我最近在 Web 服务器上看到了用于 HTTPS 的 CAMELLIA、SEED 和 IDEA 密码套件,我不确定向所有者建议什么。使用的密钥长度均超过 128 位,并且正在使用标准 OpenSSL。
IDEA 在rfc5469中被弃用,因为它没有被广泛使用,但实际上可能并不安全。
使用上述密码套件的可能原因可能涉及对潜在的 NSA 干扰过于偏执,并希望改用日本/欧洲/韩国密码套件。使用这些密码不受任何当地法律要求的影响。
不使用这些密码的可能原因包括它们并未在整个行业中广泛使用,因此与 AES 或其他替代方案相比,安全社区的研究可能较少。有可能有人可以通过调整用于其他密码的侧信道攻击来开发侧信道攻击,但这对于这个服务器来说是极不可能的。大多数现代浏览器都取消了对它们的支持,我想不出任何可以使用这些密码套件的客户端不支持也可用的 AES 的情况。
除了提醒所有者注意弃用 IDEA 并建议使用事实上的行业标准密码套件通常是一个好主意,因为这些密码套件已经进行了最多的研究,还有什么我应该注意的吗?