Key-Generation

von Khark am 21. Januar 2007 um 13:58 Uhr

Kann mir jemand verraten, wie lange man ca. braucht um einen 4096Bit Diffie-Hellmann Schlüssel mit OpenSSL zu generieren?
(CPU: P4 2,66 GHz, 512MB RAM)

EDIT: Die Antwort gibts hier.

7 Antworten zu “Key-Generation”

  1. MichiK sagt:

    Ein paar Minuten. Du solltest allerdings dafür sorgen, dass genug Entropie da ist.

  2. RW sagt:

    Das kommt auf den Füllstand von /dev/random bzw. /dev/urandom an…
    Ohne Entropie (oder nur wenig Entropie) dauert es ewig.

  3. Khark sagt:

    Dieses paar Minuten höre ich überall. Aber irgendwie haut das nicht so ganz hin.. Ich rechne nun schon knapp 20 Stunden an dem Rechner, wo ich normal dran sitze und arbeite (Browser läuft, BitTorrent ebenso, Dateien werden kopiert/verschoben, etc.) und trotzdem geht das nicht wirklich schneller.

    Verrate mir doch mal, wie ich unter WindowsXP mehr Entropie erzeugen soll.

  4. MichiK sagt:

    Windows killen, durch ein Betriebssystem ersetzen, den Schlüssel generieren und anschließend den Rechner wieder mit Windows verseuchen würde schneller gehen…

  5. Christian sagt:

    BTW: Verschlüsselung ist ja ein sehr aktuelles Thema.

    Ich bin auf der Suche nach einer OS-übergreifenden (Win, Linux, Mac OS, …) Lösung – any hints, außer HW-Lösungen?

  6. Khark sagt:

    TrueCrypt :-)
    http://www.truecrypt.org/

    Mittlerweile soll das auch komplette Partitionen verschlüsseln können.

    Gibt es auch hier im Blog was zu: TrueCrypt 4.0

  7. Christian sagt:

    TrueCrypt ist mir bekannt, und eigentlich auch meine favorisierte Lösung.

    Nur: für Mac OS X gibt es keine “bequeme” Lösung; sicher, die Sourcen sind dabei, aber ich hatte gehofft, eine ver-DAU-ständliche Lösung für alle OS zu bekommen.
    Und besonders Mac-User sind es gewohnt (mich eingeschlossen ;), auch wenn ich gerne mal “mehr” als der Durchschnitt mache), dass es mit möglichst wenig Aufwand funktioniert.

    Any more comments? :)