OpenPGP 金鑰的安全要求與建議
- 閱讀
- 0 分鐘
- 類別
- 加密和金鑰
我們建議您避免在 Proton Mail 中使用以下 OpenPGP 金鑰:
- 短於 2048 位元的 RSA 金鑰
- 使用 Brainpool 曲線或 secp256k1 的 ECC 金鑰 (而非 Curve25519 或 NIST 曲線):目前不確定這些金鑰是否會被標準化以搭配 OpenPGP 使用。這些曲線在我們使用的 OpenPGP 函式庫中也並未以常數時間實作,因此其安全性可能低於其它金鑰。
- ElGamal 與 DSA 金鑰:這些演算法在我們使用的 OpenPGP 函式庫中並未以常數時間實作,因此其安全性可能低於其它金鑰。此外,它們在網頁平台上並非原生實作,因此速度比 RSA 和 ECC 慢得多。
如果您想將新金鑰匯入至 Proton Mail, 您無法使用這些類型的金鑰。
此外,匯入的金鑰也必須表示支援 AES-256 作為對稱密碼、SHA-256 作為雜湊函式,以及 ZLIB 作為壓縮函式。
針對先前已匯入這些金鑰的使用者,Proton Mail 將在「設定」下的「加密與金鑰」中顯示警告。我們建議您將這些金鑰標記為已廢棄,並產生新的金鑰。