Diffie-Hellman (DH)-groepen bepaal de sterkte van de sleutel die wordt gebruikt in het sleuteluitwisselingsproces. Binnen een groepstype (MODP of ECP) zijn hogere Diffie-Hellman groepsnummers meestal veiliger. De prestaties van Diffie-Hellman kunnen per WatchGuard-hardwaremodel verschillen.
Welke Diffie-Hellman-groep moet ik gebruiken?
Richtlijnen: als u coderings- of authenticatie-algoritmen gebruikt met een 128-bits sleutel, gebruik dan Diffie-Hellman groepen 5, 14, 19, 20 of 24. Als u coderings- of authenticatie-algoritmen gebruikt met een 256-bits sleutel of hoger, gebruik dan Diffie-Hellman groep 21.
Wat is Diffie-Hellman groepsuitwisseling?
De Diffie-Hellman Key Exchange is een methode voor het uitwisselen van geheime sleutels via een niet-beveiligd medium zonder de sleutels bloot te leggen.
Wat zijn de DH-groepsnummers?
dh-group -Diffie-Hellman-groep voor belangrijke vestiging
- group1 -768-bit Modular Exponential (MODP) algoritme.
- group2 -1024-bit MODP-algoritme.
- group5 -1536-bit MODP-algoritme.
- group14 -2048-bit MODP-groep.
- group15 -3072-bit MODP-algoritme.
- group16 -4096-bit MODP-algoritme.
Welke Diffie-Hellman cryptografische groep is de sterkste en meest veilige?
DH groep 1 bestaat uit een sleutel van 768 bit, groep 2 bestaat uit een sleutel van 1024 bit, groep 5 is een sleutellengte van 1536 bit en groep 14 is een sleutellengte van 2048 bit. Groep 14 is de sterkste en veiligste van de zojuist genoemde, maar er zijn ook andere sleutellengtes.