verschluesselungsarten
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| verschluesselungsarten [2022-12-06 12:59:24] – [ZFS-Beispiel (FreeBSD + Linux)] manfred | verschluesselungsarten [2024-07-23 14:33:29] (aktuell) – [CAMELLIA] manfred | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| - **__Blowfish__** (mit einer ausreichend hohen Anzahl an Runden) => //Es ist kein effizienter Angriff auf die Blowfish-Verschlüsselung mit voller Rundenzahl bekannt. Außer der Brute-Force-Methode ist kein Weg bekannt, den Algorithmus mit 16 Runden zu brechen. - Aber! Da Blowfish eine Blockgröße von 64 Bit verwendet, ist ein Geburtstagsangriff möglich.// | - **__Blowfish__** (mit einer ausreichend hohen Anzahl an Runden) => //Es ist kein effizienter Angriff auf die Blowfish-Verschlüsselung mit voller Rundenzahl bekannt. Außer der Brute-Force-Methode ist kein Weg bekannt, den Algorithmus mit 16 Runden zu brechen. - Aber! Da Blowfish eine Blockgröße von 64 Bit verwendet, ist ein Geburtstagsangriff möglich.// | ||
| - **Advanced Encryption Standard (AES, Rijndael)** => //Rijndael wurde vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. - Manche Kryptographen sehen in der mathematischen Eleganz und einfachen Struktur ein Problem. Auch ist ein Kritikpunkt, | - **Advanced Encryption Standard (AES, Rijndael)** => //Rijndael wurde vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. - Manche Kryptographen sehen in der mathematischen Eleganz und einfachen Struktur ein Problem. Auch ist ein Kritikpunkt, | ||
| + | |||
| + | * Verschlüsselungstechniken: | ||
| Interessant ist auch die von der [[https:// | Interessant ist auch die von der [[https:// | ||
| Zeile 19: | Zeile 21: | ||
| Hier hat " | Hier hat " | ||
| * [[https:// | * [[https:// | ||
| + | |||
| + | |||
| + | ==== CAMELLIA ==== | ||
| + | |||
| + | //Es ist eine Ablösung für '' | ||
| + | |||
| + | Japans erste 128-Bit-Blockchiffre „[[http:// | ||
| + | Camellia ist international als Vertreter japanischer Verschlüsselungsverfahren und als einzigartige 128-Bit-Blockverschlüsselung anerkannt, der über die gleiche Sicherheitsstufe und Verarbeitungsfähigkeit wie AES verfügt. Tatsächlich wurde Camellia 2003 als von der EU empfohlene Verschlüsselung und von E-Government empfohlene Verschlüsselung ausgewählt und wurde kürzlich auch als internationale ISO/ | ||
| + | |||
| + | //Firefox und Opera deaktivieren CAMELLIA. | ||
| + | Warum? | ||
| + | Ist er zu schwach oder ist es ein anderer Grund?// | ||
| + | Laut [[https:// | ||
| + | |||
| + | Die Verschlüsselungen, | ||
| + | Im Hinblick auf die wichtigsten verschlüsselten Kommunikationsprotokolle wie SSL/TLS und S/MIME hat die IETF die Internet-Verschlüsselungen Triple DES, IDEA, RC2 und RC4 als Standard übernommen, | ||
| + | |||
| + | |||
| + | ==== CHACHA20 ==== | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | Im Gegensatz zu 256-Bit-AES kann XChaCha20 ohne spezielle Hardware reibungslos ausgeführt werden, wodurch die Verschlüsselung einfacher zu implementieren und weniger anfällig für technische und menschliche Fehler ist. | ||
| Zeile 167: | Zeile 192: | ||
| HDD1000/ | HDD1000/ | ||
| HDD1000/ | HDD1000/ | ||
| - | | + | |
| + | Es ist auch möglich die einzelnen ZFS-Volumen mit unterschiedlichen Passwörtern zu verschlüsseln: | ||
| + | > zfs create -o encryption=aes-256-gcm -o keylocation=prompt -o keyformat=passphrase -o mountpoint=/ | ||
| + | Enter new passphrase: | ||
| + | Re-enter new passphrase: | ||
| + | |||
| + | Bitte achten Sie darauf, dass das Passwort nicht zu kurz ist: | ||
| + | cannot create ' | ||
| + | |||
| + | ZFS-Pool mit ZFS-Volumen aushängen: | ||
| > zpool export HDD1000 | > zpool export HDD1000 | ||
/home/http/wiki/data/attic/verschluesselungsarten.1670331564.txt · Zuletzt geändert: von manfred
