标签: encryption

以编程方式确定谁签署了文件

我想以编程方式确定谁签署了 GPG 明文签名文件。跑步gpg --verify会告诉我这一点,但它以人类可读的格式进行。是否有可能以机器可读的格式获得这个结果?

我不是在寻找解析人类可读格式的方法,因为它可能会在未来的 GPG 版本中发生变化。我需要一个强大的解决方案。

encryption gnupg

5
推荐指数
1
解决办法
867
查看次数

我是否需要创建自己的密钥才能使用 CrashPlan 进行安全的云备份?

我有兴趣使用 CrashPlan 备份我的个人计算机和 Web 服务器。

据我了解,CrashPlan 支持 3 个级别的数据安全性:

  1. 使用 CrashPlan 提供的密钥在本地加密文件。CrashPlan 具有(本质上)明文形式的密钥。这样他们就可以清楚地看到您的文件。
  2. 使用“存档密钥”在本地加密文件 - 从密码本地生成的密钥。CrashPlan 服务器只能看到散列和加盐形式的存档密钥,因此大概它们无法查看您的文件。
  3. 使用自定义密钥在本地加密文件。用户定义密钥并且它永远不会离开本地机器。

似乎选项 2 和选项 3 之间的区别在于,在选项 3 中,我有责任保留此密钥文件的副本,这很麻烦(与密码相比)。我的问题是:选项 3 有多安全?

如果我有一个 448 位散列和加盐密钥,并且我有加密文件,那么攻击、加密和解密文件有多难?

如果攻击者知道一些未加密文件的样子,这项任务会变得容易多少?(例如,如果我将整个磁盘上传到 CrashPlan 并且它包含一些标准的 Windows 系统文件,每个攻击者大概都知道其前后映像)。

他们使用的密码是 Blowfish。

另外,CrashPlan 是只加密文件的正文,还是也掩盖了文件名?我希望避免未来出现基于云的机器人起诉版权执行机器人。

security encryption backup

5
推荐指数
1
解决办法
1888
查看次数

如何判断 mysql 复制是否通过 SSL 进行

我们有一个 SQL 服务器复制到位。我试图确保复制是通过安全通道进行的。鉴于这MASTER_SSL_Allowed是真的(“是”),这是否表明事情正在通过 SSL/TLS 传输?

如何确定复制连接已加密?如何有效禁止master 和 replication 之间的未加密流量?

mysql> show slave status\G *************************** 1. row *************************** Slave_IO_State: Waiting for master to send event Master_Host: 192.168.10.100 Master_User: slave_user Master_Port: 3306 Connect_Retry: 60 Master_Log_File: mysql-bin.000192 Read_Master_Log_Pos: 37748817 Relay_Log_File: mysqld-relay-bin.000032 Relay_Log_Pos: 1244 Relay_Master_Log_File: mysql-bin.000092 Slave_IO_Running: Yes Slave_SQL_Running: Yes Replicate_Do_DB: omega Replicate_Ignore_DB: Replicate_Do_Table: Replicate_Ignore_Table: Replicate_Wild_Do_Table: Replicate_Wild_Ignore_Table: Last_Errno: 0 Last_Error: Skip_Counter: 0 Exec_Master_Log_Pos: 37748817 Relay_Log_Space: 124980 Until_Condition: None Until_Log_File: Until_Log_Pos: 0 Master_SSL_Allowed: Yes Master_SSL_CA_File: /etc/mysql/certs/omega-ca-cert.pem Master_SSL_CA_Path: Master_SSL_Cert: /etc/mysql/certs/omega-client-cert.pem Master_SSL_Cipher: Master_SSL_Key: …

encryption mysql

5
推荐指数
1
解决办法
4621
查看次数

pgp:使用子密钥签名,但我应该公开我的主密钥和子密钥的指纹吗?

我使用 gpg 创建了一个密钥对。我知道生成了一个仅用于签名的主密钥和一个仅用于加密的子密钥。在Debian Wiki 之后,我创建了一个子密钥来进行签名以提高安全性,并将我的主密钥埋在森林中。

但是,我对宣传什么以及如何告诉人们使用我的子密钥进行验证感到困惑。首先,我已将我的密钥上传到 subkeys.pgp.net。但是我看到有人在他们的网站上公开指纹,但是我应该对我的两个签名密钥都这样做,并将其中一个标记为主密钥,另一个标记为子密钥吗?

encryption pgp gnupg

5
推荐指数
1
解决办法
1399
查看次数

无法扩展非系统 bitlocker 分区

尝试扩展逻辑 NTFS 驱动器时,“扩展卷”命令显示为灰色,尽管右侧有未分配的可用空间且没有任何阻碍。

这是因为 Bitlocker 吗?我进行了广泛的搜索,但找不到任何说明 BitLocker 阻止了这种情况发生的信息。

该分区使用 Bitlocker 加密,但我尝试过:

  • 暂停位
  • 关闭bitlocker(解密整个D盘)

它仍然不会让我做“扩展卷”。

扩展卷变灰

encryption windows-7 hard-drive partitioning

5
推荐指数
1
解决办法
4606
查看次数

为什么我的 bitlocker 数据驱动器在启动后会解锁几秒钟?

指定:为什么我的 bitlocker 加密驱动器上的数据在登录后几秒钟内可用?几秒钟后,系统“通知”这些驱动器是 bitlocker 加密的,需要先通过输入密码来解锁。为什么驱动器会在几秒钟内处于解锁状态?

