Articles of шифрование

Как использовать шифровальный ключ AES с утилитой командной строки OpenSSL?

Когда вы запускаете команду openssl enc -ciphers список поддерживаемых шифров. В более поздних версиях утилиты OpenSSL в этом списке появляются шифры -id-aes256-wrap, -id-aes256-wrap-pad и -aes256-wrap. Я считаю, что это реализации алгоритмов AES Key Wrapping, указанных в RFC3394 и RFC5649. Когда я использую их, чтобы обернуть 256-битный ключ, я получаю сообщение об ошибке … openssl enc […]

Организация нескольких зашифрованных томов LUKS

objective: (в основном) полное шифрование диска несколькими томами, некоторые из которых независимо шифруются Обоснование: Шифрование защитит диск, который не загружен, но для системы, работающей в режиме 24/7, он не обеспечивает особой безопасности, когда работает. Кроме того, было бы желательно сохранить некоторые данные не подключенными и защищенными, когда они не нужны, даже от авторизованного пользователя. Возможные […]

Как создать и смонтировать зашифрованный образ диска?

Я видел отличный ответ , объясняющий, как использовать следующую команду squashfs для сжатия образа диска на лету: mkdir empty-dir mksquashfs empty-dir squash.img -p ‘sda_backup.img f 444 root root dd if=/dev/sda bs=4M’ Я хотел бы также зашифровать файл изображения на лету. Я бы предпочел зашифровать после создания образа squashfs, чтобы зашифрованные файлы изображений были как можно […]

Что я могу сделать в LUKS, когда меня попросят ввести пароль?

Когда я запускаю ПК, он запрашивает мой пароль для загрузки в системе. 1) Но я не могу использовать CAPSLOCK, когда я использую CAPSLOCK, индикатор на моей клавиатуре не горит. 2) Работает ли кнопка SHIFT? 3) Могу ли я удалить символ, если он напечатан неправильно?

Небезопасное хранилище: Ксениал Бодхи?

Заклинило установкой Бодхи на старый MacBook. Запуск обновлений выдает ошибку, насколько я помню, что сам repository Xenial Bodhi был незащищен из-за отсутствия шифрования. Я сейчас перезагружаюсь при изменении размера разделов. Возможно, похоже на https://askubuntu.com/q/732985/45156 : W: GPG error: http://www.deb-multimedia.org jessie InRelease: The following signatures couldn’t be verified because the public key is not available: NO_PUBKEY […]

Ошибка ввода / вывода Ecryptfs

Недавно моя основная операционная система «Linux Ubuntu» не загрузилась и с тех пор стала невосстановимой, однако зашифрованный домашний каталог все еще не поврежден, но я не могу расшифровать, поскольку он продолжает выдавать мне эту ошибку root@Linux:/# ecryptfs-recover-private INFO: Searching for encrypted private directories (this might take a while)… find: ‘/run/user/1000/gvfs’: Permission denied find: ‘/run/user/1001/gvfs’: Permission […]

Мой диск зашифрован?

Я сделал полную установку с FDE на USB Kali Linux. Однако grub был плох, поэтому пришлось восстанавливать загрузку с живого образа, и я боюсь, что испортил шифрование Вывод fdisk -l: Disk /dev/sdb: 57.9 GiB, 62109253632 bytes, 121307136 sectors Units: sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes […]

Добавить новый раздел в LUKS + LVM

У меня вторая половина моего жесткого диска зашифрована. Теперь я хочу зашифровать и первую половину. Будучи вторым разделом, я не могу расширить раздел LUKS. Могу ли я добавить первый раздел к существующим LUKS или мне нужно установить другой LUKS для этого одного раздела?

Ошибка использования openssl с socat – SSL3_CHECK_CERT_AND_ALGORITHM: ключ dh слишком мал

Краткая версия вопроса Если предположить наличие соответствующих файлов, почему не работает следующая последовательность команд? socat tcp-listen:10001,fork exec:’/bin/cat’ & socat openssl-listen:10002,fork,reuseaddr,cert=server.pem,cafile=client.crt tcp:localhost:10001 & socat tcp-listen:10003 openssl-connect:localhost:10002,cert=client.pem,cafile=server.crt & socat stdout tcp:localhost:10003 Длинная версия вопроса Я пытаюсь использовать socat с openssl как описано в следующих документах: Пример подключения OpenSSL с использованием Socat Защита трафика между двумя экземплярами Socat […]

Как расшифровать файл RSA с помощью openssl

У меня есть 3 файла publickey.pem , aeskey.rsa.enc и img.png.aes.enc . Я знаю, что могу использовать openssl для расшифровки файла png, но я просто не знаю, как это сделать.

Intereting Posts
Нужно ли мне модифицированное ядро ​​/ модуль для сканирования RSSI RSS? Настройка разрешений для нового пользователя kali Сценарий для извлечения выбранных записей из файла bibtex Как настроить запись cron, которая работает через 00 и 30 после часа? Установка времени через GPS-ключ grub rescue настаивает на нахождении normal.mod в несуществующей папке «i386-pc», в то время как все файлы * .mod находятся в папке «x86_64-efi» Удаление Ubuntu из установки с двойной загрузкой Кажется, что Bash находится в специальном режиме Идентификатор группы 501 не найден. Удаление управляющих символов с помощью sed Почему есть команда chgrp, если есть chown Как я могу использовать апостроф в методе отправки для mutt? Gnome показывает рабочее пространство перед отображением экрана входа в систему Как перенаправить вывод в файл при создании tar в Solaris? Есть ли какой-либо инструмент для настройки прокси-сервера с файлом pac?