Какой алгоритм сильнее для TLS: AES-256 или Camellia-256?

Введение: для моего личного веб-сервера я настроил apache с самозаверяющим сертификатом, который позволит изучать и тестировать безопасность TLS. У меня есть эта строка в virtualhost:

SSLProtocol -all -SSLv3 +TLSv1  
SSLCipherSuite TLSv1:+HIGH:!MEDIUM

С Firefox я получаю зашифрованное соединение Camellia-256, а с Opera я получаю TLS v1.0 256-битный AES (1024-битный DHE_RSA / SHA) с той же конфигурацией на том же сервере.

Это приводит меня к вопросу, который сильнее, AES или Камелия?

Я заметил, что если я отключу камелию с помощью SSLCipherSuite TLSv1:+HIGH:!MEDIUM:!CAMELLIA, то firefox получит тот же набор, что и опера.

В моем конфиге я также пытаюсь отключить все версии SSL, чтобы включить только TLS (посоветуйте, если я не сделал это правильно), но первоначальный вопрос остается: какой из них должен быть сильнее?

8
задан StormByte 30 April 2012 в 03:12
поделиться