这些是情况的方面:
- 我使用自动解锁。
- 我在 128 位加密驱动器和 256 位加密驱动器上都遇到过这种行为。
- 运行Windows 8.1 Pro
- 如果我在关闭之前锁定驱动器 (manage-bde [...]),则不会发生这种情况。(但为什么需要这样做?)
- 一些固定驱动器被错误地认为是 Go Drive 上的 Bitlocker。(可移动)
- 系统没有 TPM 芯片。
- 如果速度足够快,有时可以打开 Windows 资源管理器窗口并在此类驱动器中导航。然而,脚本足够快。

期待对我的操作系统和 bitlocker 的这种奇怪行为的任何见解。如果有人有解决方案,除了在关机前手动锁定驱动器外,我全神贯注!

详细信息:
我是如何注意到的:
我使用登录时启动的脚本来检查加密驱动器上的文件夹是否可用,如果可用,它会启动某些需要驱动器上数据的应用程序,如果它不可用(因为我尚未解锁驱动器)它等待。我注意到它有时会在我解锁驱动器之前启动应用程序;我更改了脚本以在记事本中打开位于驱动器上的 txt,瞧:下次重新启动 txt 文件出现在系统“意识到”驱动器受 bitlocker 保护之前。显然,在此阶段我无法再编辑和保存文件(尽管我希望脚本可以),但是在解锁受 bitlocker 保护的驱动器之前,我不希望也不希望任何文件在登录后可读。

windows security encryption bitlocker

5
推荐指数
1
解决办法
549
查看次数

如何删除 BUYUNLOCKCODE Ransomware

勒索软件似乎在过去几周一直在传播。它会加密数据文件并在所有文件被加密的目录中创建一个 BUYUNLOCKCODE.txt 赎金票据。

此buyunlockcode.txt 文件包含说明和您必须联系以接收付款说明的电子邮件。已知的电子邮件地址是 nick.jameson@expressmail.dk 和 ChiuKhan@tom.com,尽管这些地址很可能会随着时间的推移而改变。目前,赎金金额未知。

BUYUNLOCKCODE.txt 的文本是:

您好,您的 ID = JSOXXXXXXXX

所有重要文件均使用 RSA-1024 加密算法进行编码。恢复它们的唯一方法是购买唯一的解锁代码。

警告!任何在没有我们的“特殊程序”的情况下恢复文件的尝试都将导致数据损坏或数据完全丢失。当我们收到您的付款时,我们将发送特殊程序和您的唯一代码来解锁您的系统。

保证:您可以通过电子邮件发送加密文件之一,我们免费对其进行解码,以证明我们的能力。

联系警察没有意义。您必须向电子钱包付款。追查是不可能的。不要浪费你和我们的时间。

因此,如果您准备支付恢复文件的费用,请回复此电子邮件 ChiuKhan@tom.com

然后我们将发送付款说明。

有谁知道如何解决这个问题?

encryption malware ransomware

5
推荐指数
1
解决办法
755
查看次数

使用GPG加密后如何自动删除原始文件?

我需要在包含大量文件和子文件夹的文件夹上使用 GPG。我可以使用“查找”+“gpg”,我可以加密所有文件,但我的问题是成功加密后 GPG 不会删除原始文件。

在 GPG 正确加密后删除原始文件的最佳和最安全的方法是什么?我不想过早地删除我的文件,也不想不正确地删除未加密的文件(由于 GPG 操作的错误、权限等问题)。

谢谢

linux security encryption command-line gnupg

5
推荐指数
1
解决办法
8782
查看次数

当您在不生成密钥对的情况下使用 SSH 时究竟会发生什么?

这看起来太简单了,我觉得我可能错过了一些非常明显的东西,但是当您使用 SSH 而不生成密钥对时,实际发生了什么?

这个问题的一个变体在这里被问到,就像答案一样,我一直明白如果没有密钥对,SSH 会回退到密码身份验证。

但是,维基百科文章只描述了两种使用方式。两者似乎都涉及密钥对,一个是手动生成的,另一个是自动生成的。

有几种使用 SSH 的方法;一种是使用自动生成的公私钥对简单地加密网络连接,然后使用密码认证登录。

另一种是使用手动生成的公私钥对进行认证,让用户或程序无需指定密码即可登录

当我在没有密钥对的情况下创建到不安全服务器的 SSH 连接时,系统会提示我输入用户名和密码,然后我就可以访问 shell。

密码回退是一个实现细节,因此不在 wiki 中吗?是否按照建议自动生成了密钥对(如果是,公钥是如何到达服务器的)?或者是单独使用密码。

如果它只使用密码和用户名组合,数据是否被加密?如果是这样,它是如何加密的?

encryption ssh passwords

5
推荐指数
1
解决办法
1536
查看次数

如何对 Linux 和 Mac OS X 均可访问的 USB 硬盘驱动器的全部或部分进行加密?

我买了一个新的 USB 硬盘,我想用它作为我的 Linux(目前是 Ubuntu 14.04 LTS)和我的 Mac Mini(运行 Mac OS X 10.9)的备份。我现在可以完美地做到这一点,但我希望能够加密硬盘驱动器上的文件。我知道如果硬盘驱动器只被任何一台机器使用,我可以做到这一点,但不幸的是,它被不止一台运行两种不同操作系统的机器使用。

是否有可能做到这一点?我更喜欢整个驱动器加密,但如果“加密文件夹”解决方案是唯一的方法——或者是更好的方法——那么我想知道如何去做。

linux usb encryption hard-drive macos

5
推荐指数
1
解决办法
1640
查看次数