我正在尝试理解 OpenSSL 符号 - 之间有什么区别,例如:
AES-256-CFB
Run Code Online (Sandbox Code Playgroud)
和
AES-256-CFB1
AES-256-CFB8
Run Code Online (Sandbox Code Playgroud)
我明白了CFB1和CFB8区别,但真的找不到我应该分配给哪个类别CFB。
我一直在阅读有关为什么通常不会在apt-get网络活动中部署加密的信息。并了解到它会检查来自 repo 的数据的签名,对吗?
但是现在,这种检查是如何发生的?如何做到真正安全?例如,如果文件和密钥在服务器中并以未加密的方式发送,那将如何工作?有人可以修改两者......
到目前为止,我只是盲目地关注文章等,将路由器的 wifi 密码加密类型设置为 WPA2-PSK/AES,但这对我来说到底意味着什么?这是否只会让人们更难使用他们使用的任何算法破解我的密码?例如,如果我的密码是 Blink281,那么将加密类型更改为 WPA-PSK 真的有什么作用?
不是一个真正精通技术的人:(
谢谢
当涉及 7z 文件时,文件滚轮(或存档管理器)似乎以某种方式损坏。我有一个加密的存档,我知道密码,但文件滚轮在决定它无法处理它并显示错误之前甚至没有给我输入它的选项。有什么办法可以解决这个问题吗?我正在使用全新安装的 Ubuntu 16.04,其中包含sudo apt-get update& 的所有最新更新sudo apt-get dist-upgrade。
我是新的 GnuPG,因此,这可能是一个愚蠢的问题。然而:
我想加密我的电子邮件,因此使用 gpg4win。此外,我还使用 Kleopatra,这是一种用于创建自己的证书和管理朋友公钥的工具。我浏览了Gpg4win - Compendium的手册,并且还阅读了一些其他手册和常见问题解答。
人们总是提到,导出您自己的证书/私钥并最好将其保存在某些外部介质(USB 记忆棒、DVD)上并妥善保管您的秘密密钥非常重要。无论如何,证书仍然在 Kleopatra-tool 中,可以一次又一次地导出(以及导入)。因此,我的证书的安全性不只是由访问我的 PC 的安全性定义的吗?我的意思是,作为一名黑客,我宁愿尝试访问某人的计算机,也不愿闯入公寓,在枕头下寻找那个 U 盘。我建议,这里的PC是最薄弱的地方。如果PC不是最薄弱的地方,则无需导出和隐藏证书。
另外,我正在使用 Thunderbird 和 Enigmail。在解密发送给我的邮件时,我被要求输入密码。与上面类似的点。只要不知道密码,秘钥不是完全没用吗?那么,当必须输入密码以使用我的证书时,导出和物理隐藏我的证书的重点在哪里?
我的家用计算机由一台运行 Linux Mint 的 VMWare 主机和许多 VMWare 客户端组成。
我每天晚上都会运行备份,将 VHD 压缩到可移动硬盘上。
我想对压缩图像进行加密。我希望在备份脚本中不包含密码。
我有几个可以循环使用的可移动磁盘,并且每天都带着一个去上班,所以我有一个异地副本。我在每个备份磁盘上都包含了备份脚本的副本,以便我更轻松地弄清楚恢复时需要执行哪些操作。
我的想法是,如果我使用公钥加密,我可以用公钥加密,并需要私钥解密,然后备份脚本就可以运行而无需密码。
(我会将私钥或私钥文件的密码保留在我的 KeePass 数据库中,并将其写入备份介质。)
但问题是 - 我想运行这个独立的程序,这样我就可以只使用写入备份磁盘的内容来解密备份。也就是说,如果我使用 gpg,我需要在备份磁盘上有一份 gpg 副本,这样我就可以自行运行,而无需安装或配置任何内容。(即不依赖~/.gpgconf等)
我一直无法弄清楚如何使用 gpg 来做到这一点。这些手册似乎假设您将为当前用户安装和配置它,并且我需要能够在没有发生任何此类情况时运行它。
关于如何:的任何想法:
添加评论...
