno probabilmente in grado di rompere l'RSA a 2048 bit a causa delle . Questo è-sicuro-fuori-di-portata-per-tutta-umanità / 6149 # 6149 ">. Cioè, a meno che qualche matematico mezzo-pazzo scopra un algoritmo killer per la scomposizione in fattori interi , che è, come sempre, un evento imprevedibile .
Le chiavi più grandi sono largamente utilizzate per placare la paranoia e adulare l'ego delle persone che sono in grado di decidere sui dettagli tecnici, ma non dispongono delle competenze necessarie per farlo. Le grandi chiavi implicano ovvi costi di rete e computazionali (una chiave a 4096 bit produrrà firme che sono due volte più grandi delle firme RSA a 2048 bit, e costerà circa otto volte più CPU), ma anche problemi di interoperabilità: 2048 bit funzionano ovunque, 4096 bit sono più restrittivi e le chiavi più grandi non sono ancora ampiamente supportate. Quindi, ci sono svantaggi reali, misurabili e misurabili con le grandi chiavi, mentre il guadagno in termini di sicurezza può essere qualificato, nel migliore dei casi, esoterico: le chiavi più grandi sono più forti solo di fronte a tecnologie o scienza sconosciute, su cui possiamo solo speculare selvaggiamente.