标签: encryption

为什么 OpenVPN 中不建议压缩?

在最新的稳定 OpenVPN 系列 2.5 中,所有与压缩相关的指令都被视为已弃用。来自维基页面

不建议使用压缩,并且用户应避免使用压缩功能。为了清楚地表明这一点,--comp-lzo--compress鼓励并认为已弃用的功能。从2.5开始,这些选项将不再启用压缩,只是启用压缩帧能够接收压缩数据包。

基本上,这些选项现在都是“noop”命令。

为什么?特别是尽管事实上建议在加密之前进行压缩,因为它消除了数据中的冗余,因此使其整体看起来更加随机(例如参见SO 上的这个问题)。有什么问题?

compression encryption vpn openvpn

5
推荐指数
1
解决办法
2920
查看次数

可以双启动 Windows 11 2 安装吗?

假设有一种情况,您想要安全安装 Windows 11 和另一个用于游戏和不太安全的内容的普通安装。是否可以在一个驱动器上安装 Windows 11,然后使用 BitLocker 对其进行加密,然后在单独的驱动器上安装 Windows 11 的第二个副本?(不使用 BitLocker)

我问这个问题是因为我知道 Windows 11 需要 TPM 模块,然后它会在安装时初始化并基本上“拥有”它,所以我不确定如果您在同一台计算机上安装两次会发生什么。

编辑:两个副本都有自己的许可证。附加问题:假设双启动可以工作,因为它们都共享相同的 TPM,那么非加密安装是否无法访问加密安装的密钥?

windows encryption multi-boot

5
推荐指数
0
解决办法
2486
查看次数

如何加密cifs挂载密码?

在我的/etc/fstab,我有credentials=/etc/cifspw,但cifspw文件是清晰的。有没有办法加密该文件,以便用户名和密码不清晰,并且仍然能够挂载共享驱动器?

encryption mount passwords cifs

5
推荐指数
1
解决办法
5199
查看次数

AES 256 GCM 对其密文是否有任何限制字节序列?

具体来说,我询问密文是否可以包含诸如 之类的字节序列170303,这是一种可能的 TLS 记录标头。

通常,解析 TCP 字节流的应用程序通过解析标头并从标头开始后的第 4 个和第 5 个字节中提取八位位组的长度来分隔 TLS 记录。然后,我假设它向前跳过并尝试在由先前解析的标头计算出的偏移量处读取下一条记录。

我的问题是,TLS 1.3 的 AES 256 GCM 实施是否对密码输出施加了任何限制?RFC 没有提及这一点。是否存在以 header 开头170303xxxx,但也包含170303密文一部分的 TLS 记录?

encryption aes tls

5
推荐指数
2
解决办法
1212
查看次数

Word 的密码保护有多好?

我有一个需要保密的受密码保护的 MS-Word 2007 文件。Word 的保护有多好?如果它不是很好,你能提出一个更好的方法来保护文件吗?

编辑:我的目标是将受保护的文件发送给收件人(知道密码的人)。我假设这个收件人对加密/解密一无所知,但如果我绝对需要,我会加密文件并精心教收件人如何解密它。

encryption privacy-protection passwords microsoft-word

4
推荐指数
1
解决办法
2246
查看次数

Bittorrent 加密如何防止中间人攻击?

谁能解释 p2p 加密如何防止中间人攻击?人们建议使用加密来阻止 ISP 限制您的 Bittorent 流量。

当我连接到 ssl amazon 时 - 我收到了一个签名证书,上面写着我确定连接到我认为我要连接的人。但在 p2p 的世界里,我不知道我在连接谁.. 什么阻止 ISP 进入“中间”来解密流量?

来自维基百科文章

MSE/PE 使用密钥交换结合 torrent 的 infohash 来建立 RC4 加密密钥。密钥交换有助于将被动侦听器的风险降至最低,而信息哈希有助于避免中间人攻击。

不确定在这种情况下“infohash”是什么意思?

