标签: encryption

如何确定密码的熵

如何判断密码是否具有足够好的熵以防止在现实时间尺度上进行暴力破解?例如,如果我有以下密码,我如何确定它是否足够强大以防止暴力破解?

"?e&ye&ga!ruaa!na!e%ta!e%rc#Iod$woH"2245
Run Code Online (Sandbox Code Playgroud)

security encryption passwords

7
推荐指数
1
解决办法
3243
查看次数

支持 S/MIME 的 OS X 邮件应用程序

除了 Apple 的 Mail.app,是否有适用于 Mac OS X 且支持 S/MIME 和钥匙串集成的邮件应用程序?

  • Thunderbird有 S/MIME 但没有钥匙串访问权限(请纠正我)。
  • MailMate具有钥匙串访问权限,但没有 S/MIME。
  • 邮箱,虽然号称系统集成度不错,但它并不是作为keychain访问,而是mozillastyle的cryptowallet。
  • 麻雀没有 S/MIME。

encryption email software-rec keychain macos

7
推荐指数
1
解决办法
2345
查看次数

从 Ubuntu 迁移,担心能够访问我的(加密)数据

我决定在使用 Ubuntu 一段时间后回到 Fedora。谢天谢地,我刚刚升级到 11.04,所以它给我的关于它加密一些东西的警告在我脑海中是新鲜的,但现在我担心我在安装 Fedora 时将无法访问我的数据。

我试过 Fedora 15 的 live CD,果然,我无法访问 Ubuntu 安装的主目录。我记下了为我生成的加密密钥,但我很快就把它记下来了,所以我想知道,

  1. 有什么办法可以再次查看我的加密密钥以检查我是否正确写下了它?

  2. 如果我有加密密钥,我是否可以从 Fedora 解密,或者它是否与我的 Ubuntu 安装相关联?

  3. 有没有办法在安装 Fedora 之前解密我的主文件夹,所以这不是问题?

  4. Ubuntu 的加密过程是否会加密除我的主文件夹之外的任何其他内容?(我可能会忘记备份任何东西?!)

  5. (有没有人以前有过这个过程的经验?它是怎么进行的?)


无论如何,我当然会备份我的主文件夹,您可能认为这会使这个问题变得毫无意义,但我想知道以供将来参考并确保我不会被任何令人讨厌的惊喜所困扰。

谢谢你的帮助。

linux encryption decryption ubuntu

7
推荐指数
1
解决办法
1169
查看次数

dm-crypt/LUKS 密码/密钥文件长度

我有几个 dm-crypt/LUKS 相关问题。


使用以下设置设置 dm-crypt/LUKS:

cryptsetup -c aes-xts-plain -h sha256 --key-size=256 -y luksFormat /dev/sda1
Run Code Online (Sandbox Code Playgroud)

(1) 考虑到指定的密钥大小是 256 位,密码应该有多少个字符长?如果由于某种原因大小可能会有所不同,为什么?推荐的尺寸是多少?


当使用具有这些设置的密钥文件时(或者向可用插槽添加一个):

cryptsetup -c aes-xts-plain -h sha256 --key-size=256 luksFormat /dev/sda1 /path/to/key/file
Run Code Online (Sandbox Code Playgroud)

(2) 密钥文件应该是多大?再说一次,如果大小可能会有所不同,为什么?推荐什么?

(3) --key-size=BITS--keyfile-size=bytes 有什么区别

我知道一个意思是“加密密钥的大小”和一个“限制从密钥文件中读取”,但我不明白它们之间的确切关联。

(4) ...在--keyfile-size=bytes--new-keyfile-size=bytes 之间


我多次阅读手册页,并在互联网上阅读了许多不同的文章。这些只是让我感到困惑的几件事。

linux encryption luks

7
推荐指数
1
解决办法
8787
查看次数

通过自己的TOR中继连接,使边缘节点流量不可读

我知道 TOR 的限制之一是运行边缘节点的任何人都可以在它被拆分到 TOR 云之前读取通过它的所有流量。

假设你是一个压迫性的权威,或者只是执法,那么你可以设置一个 TOR 边缘节点和wireshark,然后转储所有数据并寻找感兴趣的东西。

是否可以通过让用户设置自己的 TOR 边缘节点(中继)并从其他计算机通过该中继进行连接来缓解 TOR 概念的这种限制。如果我理解正确的话,对 TOR 网络的简单评估会显示无法区分的边缘节点。

encryption tor nodes relay

7
推荐指数
1
解决办法
2105
查看次数

在 Linux 中解密 OS X Time Machine

是否可以使用 Ubuntu Linux 解密加密的 Time Machine 备份?如果是这样,如何?

encryption time-machine ubuntu

7
推荐指数
1
解决办法
2096
查看次数

使用 GPG 验证签名的脚本

您可以向 GPG 提供一个已签名的文件,它会吐出“签名很好”的消息,并保存明文:

[gh403@shillig-arch ~]$ gpg test.gpg 
gpg: Signature made Thu Nov  1 14:19:08 2012 CDT using RSA key ID D1FEC5F4
gpg: Good signature from "gh403 <gh403@***********>"
Run Code Online (Sandbox Code Playgroud)

我可以查看它的输出并验证,是的,gh403 签署了这个,是的,签名是好的。

我希望能够做的是编写此行为的脚本。具体来说,我需要一个脚本来检查签名是否正确以及签名的密钥是否具有特定 ID。

是否有简单的 GPG 调用来执行此操作?或者我需要一个更复杂的脚本?感谢您的任何想法!

linux encryption script gnupg

7
推荐指数
1
解决办法
3740
查看次数

Vim 读取加密文件时不再提示输入加密密钥;为什么不,我怎样才能恢复它?

