Quais são os bits dos grupos DH usados pela VPN da Huawei Cloud?
Os grupos Diffie-Hellman (DH) determinam a força da chave usada no processo de troca de chaves. Números de grupo DH mais altos são geralmente mais seguros, mas é necessário tempo extra para calcular a chave.
Tabela 1 lista os bits correspondentes aos grupos de DH usados pela VPN.
|
Grupo DH |
Módulo |
|---|---|
|
1 |
768 bits |
|
2 |
1024 bits |
|
5 |
1536 bits |
|
14 |
2048 bits |
|
15 |
3072 bits |
|
16 |
4096 bits |
|
19 |
ecp256 bits |
|
20 |
ecp384 bits |
|
21 |
ecp521 bits |
Os seguintes algoritmos de DH têm riscos de segurança e não são recomendados: DH group 1, DH group 2 e DH group 5.