Sifrovani velkych souboru

Jan Houstek jan.houstek na mff.cuni.cz
Neděle Listopad 28 23:20:56 CET 2004


On Sun, 28 Nov 2004, David Kredba wrote:

> Sifrovat jednotlive soubory (stejny klic - jine klice ?) nebo cely
> puvodni soubor zabaleny napr. tarem a pak ho rozkouskovat ?

Pouzijete-li rozumny algoritmus, tak je to jedno. Z praktickeho hlediska
bude asi nejjednodussi zasifrovat jednotlive rozkouskovane soubory stejnym
zpusobem (stejny klic, algoritmus).

> Cim sifrovat a jakym algoritmem, aby proces sifrovani a event.
> desifrovani netrval neprijatelne dlouho nebo nebyl neprijatelne narocny
> na hw ?

Nastroju a knihoven je k dispozici nekolik desitek. Takove nejkanonictejsi
jsou openssl a gnupg. Jako algoritmus je asi nejlepe provereny AES,
nicmene ze vydrzi odolny 30 let vam nikdo ani omylem nezaruci.

Kdysi davno jsem porovnaval vykon techto dvou utilit na stejnem algoritmu
a openssl (diky rucnim optimalizacim v assembleru) vitezilo na cele care.
Ted to uz muze byt jinak.

> Nejde o data ohrozujici narodni bezpecnost, ochrana by mela zajistit
> nerozlustitelnost v pristich, rekneme, 30 letech.

Po te dobe uz stejne nebudou ta DVD citelna <g>, a kdo vi, jestli na ne
vubec budou existovat mechaniky. Pokud to opravdu potrebujete takto dlouho
skladovat, poridte si nejakou lepsi pasku (rozumny pomer cena/kvalita ma
napr. technologie AIT).

-- Honza Houstek


Další informace o konferenci Linux