Hmm det lyder meget teknisk det i har gang i her!! Jeg har prøvet pgp, men
den kan ikke hvad jeg startede med at spørge om
PGP kan de/af kryptere
on the fly, men ikke som hel disk/system, der ikke kan bruges hvis
computeren har været slukket..
TIL Alex: jeg havde faktisk læst OSS, så deeet... iøvrigt kan jeg se på alle
dem som har svaret at enmet nok ikke er helt hen i vejret!!!
Til alle jer andre.. 1000 tak for hurtig respons, men som jeg starter med at
sige her er det meget teknisk og PGP kan ikke det som tråden blev startet
med.... Tror jeg da ikk
mvh mengo
"Kasper Dupont" <kasperd@daimi.au.dk> wrote in message
news:3D0864A0.A9081371@daimi.au.dk...
> Morten wrote:
> >
> > Kasper Dupont skrev i news:dk.edb.sikkerhed :
> >
> > > Hvad, der præcis sker ved opstart, afhænger af hvilken type
> > > diskkryptering, der anvendes. En mulighed er, at nøglen
> > > beregnes som hashværdien af kodeordet, cryptoloop fungerer på
> > > den måde. En anden mulighed er, at nøglen ligger på starten
> > > af disken, men nøglen er selv krypteret med en nøgle der
> > > beregnes som hashværdien af kodeordet, bestcrypt fungerer
> > > svjv på den måde.
> > >
> > > Sidstnævnte gør det nemmere at skifte kodeord, men har dog
> > > nogle små svagheder. Begge lider dog af en svaghed, fordi de
> > > ikke bruger ekstra plads på krypteringen. En sikker løsning
> > > har brug for en ekstra cifferblok per diskblok.
> >
> > Hvis man vil sætte disse sikkerhedsricisi i perspektiv, "hvor sikker"
> > er BestCrypts metode så? Altså hvor meget besvær vil det give at skulle
> > bryde dette system?
>
> Forskellen på at bruge hashværdi af password som nøgle, og
> at bruge hashværdi af password til at dekryptere nøgle er
> et sikkerhedsaspekt. Forskellen på en 1:1 kryptering og en
> kryptering, der bruger lidt (f.eks. 3%) ekstra plads er et
> andet sikkerhedsaspekt. De to har ikke umiddelbart noget
> med hinanden at gøre.
>
> Den krypterede nøgle giver dig mulighed for at skifte
> password uden at genkryptere hele disken. Men, hvis nogen
> har fået fat i en backup af nøglen krypteret med det gamle
> password kan de også dekryptere nye data uden at kende det
> nye password.
>
> Betydningen af brugen af ekstra plads er meget mere subtil.
> ECB mode er meget usikker uanset hvor god din cipher er.
> Derfor bruges der andre forskellige modes. CBC mode kan nok
> betragtes som sikker, hvis der anvendes et tilfældigt IV.
> Men man kan ikke ændre på en disk, hvis hele disken er
> krypteret i CBC mode. (Hver eneste ændring kræver, at hele
> disken dekrypteres og krypteres igen.) Så i stedet vil man
> typisk kryptere de enkelte sektorer uafhængigt af hinanden.
> Men uden plads til at gemme dette IV må det nødvendigvis
> kunne beregnes som funktion af sektornummeret. Hvor sikkert
> det er afhænger af, hvordan IV beregnes udfra sektornummer.
> Men selv hvis dette gøres på en sikker måde, vil der stadig
> være en svaghed. Hvis en sektor først ændres og senere
> ændres tilbage, vil det resulterer i samme kryptering.
>
> >
> > Hvilke gratis alternativer til BestCrypt findes, som f.eks. bruger en
> > ekstra cifferblik per diskblok?
>
> Jeg kender ingen, men er meget interesseret, hvis nogen kender
> stedder med informationer om emnet.
>
> --
> Kasper Dupont -- der bruger for meget tid på usenet.
> For sending spam use mailto:razor-report@daimi.au.dk