Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Vaata järgmist teemat
Vaata eelmist teemat

Postita uus teemaVasta teemale
Autor Sõnum
643
Vana Pingviin
Vana Pingviin



Liitunud: 08.07.2019
Postitused: 415

Distributsioon: GNU/Linux (64bit)
blank.gif
postituspostitatud: 13.07.2026, 11:54  postituse pealkiri:  aes-crypt-sch  

Tööriista aes-crypt-sch tehniline ülevaade

aes-crypt-sch on lokaalseks kasutuseks loodud turvaline, iseseisev ja ülimalt optimeeritud käsureatööriist (CLI), mis on disainitud spetsiaalselt GNU/Linux arhitektuurile. See järgib UNIXi filosoofiat: teeb ühte asja, teeb seda hästi ja täpselt ning ilma liigse mürata.

Kuna programm on kirjutatud Go keeles ja kompileeritud ilma silumisinfota (-s -w lipud), on tegemist staatilise binaariga, mis ei vaja süsteemi ühtegi välist teeki ega sõltuvust.

1. Krüptograafiline mootor
Võtmetuletus (Key Derivation): Kasutab topelt SHA-256 räsimist (SHA256(SHA256(parool + sool))). Koos 16-baidise juhusliku soolaga tagab see, et isegi identsete paroolide ja identsete algfailide korral on genereeritud krüpteerimisvõtmed alati erinevad, neutraliseerides vikerkaaretabelite (rainbow tables) ründed.

Krüpteerimisstandard: Andmete krüpteerimiseks kasutatakse AES-256 algoritmi GCM (Galois/Counter Mode) režiimis. Tegemist on autenditud krüpteerimisega (AEAD) – GCM tagab lisaks andmete konfidentsiaalsusele ka nende bititasemel tervikluse.

2. Kapseldatud failiformaat
Tööriist kasutab isikupärast ja ranget binaarset failistruktuuri, mis on disainitud kiireks I/O töötlemiseks ja vigade vältimiseks:

Maagiline päis (SCH1): Iga krüpteeritud fail algab unikaalse signatuuriga. See võimaldab programmil (eriti -m monitoorimisrežiimis) failitüüpi silmapilkselt tuvastada, sarnaselt standardsele Linuxi file käsule, ilma et kogu faili peaks mällu laadima või krüptograafilisi operatsioone käivitama.

Andmete järjestus: Sool, nonce ja signatuur salvestatakse otse faili koos krüptotekstiga. Dekrüpteerimisel eraldab kood need komponendid automaatselt kindlate baidinihete alusel, tehes protsessi mälusäästlikuks ja veakindlaks.

3. Süsteemne integratsioon ja turvalisus
Parooli haldus: Standardse terminali kaja (echo) väljalülitamise asemel suhtleb programm otse /dev/tty seadmega, lugedes sisendit bait-haaval reaalajas. See tagab tärnide (*) kuvamise ja Backspace klahvi korrektse käsitluse, varjates samal ajal sisestust kõrvalseisjate eest.

Automatiseerimine: Skriptide, Cron-tööde või varundusprotsesside jaoks toetab tööriist keskkonnamuutujat AES_PASSWORD. Kui see on süsteemis defineeritud, jätab programm interaktiivse viiba vahele, võimaldades automatiseeritud krüpteerimist ja dekrüpteerimist.

Failiõigused: Krüpteeritud ja dekrüpteeritud failid salvestatakse alati rangete 0600 õigustega (lugemine ja kirjutamine on lubatud vaid faili omanikule).

( pwgen -s 32 1 - et siis 32 pikkuse parooli genereerimise puhul, on see juba militaartasemel krüpteering )

programmi asukoht:
https://bafybeia7rm5bzdhva5qnz57dztem4texa3eugzgkolt56yavx6ipohicky.ipfs.inbrowser.link/


Näita (aja järgi):      
Postita uus teemaVasta teemale


Vaata järgmist teemat
Vaata eelmist teemat
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group