Yêu cầu bảo mật và khuyến nghị dành cho khóa OpenPGP
- Đọc
- 2 phút
- Danh mục
- Mã hóa và khóa
Khuyến nghị tránh sử dụng các khóa OpenPGP sau đây với Proton Mail:
- Khóa RSA ngắn hơn 2048 bit
- Các khóa ECC sử dụng đường cong Brainpool hoặc secp256k1 (trái ngược với Curve25519 hoặc đường cong NIST): Chưa rõ liệu các khóa này có được tiêu chuẩn hóa để sử dụng với OpenPGP hay không. Những đường cong này cũng không được triển khai theo thời gian hằng định (constant time) trong các thư viện OpenPGP mà chúng tôi sử dụng, vì vậy chúng có thể kém an toàn hơn so với các khóa khác.
- Các khóa ElGamal và DSA: Các thuật toán này không được triển khai theo thời gian hằng định trong các thư viện OpenPGP được sử dụng, vì vậy chúng có thể kém an toàn hơn so với các khóa khác. Ngoài ra, chúng không được triển khai nguyên bản trên nền tảng web, do đó chậm hơn nhiều so với RSA và ECC.
Nếu muốn nhập các khóa mới vào Proton Mail, bạn không thể sử dụng những loại khóa này.
Việc nhập khóa cũng bắt buộc phải hỗ trợ AES-256 dưới dạng mật mã đối xứng, SHA-256 dưới dạng hàm băm và ZLIB dưới dạng hàm nén.
Đối với Người dùng đã nhập các khóa này trước đó, Proton Mail sẽ hiển thị cảnh báo trong Các cài đặt tại mục “Mã hóa & khóa”. Khuyến nghị nên đánh dấu các khóa này là lỗi thời và tạo một khóa mới.