任何組織都應該能夠選擇根據演算法提供保護且適合其環境的憑證:RSA 或 ECC。這種靈活性可使企業主根據不同的情況、基礎架構與客戶或合作夥伴團體提供更加廣泛的加密選擇。
傳輸層安全性 (TLS – 前身為安全通訊端層,簡稱 SSL) 可讓不同的演算法單獨運作或協同運作。企業組織可以使用演算法的靈活性來選擇公共金鑰演算法或演算法組合,即最適合其線上品牌呈現與基礎架構的演算法。安全性隨著安全等級的增加,目前使用 RSA 的加密方法的金鑰長度呈指數增加,ECC 金鑰長度呈線性成長。例如,128 位元安全性需要 3,072 位元 RSA 金鑰,但是僅需要256 位元的 ECC 金鑰。
增加至 256 位元的安全性需要 15,360 位元的 RSA 金鑰,但是僅需要 512 位元的 ECC 金鑰。人們對安全性的要求不斷成長,之前提到的 NIST 指南也一樣。根據這樣的每位元比率安全性,預估 ECC 將成為 IT 及其互補安全系統規畫的重點。
在 Twitter 上 @Threatintel 掌握威脅情報
在 YouTube 頻道上收看影片,瞭解 DigiCert Website Security