无论如何,我确信这只是 p2p 用户和 ISP 之间军备竞赛的一部分。如果“中间人”是可能的,它只是提高了 ISP 的标准(和所需的计算能力)。

encryption bittorrent

4
推荐指数
1
解决办法
1825
查看次数

如何使用 Ubuntu 设置磁盘加密?

我对如何为 Ubuntu 设置磁盘加密感兴趣,尽可能少的麻烦。

linux encryption disk-encryption ubuntu

4
推荐指数
1
解决办法
7604
查看次数

我可以依靠 S3 来保证我的数据安全吗?

我想通过 rsync 风格的界面将敏感的个人数据备份到 S3。我目前正在使用 s3cmd - 一个很棒的工具 - 但它还不支持加密同步。这意味着虽然我的数据在传输过程中被加密(通过 SSL),但它存储在他们的末端未加密。

我想知道这是否是一件大事。

S3 常见问题解答说“Amazon S3 使用经过验证的加密方法来验证用户......如果您想要额外的安全性,在将数据存储到 Amazon S3 之前对数据进行加密没有任何限制。”

为什么我需要额外的安全性?有什么办法可以在我不知情的情况下打开我的水桶以供窥探吗?或者他们只是在您不小心更改了 ACL 并使您的存储桶世界可读时试图拯救您?

encryption amazon-s3

4
推荐指数
1
解决办法
1851
查看次数

了解加密密钥

我真的很不好意思问这个问题,但事实上我对加密一无所知。我总是避免它。我不明白加密密钥的概念(公钥、私钥、RSA 密钥、DSA 密钥、PGP 密钥、SSH 密钥等等)。

我确实经常遇到这些,但正如我所说,我总是避免它们。以下是我遇到的几个例子:

创建帐户

帐户需要公共 RSA 或 DSA 密钥。将密钥以及您想要的帐户名称发送至 admin@organization.org

我真的不知道什么是 RSA/DSA 或如何获得他们的密钥?我需要在那里注册一些吗?

邮寄

我记不清了,但我看到有些邮件有一些附件,比如签名,或者邮件页脚会有一些叫做 PGP 签名等的东西。我真的不明白它的概念。

GIT 版本控制

我在 assembla.com(用于私人 GIT 存储库)中创建了帐户,它要求我在我的个人资料中输入“SSH 密钥”。我要去哪里弄这些?为什么我需要它?SSH 与远程登录(如远程桌面或 telnet)无关吗?这两个 SSH 有什么关系和区别?

我不知道在多少情况下我会遇到这些事情。

我真的很困惑,不知道从哪里开始以及如何继续学习这些东西。请有人指出我正确的方向。

注意:我对加密相关主题的兴趣绝对为零。所以,我不可能去读一本关于这个主题的研究生水平的书。我只是想澄清我的概念而不深入。

encryption ssh email git

4
推荐指数
1
解决办法
239
查看次数

使用管道的 gpg 对称加密

我正在尝试通过从中提取数据/dev/random然后使用 GPG 对其进行加密来生成密钥来锁定我的驱动器(使用 DM-Crypt 和 LUKS)。

在我使用的指南中,它建议使用以下命令:

dd if=/dev/random count=1 | gpg --symmetric -a >./[drive]_key.gpg
Run Code Online (Sandbox Code Playgroud)

如果您在没有管道的情况下执行此操作,并为其提供一个文件,它会弹出一个 (n?)curses 提示,让您输入密码。但是,当我输入数据时,它会重复以下消息四次并冻结在那里:

pinentry-curses: no LC_CTYPE known assuming UTF-8
Run Code Online (Sandbox Code Playgroud)

它还说can't connect to '/root/.gnupg/S.gpg-agent': File or directory doesn't exist,但是我假设这与它没有任何关系,因为即使输入来自文件它也会显示出来。

所以我想我的问题归结为:有没有办法强制 gpg 从命令行接受密码,或者以其他方式让它工作,或者我是否必须将数据写入/dev/random临时文件,然后加密那个文件?(据我所知,这应该没问题,因为我在 LiveCD 上执行此操作并且尚未创建交换,因此应该无法将其写入磁盘。)

encryption gentoo command-line pipe gnupg

4
推荐指数
1
解决办法
4872
查看次数