Dovrei essere preoccupato se una generazione di chiavi Diffie-Hellman è quasi istantanea?

0

Sono un po 'nuovo per lo scambio di chiavi e la sicurezza, quindi scusa se questa è una domanda stupida. Sto configurando un server OpenVPN sul mio router di casa, e ho eseguito una sessione fittizia solo per vedere se ho ottenuto tutto pronto e funzionante (la prima è che ho creato solo una coppia di chiavi client per la prima volta).

La mia domanda è questa. Quando sono andato a farlo una seconda volta "per davvero", quando sono arrivato alla parte in cui ho generato il mio tasto DH, è stato generato quasi all'istante. La prima volta che l'ho fatto ieri, ci sono voluti almeno un paio di minuti perché la mia macchina potesse generarlo. L'ho fatto nello stesso ambiente e macchina (una VM Linux), quindi mi chiedo perché la differenza è stata così grande? Dovrei preoccuparmi che la seconda chiave DH sia meno sicura perché ci vuole molto meno tempo per generare? Scusa se questa è una domanda stupida, non ho molta idea di come funzioni la crittografia: /

    
posta Joe 16.01.2017 - 12:38
fonte

1 risposta

2

La mia supposizione fornita questa informazione sarebbe che l'entropia (la "vera" casualità (o il vero come è disponibile al computer)) che il generatore di chiavi stava usando aveva già molta entropia, probabilmente perché funzionava più a lungo o non era stato ancora sfruttato.

Se sei preoccupato, potresti rigenerare finché non si genera lentamente, ma non penso sia necessario.

    
risposta data 16.01.2017 - 16:10
fonte

Leggi altre domande sui tag