OpenPGP 키에 대한 보안 요구 사항 및 권장 사항
- 읽기
- 0분
- 카테고리
- 암호화 및 키
귀하께서 Proton Mail과 함께 다음 OpenPGP 키를 사용하지 않으실 것을 권장합니다:
- 2048비트 미만의 RSA 키
- ECC 키(Brainpool 곡선 또는 secp256k1 사용) (Curve25519 또는 NIST 곡선과 반대): 이러한 키가 OpenPGP와 함께 사용하도록 표준화될지는 불분명합니다. 또한 이러한 곡선은 당사가 사용하는 OpenPGP 라이브러리에서 일정한 시간(constant time)으로 구현되지 않았으므로 다른 키보다 보안성이 낮을 수 있습니다.
- ElGamal 및 DSA 키: 이러한 알고리즘은 당사가 사용하는 OpenPGP 라이브러리에서 일정한 시간(constant time)으로 구현되지 않았으므로 다른 키보다 보안성이 낮을 수 있습니다. 또한 이들은 웹 플랫폼에서 기본적으로 구현되지 않았으므로 RSA 및 ECC보다 훨씬 느립니다.
Proton Mail로 새로운 키를 불러오려는 경우, 이러한 유형의 키는 사용할 수 없습니다.
또한 불러온 키는 대칭 암호로서 AES-256, 해시 함수로서 SHA-256, 압축 함수로서 ZLIB에 대한 지원을 나타내야 합니다.
이전에 이러한 키를 불러온 사용자의 경우, Proton Mail은 설정의 “암호화 및 키” 아래에 경고를 표시합니다. 해당 키를 구식으로 표시하고 새로운 키를 생성하는 것을 권장합니다.