こんどrubyKaigiでキーサインパーティーをやるというのを聞いたので,いい機会だと思って,GPG鍵をあたらしくすることにした.
Ana’s blog » Blog Archive » Creating a new GPG keyに詳しい方法は書いてある.
興味のある方は,02754958 で鍵サーバからとってきてください.
それにしても,これまでつかってきた1024bitキーを越える署名がつくことがあるんだろうか.
あわせて武藤さめにdebian名刺のupdateも依頼した.ありがたし.
2009年7月14日火曜日
2008年5月22日木曜日
今日は大学でmeeting2本
ひとつはいつものGMでちょっとばかりDebian OpenSSH事件の話をする.
B4にubuntu使いもいたようなのが収穫か.そしてやはり他OSに波及する件は知られていなかった.
[googleapps domain="docs" dir="EmbedSlideshow" query="docid=dhmbcn2n_1hb8sndfm" width="410" height="342" /]
もうひとつは正直まとまりないがインターネットアーキテクチャ話といいつついろんな話.23時ちょい前に池ノ上を出る電車で帰る.
B4にubuntu使いもいたようなのが収穫か.そしてやはり他OSに波及する件は知られていなかった.
[googleapps domain="docs" dir="EmbedSlideshow" query="docid=dhmbcn2n_1hb8sndfm" width="410" height="342" /]
もうひとつは正直まとまりないがインターネットアーキテクチャ話といいつついろんな話.23時ちょい前に池ノ上を出る電車で帰る.
2008年4月26日土曜日
debianのSHA-256に移行について考えてみる.
結論:用意はできている.しかしまだ広く守る段階にはない.そしてあと2年で対応しなければならない.
ふとこんな記事をみたのでした.
まあus政府になんか使われなくたって構いやしないよ,という声もあるかもしれないが,いちおうdebのばあいはMD5, SHA1(160),SHA256のhash値と共に配布している.
他はどうだろう.gnupgはSHA256,384,512も使える(1.4以降でつかえる)のだが,DebianのMLに流れる署名が全てSHA256以降というわけではない.
というかSHA1は見るけどそれ以降がついたのは見たためしがない.(このあたりの規約はあったかわからない..)
GnuPG のデジタル署名で RSA と SHA-256, SHA-384, SHA-512 を使う方法というpageでDSA鍵の限界とかいろいろ説明してある.
もっと詳しく知っている人がいたらぜひ教えてほしい.
ふとこんな記事をみたのでした.
神田氏によれば、「2004年以降、ハッシュ関数が相次いで破られたため」に、米国政府は次世代暗号への移行を決意したという。まず、2004年8 月、中国の研究者グループにより「MD5」などが破られた。それを受けてNISTでは、SHA-1も破られることを予想してか、SHA-1の運用は 2010年までに中止し、SHA-2に移行する計画であることを同月に表明した。そして予想通り、2005年2月にSHA-1も事実上破られ、同月、NISTは移行計画の実行を宣言。ハッシュ関数だけではなく、共通鍵暗号や公開鍵暗号も含めた大規模な世代交代を予告した。これによって生じるのが「2010年問題」である。
まあus政府になんか使われなくたって構いやしないよ,という声もあるかもしれないが,いちおうdebのばあいはMD5, SHA1(160),SHA256のhash値と共に配布している.
他はどうだろう.gnupgはSHA256,384,512も使える(1.4以降でつかえる)のだが,DebianのMLに流れる署名が全てSHA256以降というわけではない.
というかSHA1は見るけどそれ以降がついたのは見たためしがない.(このあたりの規約はあったかわからない..)
GnuPG のデジタル署名で RSA と SHA-256, SHA-384, SHA-512 を使う方法というpageでDSA鍵の限界とかいろいろ説明してある.
もっと詳しく知っている人がいたらぜひ教えてほしい.
1999年8月11日水曜日
登録:
投稿 (Atom)