为什么我不能直接安装gpg?
问题是进行恢复。
假设我的系统完全故障,也许我的房子被烧毁了,一切都被毁了。
因此,我开始使用新计算机、裸驱动器和我最近的异地备份进行恢复。
我该怎么办?
我启动了某个版本的 Linux,可以从拇指驱动器挂载 ext4 分区,然后开始将所有东西重新组合在一起。
除了基本的系统实用程序和我放在备份磁盘上的内容之外,我不能依赖任何其他东西。
我的公司正在努力在一些新的测试工作中实施一些 Ubuntu 系统,我的任务是为它们提供加密解决方案。作为一名主要使用 Windows 的用户,通常只了解 Ubuntu 和 Linux/Unix 的工作知识,这有点具有挑战性,但很有趣。我知道许多就地加密服务可以在 Windows 上使用,但注意到 Ubuntu 缺乏这些服务,在阅读了 20 多篇关于它的文章后,决定全新安装带全盘加密是唯一现实的选择。话虽这么说,一些系统已经在使用中,并且不能仅仅被擦除并通过加密重新安装。我需要所有设置和更改以及复制/备份的现有文件。因此,它并不像复制/home那么简单。我很好奇对我来说最好的做法是什么,我有一个完整的分区副本(使用 gparted 快速复制到外部),用于我的测试机,并全新安装了 Ubuntu w/LUKS。我熟悉 Clonezilla 的基础知识,但我不认为这对我收集的信息有帮助。
tldr:我需要将 Ubuntu 16.04 的完整安装移动到加密磁盘。有些机器将启用 TPM,而有些则不会,我需要知道每种机器的最佳操作方案。感谢您帮助新管理员。
如果您可以描述一种不需要外部网络访问但不是必需的方法,那就更好了。即,如果需要软件包,我可以在测试 PC 上将其下载到 USB/CD/DVD 并离线安装该软件包。
我创建了一个像这样加密的哈希:$What_i_made=BCrypt(MD5(Plain Text Password))我想知道它是否可以被破解。目前,我想到了两种方法:
$What_i_made获取 MD5 Hash 然后对 MD5 Hash 进行字典攻击。但是,这需要很长时间,因为 Bcrypt 太慢了,而且 MD5 有 32 个字符长。$result=Bcrypt(MD5(random combination))和比较$result,以$What_i_made直到它们匹配。这会快得多,但我不确定如何做到这一点。我尝试过 John 和 Hashcat,但我不确定如何使用它们来完成此操作,因此我正在向社区寻求帮助。谢谢。:)顺便说一句,任何其他可行的工具也可以,我更喜欢一种允许尝试每种组合而不是字典攻击的方法。
如果我有一个带有密码的 LUKS 加密分区,那么用于解锁该分区的所有信息是否都包含在标头中?
下列说法正确的是:
密码允许访问包含分区加密密钥的标头?如果我将整个分区移动到另一个系统并拥有密码,我可以安装吗?
假设我拥有笔记本电脑 A。假设我在笔记本电脑 A 上使用以下命令加密文件:
gpg --symmetric my_file.txt
Run Code Online (Sandbox Code Playgroud)
并说我然后将该加密文件安装在 USB 记忆棒上。
现在假设六个月过去了,在此期间笔记本电脑 A 坏了,并被笔记本电脑 B 取代。我是否能够使用密码(或许使用 )来解密笔记本电脑 B 上的文件gpg --decrypt?
gpg --encrypt如果我使用诸如或之类的命令,情况会改变吗gpg --encrypt --symmetric?
encryption ×10
linux ×5
gnupg ×4
security ×3
luks ×2
openssl ×2
passwords ×2
ubuntu ×2
7-zip ×1
apt-get ×1
certificate ×1
clone ×1
compression ×1
decryption ×1
hashing ×1
networking ×1
openpgp ×1
partitioning ×1
router ×1
ubuntu-16.04 ×1