verschluesselungsarten
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| verschluesselungsarten [2022-11-21 12:25:39] – [Verschlüsselung von Partitionen] manfred | verschluesselungsarten [2024-07-23 14:33:29] (aktuell) – [CAMELLIA] manfred | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| - **__Blowfish__** (mit einer ausreichend hohen Anzahl an Runden) => //Es ist kein effizienter Angriff auf die Blowfish-Verschlüsselung mit voller Rundenzahl bekannt. Außer der Brute-Force-Methode ist kein Weg bekannt, den Algorithmus mit 16 Runden zu brechen. - Aber! Da Blowfish eine Blockgröße von 64 Bit verwendet, ist ein Geburtstagsangriff möglich.// | - **__Blowfish__** (mit einer ausreichend hohen Anzahl an Runden) => //Es ist kein effizienter Angriff auf die Blowfish-Verschlüsselung mit voller Rundenzahl bekannt. Außer der Brute-Force-Methode ist kein Weg bekannt, den Algorithmus mit 16 Runden zu brechen. - Aber! Da Blowfish eine Blockgröße von 64 Bit verwendet, ist ein Geburtstagsangriff möglich.// | ||
| - **Advanced Encryption Standard (AES, Rijndael)** => //Rijndael wurde vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. - Manche Kryptographen sehen in der mathematischen Eleganz und einfachen Struktur ein Problem. Auch ist ein Kritikpunkt, | - **Advanced Encryption Standard (AES, Rijndael)** => //Rijndael wurde vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. - Manche Kryptographen sehen in der mathematischen Eleganz und einfachen Struktur ein Problem. Auch ist ein Kritikpunkt, | ||
| + | |||
| + | * Verschlüsselungstechniken: | ||
| Interessant ist auch die von der [[https:// | Interessant ist auch die von der [[https:// | ||
| Zeile 19: | Zeile 21: | ||
| Hier hat " | Hier hat " | ||
| * [[https:// | * [[https:// | ||
| + | |||
| + | |||
| + | ==== CAMELLIA ==== | ||
| + | |||
| + | //Es ist eine Ablösung für '' | ||
| + | |||
| + | Japans erste 128-Bit-Blockchiffre „[[http:// | ||
| + | Camellia ist international als Vertreter japanischer Verschlüsselungsverfahren und als einzigartige 128-Bit-Blockverschlüsselung anerkannt, der über die gleiche Sicherheitsstufe und Verarbeitungsfähigkeit wie AES verfügt. Tatsächlich wurde Camellia 2003 als von der EU empfohlene Verschlüsselung und von E-Government empfohlene Verschlüsselung ausgewählt und wurde kürzlich auch als internationale ISO/ | ||
| + | |||
| + | //Firefox und Opera deaktivieren CAMELLIA. | ||
| + | Warum? | ||
| + | Ist er zu schwach oder ist es ein anderer Grund?// | ||
| + | Laut [[https:// | ||
| + | |||
| + | Die Verschlüsselungen, | ||
| + | Im Hinblick auf die wichtigsten verschlüsselten Kommunikationsprotokolle wie SSL/TLS und S/MIME hat die IETF die Internet-Verschlüsselungen Triple DES, IDEA, RC2 und RC4 als Standard übernommen, | ||
| + | |||
| + | |||
| + | ==== CHACHA20 ==== | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | Im Gegensatz zu 256-Bit-AES kann XChaCha20 ohne spezielle Hardware reibungslos ausgeführt werden, wodurch die Verschlüsselung einfacher zu implementieren und weniger anfällig für technische und menschliche Fehler ist. | ||
| Zeile 120: | Zeile 145: | ||
| === ZFS-Beispiel (FreeBSD + Linux) === | === ZFS-Beispiel (FreeBSD + Linux) === | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| allgemeine Vorbereitungen: | allgemeine Vorbereitungen: | ||
| - | > zpool create -m none HDD1000 /dev/sda | + | > zpool create |
| + | Enter new passphrase: | ||
| + | Re-enter new passphrase: | ||
| + | | ||
| > zpool list HDD1000 | > zpool list HDD1000 | ||
| + | NAME SIZE ALLOC | ||
| + | HDD1000 | ||
| + | | ||
| > zpool status HDD1000 | > zpool status HDD1000 | ||
| + | pool: HDD1000 | ||
| + | | ||
| + | config: | ||
| + | | ||
| + | NAME STATE READ WRITE CKSUM | ||
| + | HDD1000 | ||
| + | sda | ||
| + | | ||
| + | errors: No known data errors | ||
| + | | ||
| > zfs get mountpoint, | > zfs get mountpoint, | ||
| + | NAME | ||
| + | HDD1000 | ||
| + | HDD1000 | ||
| + | HDD1000 | ||
| initialisieren: | initialisieren: | ||
| - | > zfs create | + | > zfs create -o mountpoint=/ |
| + | |||
| + | > zfs list | ||
| + | NAME USED AVAIL | ||
| + | HDD1000 | ||
| + | HDD1000/ | ||
| + | | ||
| > zfs list HDD1000/ | > zfs list HDD1000/ | ||
| + | NAME USED AVAIL | ||
| + | HDD1000/ | ||
| + | | ||
| > zfs get mountpoint, | > zfs get mountpoint, | ||
| - | > zfs list | + | |
| + | HDD1000/ | ||
| + | HDD1000/ | ||
| + | HDD1000/ | ||
| + | |||
| + | Es ist auch möglich die einzelnen ZFS-Volumen mit unterschiedlichen Passwörtern zu verschlüsseln: | ||
| + | | ||
| + | Enter new passphrase: | ||
| + | Re-enter new passphrase: | ||
| + | |||
| + | Bitte achten Sie darauf, dass das Passwort nicht zu kurz ist: | ||
| + | cannot create ' | ||
| + | |||
| + | ZFS-Pool mit ZFS-Volumen aushängen: | ||
| + | > zpool export HDD1000 | ||
| + | |||
| + | ZFS-Pool und ZFS-Volumen wieder einhängen: | ||
| + | > zpool import HDD1000 | ||
| + | |||
| + | > zfs load-key -L prompt -a | ||
| + | Enter passphrase for ' | ||
| + | 1 / 1 key(s) successfully loaded | ||
| + | |||
| + | > zfs mount -a | ||
| + | |||
| + | > df -h / | ||
| + | Dateisystem | ||
| + | HDD1000/ | ||
| ZFS-Volumen und ZFS-Pool löschen: | ZFS-Volumen und ZFS-Pool löschen: | ||
/home/http/wiki/data/attic/verschluesselungsarten.1669033539.txt · Zuletzt geändert: von manfred
