gpg
有一些预设的默认设置,我认为它们被选为速度和安全性之间的折衷。我知道这些对大多数人来说已经足够了。
但是,在速度/性能不是问题的情况下,可以更改哪些默认值,以gpg
使用更强大的参数,并使用更强大的加密?
例如,我读过关于s2k-count
默认值不够的讨论。我真的不在乎我的 gpg 操作需要 50 毫秒还是 200 毫秒。我宁愿在安全方面犯错,即使它是矫枉过正。
具体来说,我想将最强的可能值用于:
- 密码哈希迭代
- 非对称密钥的大小
- 对称密钥算法
还有什么可以从默认值更改,以使gpg
更安全?
我gpg (GnuPG) 2.2.12
在 Debian Buster 上使用。