<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Die Welt ist gar nicht so. &#187; gpg</title>
	<atom:link href="http://blog.dieweltistgarnichtso.net/tag/gpg/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.dieweltistgarnichtso.net</link>
	<description>Sie ist ganz anders.</description>
	<lastBuildDate>Mon, 23 Sep 2013 15:41:20 +0000</lastBuildDate>
	<language>de-DE</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.35</generator>
	<item>
		<title>GPG in Standardkonfiguration nicht empfohlen</title>
		<link>http://blog.dieweltistgarnichtso.net/gpg-in-standardkonfiguration-nicht-empfohlen</link>
		<comments>http://blog.dieweltistgarnichtso.net/gpg-in-standardkonfiguration-nicht-empfohlen#comments</comments>
		<pubDate>Mon, 25 Aug 2008 13:39:00 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Misantropie als Bewältigungsstrategie]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[bnetza]]></category>
		<category><![CDATA[dsa]]></category>
		<category><![CDATA[gpg]]></category>

		<guid isPermaLink="false">http://blog.dieweltistgarnichtso.net/?p=44</guid>
		<description><![CDATA[Bei einem nächtlichen Gespräch mit Benni von der C-Base erfuhr ich zwei Tatsachen, die für meinen GPG-Vortrag im Newthinking Store von besonderer Relevanz sind: Zunächst veröffentlicht die Bundesnetzagentur jährlich Emfehlungen zur Schlüssellänge mit Abschätzungen, wie lange Schlüssel mit bestimmter Länge &#8230; <a href="http://blog.dieweltistgarnichtso.net/gpg-in-standardkonfiguration-nicht-empfohlen">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>
Bei einem nächtlichen Gespräch mit Benni von der <a href="http://c-base.org">C-Base</a> erfuhr ich zwei Tatsachen, die für meinen <a href="http://www.newthinking-store.de/vortrag/gnupg/20080930">GPG-Vortrag im Newthinking Store</a> von besonderer Relevanz sind: Zunächst veröffentlicht die <a href="http://www.bundesnetzagentur.de/">Bundesnetzagentur</a> jährlich <a href="http://www.bundesnetzagentur.de/enid/Veroeffentlichungen/Algorithmen_sw.html"><em>Emfehlungen zur Schlüssellänge</em></a> mit Abschätzungen, wie lange Schlüssel mit bestimmter Länge noch als sicher anzusehen sind &#8211; soweit, so gut. Auf Seite 7 der <a href="http://www.bundesnetzagentur.de/media/archive/12198.pdf">Empfehlungen für 2008</a> befindet sich eine Tabelle mit dem Titel <q>Bitlängen für den <a href="https://secure.wikimedia.org/wikipedia/de/wiki/Digital_Signature_Algorithm"><abbr>DSA</abbr></a></q>, die folgendermaßen aussieht:
</p>

<blockquote>

	<table>

		<thead>
<tr>
			<td>Parameter</td>
			<td>bis Ende 2007</td>
			<td><em>bis Ende 2008</em></td>
			<td>bis Ende 2009</td>
			<td>bis Ende 2014</td>
</tr>
		</thead>

		<tr>
			<td><var>p</var></td>
			<td>1024 (Mindestwert)<br/>2048 (Empfehlung)</td>
			<td><em>1280 (Mindestwert)</em><br/>2048 (Empfehlung)</td>
			<td>1536 (Mindestwert)<br/>2048 (Empfehlung)</td>
			<td>2048</td>
		</tr>

		<tr>
			<td><var>q</var></td>
			<td>160</td>
			<td>160</td>
			<td>160</td>
			<td>224</td>
		</tr>

	</table>

</blockquote>

<p>
Schaut man nun in die ursprüngliche <abbr>DSA</abbr>-Spezifikation <a href="http://www.itl.nist.gov/fipspubs/fip186.htm">FIPS 186</a>, wird eine Problematik offensichtlich: Der Parameter <var>p</var> muss nämlich so gewählt werden, dass 2<sup>L-1</sup> &lt; p &lt; 2<sup>L</sup> mit 512 ≤ L ≤ 1024, d.h. ein <var>p</var> mit einer Länge von mehr als 1024 Bits ist <em>schlicht nicht vorgesehen</em>.
</p>

<p>
Und nun zum Zweiten: <strong>Generiert man Schlüssel mit einer aktuellen Version von <abbr>GPG</abbr> und verwendet die Standardeinstellungen, sind alle <abbr>DSA</abbr>-Schlüssel genau 1024 Bits lang und somit laut BNetzA nicht sicher.</strong> Abhilfe schafft die Option <code>--enable-dsa2</code>, mit der <abbr>DSA</abbr>-Schlüssel bis zu 3072 Bits lang generiert werden können oder die Verwendung von <a href="https://secure.wikimedia.org/wikipedia/de/wiki/RSA"><abbr>RSA</abbr></a>-Schlüsseln, die auch ohne besondere Optionen eine Länge bis zu 4096 Bits haben können.
</p>]]></content:encoded>
			<wfw:commentRss>http://blog.dieweltistgarnichtso.net/gpg-in-standardkonfiguration-nicht-empfohlen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
