Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-11-2014, 02:47 door Erik van Straten

Door cluc-cluc: Voor zover ik weet, is 168-bits 3DES (vaak aangeduid met 112 bits) nog steeds veilig genoeg in systemen die gepatcht zijn voor BEAST.Nee, niet "veilig genoeg", hooguit "acceptabel indien niets anders ondersteund wordt" (mag dus geen voorkeur cipher suite zijn). Bijv. ENISA onderscheidt (stand oktober 2013) 3 categoriën "crypto" (zie https://www.security.nl/posting/368445/): 1) Legacy [X] Attack exists or security considered not sufficient. Should be replaced [...] as a matter of urgency. 2) Legacy [V] No known weaknesses at present. Better alternatives exist. Lack of security proof or limited key size. 3) Future  [V] Mechanism is well studied (often with security proof). Expected to remain secure in 10-50 years. RC4 is categorie 1, 3DES is categorie 2 (omdat de effectieve sleutellengte maximaal 112 bits is, aldus ENISA). Uit PDF http://www.enisa.europa.eu/activities/identity-and-trust/library/deliverables/algorithms-key-sizes-and-parameters-report/at_download/fullReport , onder ...

Beschrijf je klacht (Optioneel):

captcha