Sifrovani velkych souboru
Jan Houstek
jan.houstek na mff.cuni.cz
Neděle Listopad 28 23:20:56 CET 2004
On Sun, 28 Nov 2004, David Kredba wrote:
> Sifrovat jednotlive soubory (stejny klic - jine klice ?) nebo cely
> puvodni soubor zabaleny napr. tarem a pak ho rozkouskovat ?
Pouzijete-li rozumny algoritmus, tak je to jedno. Z praktickeho hlediska
bude asi nejjednodussi zasifrovat jednotlive rozkouskovane soubory stejnym
zpusobem (stejny klic, algoritmus).
> Cim sifrovat a jakym algoritmem, aby proces sifrovani a event.
> desifrovani netrval neprijatelne dlouho nebo nebyl neprijatelne narocny
> na hw ?
Nastroju a knihoven je k dispozici nekolik desitek. Takove nejkanonictejsi
jsou openssl a gnupg. Jako algoritmus je asi nejlepe provereny AES,
nicmene ze vydrzi odolny 30 let vam nikdo ani omylem nezaruci.
Kdysi davno jsem porovnaval vykon techto dvou utilit na stejnem algoritmu
a openssl (diky rucnim optimalizacim v assembleru) vitezilo na cele care.
Ted to uz muze byt jinak.
> Nejde o data ohrozujici narodni bezpecnost, ochrana by mela zajistit
> nerozlustitelnost v pristich, rekneme, 30 letech.
Po te dobe uz stejne nebudou ta DVD citelna <g>, a kdo vi, jestli na ne
vubec budou existovat mechaniky. Pokud to opravdu potrebujete takto dlouho
skladovat, poridte si nejakou lepsi pasku (rozumny pomer cena/kvalita ma
napr. technologie AIT).
-- Honza Houstek
Další informace o konferenci Linux