gpg تنظیمات پیش فرض از پیش تعیین شده دارد ، که گمان می کنم به عنوان سازش بین سرعت و امنیت انتخاب شده اند. من می دانم که این افراد برای اکثر افراد به اندازه کافی مناسب هستند.
اما ، در شرایطی که سرعت / عملکرد مسئله ای نبود ، چه پیش فرض هایی را می توان تغییر داد ، تا gpg از پارامترهای قوی تری استفاده کرده و حتی استفاده کنید رمزگذاری قوی تر؟
به عنوان مثال ، من در مورد مقدار پیش فرض s2k-count بحث نکرده ام. من واقعاً مهم نیستم که عملکرد gpg من 50 میلی ثانیه یا 200 میلی ثانیه باشد. من ترجیح می دهم از طرف امنیت ، حتی اگر بیش از حد نادرست باشد خطا کند.
به طور خاص ، من می خواهم از قوی ترین مقادیر ممکن برای:
1) تکرارهای رمز عبور استفاده کنید.
2) اندازه کلید نامتقارن
3) الگوریتم برای کلید متقارن
چه چیز دیگری را می توان از مقادیر پیش فرض تغییر داد ، تا gpg امن تر شود؟
من از gpg (GnuPG) 2.2.12 استفاده می کنم. دبیان بوستر.