标签: cryptography

如何将 GnuPG 与 ECDSA 密钥一起使用?

我想使用 GnuPG 生成 ECDSA(而不是 RSA、DSA 或 ElGamal)密钥,并使用它,因为我可能会使用与 OpenPGP 兼容的主密钥。我读过gpg2支持 ECDSA 密钥,但我无法使用该功能。我错过了什么?

encryption ecc cryptography public-key-encryption gnupg

9
推荐指数
2
解决办法
8118
查看次数

如何在 Windows XP 上安装 True Image?

我有 1 个 Acronis True Image 2011 许可证,用于 1 台 PC。我之前在我的 Windows Vista 机器上安装了它,它正在运行。现在,我想将它移到 Windows XP 机器上,方法是从 Vista 卸载它并在 XP 上安装它。

注意:与最新版本 True Image 2014 不同,True Image 2011 不需要任何许可证信息的“转移”,即当将软件从一台机器移动到另一台机器时,您不必在计算机上“取消激活”它。第一台机器,然后在新机器上“激活”它。只需将其从一台机器上卸载并安装在另一台机器上就足够了。请参阅KB43955

安装 True Image 2011

我目前只有 True Image 2011 的许可证。我成功地从 Vista 卸载了它,但在 XP 上安装失败。在撰写本文时,True Image 2011 的最新版本是版本 6942,这是我正在使用的版本。当我启动安装程序 (ATIH2011_6942_en-US.exe) 时,我会进入主安装窗口。这就是我被卡住的地方。

真像2011安装画面

在上面的屏幕截图中,请注意以下消息:

正在检查新版本...

另请注意,“安装 Acronis True Image Home”选项是灰色的。

出于这个原因,仅出于这个原因,我无法在 XP 上安装 True Image 2011。这真的让我很生气。我毫不怀疑,一旦开始安装过程,安装就会成功。但问题是安装程序想要检查软件的新版本,它不允许我继续安装当前版本,直到新版本检查完成。但仅此而已!检查永远不会完成!两种“同步”类型的箭头动画一直在旋转,并显示“正在检查新版本”。

老实说,我从不喜欢 True Image 2011 安装程序的这方面。正如现在所显示的,我对这种设计持怀疑态度是正确的。仅仅因为这个愚蠢的事情,我无法安装安装文件中已经存在的软件。相反,它变得聪明并去检查更新的版本。什么样的白痴会设计这样的软件?... True Image 2011 已经被 2012、2013 和现在最新的 2014 版本所取代。很可能永远不会有新版本,版本 6942 可能是最后一个版本。 …

services cryptography acronis-trueimage windows-xp installation

8
推荐指数
1
解决办法
1798
查看次数

如果像 Verisign 这样的证书颁发机构 (CA) 的私钥泄露会怎样?

我只是想知道如果 CA 的私钥泄露会发生什么?那么就不能为任何其他网站制作假证书吗?

encryption certificate cryptography

7
推荐指数
3
解决办法
4584
查看次数

如何验证 gpg 密钥的信任路径?

我想检查一下 Julien Danjou 用于他的emacs 快照存储库的 gpg 密钥是否可以信任。从 my key 到 Juliens key有很多信任路径。但我不敢相信不应该有任何 gpg 命令从我的本地密钥环中回答这个简单的问题。或者有吗?

显然我不是唯一一个遇到这个问题的人

pgp cryptography public-key-encryption gnupg

7
推荐指数
2
解决办法
3185
查看次数

Vim 读取加密文件时不再提示输入加密密钥;为什么不,我怎样才能恢复它?

我最近开始使用 Vim 来加密文本文件(通过使用:X命令并在提示符下输入加密密钥)。如文档所述,当我重新打开文件并解密文本时,Vim 会提示输入该密钥。

今天,我打开了其中一个加密文件,但令我惊讶的是,Vim没有提示我输入任何密钥,而只是显示加密文本。我当然多次重新打开文件,但结果总是相同。(我在 OS X 上使用 Vim 7.3。我发现 MacVim 与非 GUI 版本的行为没有区别。)

对于可能导致此问题的原因,我有三个模糊的预感:

  1. 在加密后,我重命名了有问题的文件——可能不止一次。不幸的是,我实际上不记得自从最近一次重命名以来我是否成功解密了文件。
  2. 该文件存储在我的 Dropbox 文件夹中,因此如果该文件在 Dropbox 服务器上以某种方式进行了更改,该版本可能会覆盖我(以前很好的)本地版本。(但是,当我尝试通过 Dropbox 恢复文件的旧版本时,我只能找到该文件的一个版本,而且我也无法解密。)
  3. 结合以上两者:我实际上重命名了文件,以便它有一个.crypt扩展名,不认为这在本地会很重要,但我看到 Dropbox 实际上将此文件(在Kind列中)标识为file crypt. 如果 Dropbox 将该文件识别为加密文件,它可能会以某种方式处理该文件?(但是,当我存储扩展名为 的未加密文本文件时.crypt,阅读它没有任何问题。)

