RTシリーズのIPsec&IKE&VPN&...に関するFAQ
認証アルゴリズムには何を用いたら良いですか?
最終変更日 | 2018/Nov/06 |
文書サイズ | 2.8KB |
認証アルゴリズムには何を用いたら良いですか?
HMAC-MD5、HMAC-SHAともに機能面での差はほとんどありませんので、 どちらを使っても良いのですが、どちらかといえばHMAC-SHAの方をお勧めします。
速度の点ではHMAC-MD5の方がわずかに速いケースが多いようですが、 認証アルゴリズムとしてはMD5よりもSHAの方が新しく、 その分、強度の点では有利と考えられているようです。
なお、この情報を記述している2004年9月の時点では、 MD5についても明確な欠点はまだ見付かっておらず、 認証アルゴリズムとして利用するのに問題があるというわけではありません。
[ 関連情報 ]
[ FAQ for RT-Series ]
[ FAQ for IPsec / files / IPsec&IKE / Internet+VPN / TCP/IP ]