 |
| Autor |
Sõnum |
643
Vana Pingviin

Liitunud: 08.07.2019
Postitused: 415
Distributsioon: GNU/Linux (64bit)

|
|
Tööriista aes-crypt-sch tehniline ülevaade
aes-crypt-sch on lokaalseks kasutuseks loodud turvaline, iseseisev ja ülimalt optimeeritud käsureatööriist (CLI), mis on disainitud spetsiaalselt GNU/Linux arhitektuurile. See järgib UNIXi filosoofiat: teeb ühte asja, teeb seda hästi ja täpselt ning ilma liigse mürata.
Kuna programm on kirjutatud Go keeles ja kompileeritud ilma silumisinfota (-s -w lipud), on tegemist staatilise binaariga, mis ei vaja süsteemi ühtegi välist teeki ega sõltuvust.
1. Krüptograafiline mootor
Võtmetuletus (Key Derivation): Kasutab topelt SHA-256 räsimist (SHA256(SHA256(parool + sool))). Koos 16-baidise juhusliku soolaga tagab see, et isegi identsete paroolide ja identsete algfailide korral on genereeritud krüpteerimisvõtmed alati erinevad, neutraliseerides vikerkaaretabelite (rainbow tables) ründed.
Krüpteerimisstandard: Andmete krüpteerimiseks kasutatakse AES-256 algoritmi GCM (Galois/Counter Mode) režiimis. Tegemist on autenditud krüpteerimisega (AEAD) – GCM tagab lisaks andmete konfidentsiaalsusele ka nende bititasemel tervikluse.
2. Kapseldatud failiformaat
Tööriist kasutab isikupärast ja ranget binaarset failistruktuuri, mis on disainitud kiireks I/O töötlemiseks ja vigade vältimiseks:
Maagiline päis (SCH1): Iga krüpteeritud fail algab unikaalse signatuuriga. See võimaldab programmil (eriti -m monitoorimisrežiimis) failitüüpi silmapilkselt tuvastada, sarnaselt standardsele Linuxi file käsule, ilma et kogu faili peaks mällu laadima või krüptograafilisi operatsioone käivitama.
Andmete järjestus: Sool, nonce ja signatuur salvestatakse otse faili koos krüptotekstiga. Dekrüpteerimisel eraldab kood need komponendid automaatselt kindlate baidinihete alusel, tehes protsessi mälusäästlikuks ja veakindlaks.
3. Süsteemne integratsioon ja turvalisus
Parooli haldus: Standardse terminali kaja (echo) väljalülitamise asemel suhtleb programm otse /dev/tty seadmega, lugedes sisendit bait-haaval reaalajas. See tagab tärnide (*) kuvamise ja Backspace klahvi korrektse käsitluse, varjates samal ajal sisestust kõrvalseisjate eest.
Automatiseerimine: Skriptide, Cron-tööde või varundusprotsesside jaoks toetab tööriist keskkonnamuutujat AES_PASSWORD. Kui see on süsteemis defineeritud, jätab programm interaktiivse viiba vahele, võimaldades automatiseeritud krüpteerimist ja dekrüpteerimist.
Failiõigused: Krüpteeritud ja dekrüpteeritud failid salvestatakse alati rangete 0600 õigustega (lugemine ja kirjutamine on lubatud vaid faili omanikule).
( pwgen -s 32 1 - et siis 32 pikkuse parooli genereerimise puhul, on see juba militaartasemel krüpteering )
programmi asukoht:
https://bafybeia7rm5bzdhva5qnz57dztem4texa3eugzgkolt56yavx6ipohicky.ipfs.inbrowser.link/
|
|
|
|
|
|
|
   |
|
|
|
|
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group
|
|