¿Cuáles son los bits de los grupos DH utilizados por Huawei Cloud VPN?
Los grupos Diffie-Hellman (DH) determinan la fuerza de la clave utilizada en el proceso de intercambio de claves. Los números de grupo de DH más altos suelen ser más seguros, pero se requiere tiempo adicional para calcular la clave.
Tabla 1 enumera los bits correspondientes a los grupos DH usados por VPN.
Grupo DH |
Módulo |
---|---|
1 |
768 bits |
2 |
1024 bits |
5 |
1536 bits |
14 |
2048 bits |
15 |
3072 bits |
16 |
4096 bits |
19 |
ecp256 bits |
20 |
ecp384 bits |
21 |
ecp521 bits |
Los siguientes algoritmos de DH tienen riesgos de seguridad y no se recomiendan: DH grupo 1, DH grupo 2 y DH grupo 5.