我尝试使用 openssl 来恢复文件,特别是作为openssl bf -d -in [encrypted file] -out [decrypted file]. 但是这个报告bad decrypt 1948:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:/SourceCache/OpenSSL098/OpenSSL098-47/src/crypto/evp/evp_enc.c:330:(或略有变化)。

(让我先发制人地表明,我 99% 确定这不是我使用错误的加密密钥的情况,因为我过去曾多次成功解密文件,现在 Vim 甚至没有提示输入密钥。我还仔细检查过我在 openssl 中使用了正确的键。)

我使用了 Vim 的默认加密,据我所知,它在 7.3 中是河豚(尽管我尝试了一些其他的带有 openssl 的密码命令,但不确定哪个(如果有)对应于 …

encryption vim dropbox cryptography macos

7
推荐指数
1
解决办法
1909
查看次数

OpenSSL ECDSA 签名和验证文件

我想用椭圆曲线签署和验证pdf。我得到了一些代码,但它不起作用。

创建私钥:

openssl ecparam -genkey -name secp384r1 -noout -out private.pem
Run Code Online (Sandbox Code Playgroud)

创建公钥:

openssl ec -in private.pem -pubout -out public.pem
Run Code Online (Sandbox Code Playgroud)

签名文件:

openssl dgst -ecdsa-with-SHA1 test.pdf > hash openssl dgst
openssl dgst -ecdsa-with-SHA1 -inkey private.pem -keyform PEM -in hash > signature
Run Code Online (Sandbox Code Playgroud)

验证文件:

openssl dgst -ecdsa-with-SHA1 -verify public.pem -signature signature.bin data
Run Code Online (Sandbox Code Playgroud)

签名和验证的部分不起作用。

cryptography openssl

7
推荐指数
2
解决办法
3万
查看次数

什么是 id_rsa.keystore?

在我的 .ssh 目录中,我有以下文件 -

drwx------  2 rohit rohit 4096 Jun 22 03:34 ./
drwxr-xr-x 62 rohit rohit 4096 Jun 22 11:16 ../
-rw-r--r--  1 rohit rohit  402 May 25 15:19 authorized_keys
-rw-------  1 rohit rohit 1743 Oct 26  2011 id_rsa
-rw-r--r--  1 rohit rohit  402 Oct 26  2011 id_rsa.pub
-rw-r--r--  1 rohit rohit    0 Jun 22 03:34 known_hosts
Run Code Online (Sandbox Code Playgroud)

在我的另一台计算机上,我有以下文件 -

drwx------  2 rohit  512 2012-06-22 11:10 .
drwxr-xr-x 41 rohit 1536 2012-06-22 11:34 ..
-rw-r--r--  1 rohit  402 2012-05-25 15:24 …
Run Code Online (Sandbox Code Playgroud)

ssh cryptography ssh-keys

6
推荐指数
1
解决办法
2497
查看次数

Beaglebone Black OpenSSL 加密加速

我在 Beaglebone Black 上运行 Debian Wheezy。默认情况下,OpenSSL 是否使用硬件加密加速器?如果没有,我该如何启用它?

ssl cryptography openssl hardware-acceleration beaglebone

6
推荐指数
1
解决办法
3464
查看次数

如何使用 SSH 签署文件并使用证书颁发机构验证它?

我想让选定数量的开发人员能够在系统上运行代码,并使用 OpenSSH 的-Y verify功能对其进行验证。

# Generate the certificates, and sign the dev cert with the root CA
ssh-keygen -t ed25519 -C "Example Root CA" -N "" -f ./rootca
ssh-keygen -t ed25519 -C "Some Developer Inc." -N "" -f ./developer
ssh-keygen -s ./rootca -I somedeveloper@example.com ./developer.pub  # <- Creates ./developer-cert.pub

# Sign "example.bin"
echo "hello" > ./example.bin
ssh-keygen -Y sign -f ./developer -n "codesign@example.com" ./example.bin
Run Code Online (Sandbox Code Playgroud)

现在,给定“example.bin”、“example.bin.sig”、“rootca.pub”和“developer-cert.pub”,您将如何验证它?

ssh-keygen -Y verify命令不带“developer-cert.pub”文件的参数,这对于完成 CA 和签名之间的信任链至关重要。

我可以使用ssh-keygen -L,但它似乎不安全(谁实际上检查证书中的根 …

linux ssh openssh cryptography digital-signature

6
推荐指数
1
解决办法
1104
查看次数

内存噪音大?还是电源噪音大?

我正在开发 AES 的可搜索实现,当我运行它时;我的电脑内部开始发出尖锐的噪音。

我知道这不是硬盘驱动器,因为几乎没有任何硬盘活动,而且我最近更换了硬盘驱动器。当我将一大堆字节从 RAM 中的一个位置 memcpy 到另一个位置,然后将其删除,并用 MemoryStream 中的数据重新填充缓冲区时,似乎会发生这种情况。

声音太高了,以至于有些人听不到噪音。它不是来自我的扬声器,而且我的计算机中没有可能发出噪音的调制解调器或主板扬声器。是什么导致了这种噪音,为什么只有在运行大量 memcpy 操作时才会发生?

encryption windows-7 noise cryptography

5
推荐指数
1
解决办法
2086
查看次数