我最近开始使用 Vim 来加密文本文件(通过使用:X命令并在提示符下输入加密密钥)。如文档所述,当我重新打开文件并解密文本时,Vim 会提示输入该密钥。

今天,我打开了其中一个加密文件,但令我惊讶的是,Vim没有提示我输入任何密钥,而只是显示加密文本。我当然多次重新打开文件,但结果总是相同。(我在 OS X 上使用 Vim 7.3。我发现 MacVim 与非 GUI 版本的行为没有区别。)

对于可能导致此问题的原因,我有三个模糊的预感:

  1. 在加密后,我重命名了有问题的文件——可能不止一次。不幸的是,我实际上不记得自从最近一次重命名以来我是否成功解密了文件。
  2. 该文件存储在我的 Dropbox 文件夹中,因此如果该文件在 Dropbox 服务器上以某种方式进行了更改,该版本可能会覆盖我(以前很好的)本地版本。(但是,当我尝试通过 Dropbox 恢复文件的旧版本时,我只能找到该文件的一个版本,而且我也无法解密。)
  3. 结合以上两者:我实际上重命名了文件,以便它有一个.crypt扩展名,不认为这在本地会很重要,但我看到 Dropbox 实际上将此文件(在Kind列中)标识为file crypt. 如果 Dropbox 将该文件识别为加密文件,它可能会以某种方式处理该文件?(但是,当我存储扩展名为 的未加密文本文件时.crypt,阅读它没有任何问题。)

我尝试使用 openssl 来恢复文件,特别是作为openssl bf -d -in [encrypted file] -out [decrypted file]. 但是这个报告bad decrypt 1948:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:/SourceCache/OpenSSL098/OpenSSL098-47/src/crypto/evp/evp_enc.c:330:(或略有变化)。

(让我先发制人地表明,我 99% 确定这不是我使用错误的加密密钥的情况,因为我过去曾多次成功解密文件,现在 Vim 甚至没有提示输入密钥。我还仔细检查过我在 openssl 中使用了正确的键。)

我使用了 Vim 的默认加密,据我所知,它在 7.3 中是河豚(尽管我尝试了一些其他的带有 openssl 的密码命令,但不确定哪个(如果有)对应于 …

encryption vim dropbox cryptography macos

7
推荐指数
1
解决办法
1909
查看次数

OpenSSL 和使用什么加密方法

我在 OS X 10.8.3 上,精通命令行,我想使用 OpenSSL 开始加密我的 MacBook Pro 上的敏感信息

我知道我可以在如下语法中使用 openSSL:

openssl enc -aes-256-ecb -in in.txt -out encrypted.txt

任何人都可以解释使用什么加密类型以及为什么?

另外,我可以将字符串粘贴到该 openSSL 命令并取回加密字符串以存储在文件中吗?(比如密码列表)。将每个密码加密存储在文本文件中,然后也加密整个文件。

我还假设可以以一种方式加密,然后使用不同的方法进行第二次加密以增加保护。

如果我在 OS XI 上加密它也假设我可以在 Linux 上解密它。

linux security encryption openssl macos

7
推荐指数
1
解决办法
2万
查看次数

Chrome 中 RC4 的正确密码名称是什么?

我想从 Google Chrome 中删除 RC4并找到命令行选项--cipher-suite-blacklist。但是我无法弄清楚 RC4 的正确符号是什么。到目前为止,无论我尝试过什么,都只会带来以下信息:

ERROR:ssl_config_service_manager_pref.cc(55)] Ignoring unrecognized or \
  unparsable cipher suite: 
Run Code Online (Sandbox Code Playgroud)

即使列出的名字ssl_cipher_suite_names.cc也不起作用。我应该输入什么来删除 RC4 作为 SSL/TLS 的密码?

我正在使用一些不同版本的 GNU/Linux,有时也使用 Windows。因此,如果命令行参数可以在所有操作系统下工作,那就太好了。我使用了以下命令:

chrome --cipher-suite-blacklist=TLS_RSA_WITH_RC4_128_MD5 --ssl-version-min=tls1.1
chrome --cipher-suite-blacklist=RC4 --ssl-version-min=tls1.1
chrome --cipher-suite-blacklist=0xXYZ,0xUVW --ssl-version-min=tls1.1  # XYZ and UVW are some hexadecimal numbers
Run Code Online (Sandbox Code Playgroud)

encryption google-chrome https

7
推荐指数
1
解决办法
4562
查看次数