Quais são os bits dos grupos DH usados pela VPN da Huawei Cloud?
Os grupos Diffie-Hellman (DH) determinam a força da chave usada no processo de troca de chaves. Números de grupo DH mais altos são geralmente mais seguros, mas é necessário tempo extra para calcular a chave.
Tabela 1 lista os bits correspondentes aos grupos de DH usados pela VPN.
| Grupo DH | Módulo |
|---|---|
| 1 | 768 bits |
| 2 | 1024 bits |
| 5 | 1536 bits |
| 14 | 2048 bits |
| 15 | 3072 bits |
| 16 | 4096 bits |
| 19 | ecp256 bits |
| 20 | ecp384 bits |
| 21 | ecp521 bits |
Os seguintes algoritmos de DH têm riscos de segurança e não são recomendados: DH group 1, DH group 2 e DH group 5.