ข้อกำหนดและคำแนะนำด้านความปลอดภัยสำหรับคีย์ OpenPGP
- เวลาอ่าน
- 0 นาที
- หมวดหมู่
- กุญแจต่าง ๆและการเข้ารหัส
ขอแนะนำให้หลีกเลี่ยงการใช้คีย์ OpenPGP ต่อไปนี้กับ Proton Mail:
- คีย์ RSA ที่สั้นกว่า 2048 บิต
- คีย์ ECC ที่ใช้เส้นโค้ง Brainpool หรือ secp256k1 (ซึ่งต่างจาก Curve25519 หรือเส้นโค้ง NIST): ยังไม่มีความชัดเจนว่าคีย์เหล่านี้จะได้รับการกำหนดมาตรฐานสำหรับการใช้งานกับ OpenPGP หรือไม่ อีกทั้งเส้นโค้งเหล่านี้ยังไม่ได้ถูกนำไปใช้งานในรูปแบบ constant time ในไลบรารี OpenPGP ที่เราใช้ จึงอาจมีความปลอดภัยน้อยกว่าคีย์ประเภทอื่นๆ
- คีย์ ElGamal และ DSA: อัลกอริทึมเหล่านี้ยังไม่ได้ถูกนำไปใช้งานในรูปแบบ constant time ในไลบรารี OpenPGP ที่เราใช้ จึงอาจมีความปลอดภัยน้อยกว่าคีย์ประเภทอื่นๆ นอกจากนี้ยังไม่ได้ถูกนำไปใช้งานแบบเนทีฟบนเว็บแพลตฟอร์ม จึงทำงานช้ากว่า RSA และ ECC มาก
หากต้องการนำเข้าคีย์ใหม่ไปยัง Proton Mail, จะไม่สามารถใช้คีย์ประเภทเหล่านี้ได้
คีย์ที่นำเข้าจำเป็นต้องรองรับ AES-256 ในฐานะรหัสลับแบบสมมาตร, SHA-256 ในฐานะฟังก์ชันแฮช และ ZLIB ในฐานะฟังก์ชันการบีบอัด
สำหรับผู้ใช้งานที่เคยนำเข้าคีย์เหล่านี้ไปแล้ว Proton Mail จะแสดงคำเตือนในการตั้งค่าภายใต้ “การเข้ารหัสลับ & คีย์” ขอแนะนำให้ทำเครื่องหมายคีย์เหล่านี้ว่าเป็นคีย์ที่ล้าสมัยและสร้างคีย์ใหม่ขึ้นมาแทน