密钥强度评估

基于 NIST SP 800-57 标准评估加密算法密钥强度,标注推荐升级阈值。

选择算法与密钥长度

安全等级

可接受

仅推荐遗留兼容

等效对称强度

等效对称位长112 位
推荐最小强度128 位
NIST 等级Level 2

推荐退役时间

推荐退役年份2030
当前状态兼容

详细说明

RSA 2048 位密钥。RSA 基于大整数分解难题,密钥长度需远大于对称算法才能达到同等强度。NIST 推荐 2030 年后使用 ≥3072 位。

安全提示
此密钥长度将于 2030 年后退役,建议提前升级

推荐替代方案:

  • 升级至 RSA-3072 或 RSA-4096
  • 考虑迁移到 ECDSA P-256 或 Ed25519(更短更安全)
  • 尽快迁移到 ≥128 位等效强度算法

使用说明

本工具基于 NIST SP 800-57 标准评估密钥强度,等效对称强度表示攻击该密钥所需的等效对称密钥 brute-force 工作量。

  • 112 位以下:不推荐,已不满足现代安全要求
  • 112-127 位:遗留兼容,2030 年后退役
  • 128 位:最低推荐强度,可使用至 2030 年后
  • 192 位:中档推荐,长期安全
  • 256 位:高档推荐,量子安全余量

注:评估基于经典计算模型,量子计算可能影响非对称算法安全性。