新增的包缺少对P-224曲线的支持。这提供了112位的安全,与现场使用的RSA 2048位密钥相比仍然足够好。P-224曲线对于资源受限的设备(如智能卡)起着作用。
xwbd5t1u1#
cc @golang/security
eanckbw92#
我仍在使用"已弃用"的crypto/elliptic和crypto/curve包,因为这个原因。正如Karsten提到的,许多嵌入式设备依赖于P-224曲线进行安全性保护。
2条答案
按热度按时间xwbd5t1u1#
cc @golang/security
eanckbw92#
我仍在使用"已弃用"的crypto/elliptic和crypto/curve包,因为这个原因。正如Karsten提到的,许多嵌入式设备依赖于P-224曲线进行安全性保护。