VPN使用的DH group对应的比特位是多少?
Diffie-Hellman(DH)组确定密钥交换过程中使用的密钥的强度。较高的组号更安全,但需要额外的时间来计算密钥。
VPN使用的DH group对应的比特位如表1所示。
DH group |
Modulus |
---|---|
1 |
768 bits |
2 |
1024 bits |
5 |
1536 bits |
14 |
2048 bits |
15 |
3072 bits |
16 |
4096 bits |
19 |
ecp256 bits |
20 |
ecp384 bits |
21 |
ecp521 bits |
以下DH算法有安全风险,不推荐使用:DH group 1、DH group 2、DH group 5。