Quais são os bits dos grupos DH usados pela VPN da Huawei Cloud?
Os grupos Diffie-Hellman (DH) determinam a força da chave usada no processo de troca de chaves. Números de grupo DH mais altos são geralmente mais seguros, mas é necessário tempo extra para calcular a chave.
Tabela 1 lista os bits correspondentes aos grupos de DH usados pela VPN.
Grupo DH |
Módulo |
---|---|
1 |
768 bits |
2 |
1024 bits |
5 |
1536 bits |
14 |
2048 bits |
15 |
3072 bits |
16 |
4096 bits |
19 |
ecp256 bits |
20 |
ecp384 bits |
21 |
ecp521 bits |
Os seguintes algoritmos de DH têm riscos de segurança e não são recomendados: DH group 1, DH group 2 e DH group 5.