1

Temat: Dropbear i klucze ECC

Czy ten dropbear potrafi obsługiwać typ kluczy ecdsa lub też ewentualnie Ed25519 ? Przetestowałem póki co trzy typy -- te dwa powyższe oraz rsa i po dodaniu ich do /etc/dropbear/authorized_keys , idzie się zalogować tylko przy pomocy klucza rsa (testowane były każdy z osobna).

Jeśli chciałbym te klucze ecc, to nie ma innego wyjścia jak zainstalować na routerze openssh?

2

Odp: Dropbear i klucze ECC

Dla dropbear to jest osobna opcja kompilacji. Nie używam, ale jak przekompilujesz to pewnie będziesz miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez morfik 2014-10-01 14:37:35)

Odp: Dropbear i klucze ECC

A czemu nie? Taki klucz ECC 521 bitów ma siłę klucza RSA 15360 big_smile

Symmetric  |  ECC2N  |  ECP  |  DH/DSA/RSA
       80  |   163   |  192  |     1024
      128  |   283   |  256  |     3072
      192  |   409   |  384  |     7680
      256  |   571   |  521  |    15360

4

Odp: Dropbear i klucze ECC

Pytasz się czemu jak nie używam? Nie mam potrzeby.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Dropbear i klucze ECC

Chyba z mnóstwa innych rzeczy też nie korzystasz, a opcje są. big_smile

6

Odp: Dropbear i klucze ECC

morfik napisał/a:

Chyba z mnóstwa innych rzeczy też nie korzystasz, a opcje są. big_smile

A przejrzałeś i przetestowałeś już wszystkie?

7

Odp: Dropbear i klucze ECC

Te bardziej użyteczniejsze funkcje sobie implementuje. W tym przypadku, klucze oparte o krzywe eliptyczne są chyba jak najbardziej pożądaną rzeczą jeśli chodzi o ssh i bezpieczeństwo z tą usługą związane, przecie to jest następny poziom w kryptografii. Dlatego trochę dziwi mnie fakt, że tych metod się nie implementuje i zapytuję o przyczynę. Przecie jak widać na przykładzie tabelki -- używając krótszych kluczy, mamy zapewnione lepszą siłę samego klucza. I klucz 521bitów oparty o te krzywe eliptyczne, rozkłada klucz rsa który ma prawie 16k bitów, a na dobrą sprawę, u mnie na debianie mogę wygenerować standardowo najwyżej 8192 bitowy rsa, a i tak z jego obsługą są problemy. Podczas gdy 521bitowy klucz ecc działa bez większego problemu.

8 (edytowany przez build000 2014-10-02 04:48:20)

Odp: Dropbear i klucze ECC

morfik - przecież wiadomo od zawsze, że openwrt ma jakiś tam defaultowy build/config/i.t.d. - wszystko co ponad wymaga własnych modyfikacji, i.t.d. - z gargoyle jako kolejną implementacją-modyfikacją openwrt jest podobnie - cała moc jest w Twoich bateriach żeby to działało jak chcesz, i co dla niektórych równie ważne - masz na to czas by się tym zająć.
wink
Zaprezentuj jakieś gotowe rozwiązanie - opisz szczegółowo propozycję (podaj też w jakiejś strawnej formie wyniki testów, porównań, konkluzje, i.t.d., i.t.p.) - czy tu, czy gdzie indziej, i może trochę powieje świeżością w całym projekcie i ktoś to włączy do głównego nurtu.
Spróbować przynajmniej można - poza tym może być albo ciekawa lektura...albo niezły polew (u mnie raczej w duchu...po cichu). wink