密钥强度评估
基于 NIST SP 800-57 标准评估加密算法密钥强度,标注推荐升级阈值。
选择算法与密钥长度
安全等级
可接受
仅推荐遗留兼容
等效对称强度
等效对称位长112 位
推荐最小强度128 位
NIST 等级Level 2
推荐退役时间
推荐退役年份2030
当前状态兼容
详细说明
RSA 2048 位密钥。RSA 基于大整数分解难题,密钥长度需远大于对称算法才能达到同等强度。NIST 推荐 2030 年后使用 ≥3072 位。
安全提示
此密钥长度将于 2030 年后退役,建议提前升级
推荐替代方案:
- 升级至 RSA-3072 或 RSA-4096
- 考虑迁移到 ECDSA P-256 或 Ed25519(更短更安全)
- 尽快迁移到 ≥128 位等效强度算法
使用说明
本工具基于 NIST SP 800-57 标准评估密钥强度,等效对称强度表示攻击该密钥所需的等效对称密钥 brute-force 工作量。
- 112 位以下:不推荐,已不满足现代安全要求
- 112-127 位:遗留兼容,2030 年后退役
- 128 位:最低推荐强度,可使用至 2030 年后
- 192 位:中档推荐,长期安全
- 256 位:高档推荐,量子安全余量
注:评估基于经典计算模型,量子计算可能影响非对称算法安全性。