Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> bezpieczeństwo danych poufnych AES 256
seba22
post
Post #1





Grupa: Zarejestrowani
Postów: 293
Pomógł: 4
Dołączył: 28.01.2005

Ostrzeżenie: (0%)
-----


Witam,

Mam problem, pracuje obecnie na danych poufnych i szyfruję je poprzez true crypt algorytm AES 256 bitów.

Pytanie brzmi, czy takie zabezpieczenie jest wystarczające ?


Czy istnieje komercyjne oprogramowanie, dające 100 procentowe bezpieczeństwo danych zawartych na zaszyfrowanym woluminie, w wypadku jego kradzieży ?
Mowa o stanie na dzień dzisiejszy, bo nie możemy wybiegać co wymyślą za pół roku.

Chodzi mi o rozwiązanie do którego dekodowania nie wykona żadna firma komercyjna ani instytucja państwowa np policja itp.

pozdrawiam


--------------------
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
djstrong
post
Post #2





Grupa: Zarejestrowani
Postów: 65
Pomógł: 9
Dołączył: 22.09.2006

Ostrzeżenie: (0%)
-----


Myślę, że nie ma nic lepszego od truecrypta, może być jedynie inne. Bezpieczeństwo Twoich danych zależy głównie od długości hasła (najlepiej aby to był plik, ale za to łatwiej go ukraść;)).

Ten post edytował djstrong 10.02.2009, 14:16:27
Go to the top of the page
+Quote Post
bartg
post
Post #3





Grupa: Zarejestrowani
Postów: 226
Pomógł: 25
Dołączył: 4.07.2007
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Nie ma 100% pewności. Możesz mieć 15 haseł a i tak może gdzieś się bug złapać. Po prostu bądź ostrożny smile.gif


--------------------
Go to the top of the page
+Quote Post
erix
post
Post #4





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Czy istnieje komercyjne oprogramowanie, dające 100 procentowe bezpieczeństwo danych zawartych na zaszyfrowanym woluminie, w wypadku jego kradzieży ?

Nigdy nie ma 100% pewności. Skąd wiesz, że jakiś program nie wygeneruje wyjątku spowodowanego chwilowym spięciem w sieci? Ja mówię poważnie, nigdy nie da się przewidzieć błędu.

Cytat
Chodzi mi o rozwiązanie do którego dekodowania nie wykona żadna firma komercyjna ani instytucja państwowa np policja itp.

Póki co, deszyfrowanie AES jest zbyt kosztownym i czasochłonnym przedsięwzięciem. Gdybyś był bin Ladenem, to wtedy miałbyś się czego obawiać, ale trochę by to i tak trwało.

Jeśli już tak baaardzo się boisz, to możesz korzystać przecież z połączonych algorytmów w TC. Nie ma róży bez kolców - prędkość operacji I/O na plikopartycji spadnie.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
djstrong
post
Post #5





Grupa: Zarejestrowani
Postów: 65
Pomógł: 9
Dołączył: 22.09.2006

Ostrzeżenie: (0%)
-----


Cytat(erix @ 14.02.2009, 14:04:35 ) *
Jeśli już tak baaardzo się boisz, to możesz korzystać przecież z połączonych algorytmów w TC. Nie ma róży bez kolców - prędkość operacji I/O na plikopartycji spadnie.

Z tego co mi wiadomo, to nie opłaca się kilkukrotnie szyfrować, a nawet nie jest to wskazane.
Go to the top of the page
+Quote Post
erix
post
Post #6





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
to nie opłaca się kilkukrotnie szyfrować

A konkretniej?

Cytat
a nawet nie jest to wskazane.

Bo wydajność spada. tongue.gif


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
djstrong
post
Post #7





Grupa: Zarejestrowani
Postów: 65
Pomógł: 9
Dołączył: 22.09.2006

Ostrzeżenie: (0%)
-----


Nie należy danych szyfrować podwójnie. Jest to ułatwienie w łamaniu. Niestety nie jestem w stanie przytoczyć żadnych źródeł potwierdzających to co piszę.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 05:39