我注意到网站开始使用 256 位对称加密,但通常最终仍使用 2048 位 RSA 密钥。
http://www.keylength.com/en/3/
上面的链接显示了 ECRYPT II 建议,其中指出 128 位对称和 3248 位非对称加密具有可比较的强度。
NIST 建议指出 128 位对称加密可与 3072 位非对称加密相媲美。
这意味着 2048 位 RSA 比 128 位对称加密弱。这让我想知道为什么网站开始提供 256 位对称加密,而最弱链接 (RSA) 甚至不提供 128 位强度。
我在这里有什么遗漏吗?