Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: bezpieczeństwo danych poufnych AES 256
Forum PHP.pl > Inne > Komputery i oprogramowanie
seba22
Witam,

Mam problem, pracuje obecnie na danych poufnych i szyfruję je poprzez true crypt algorytm AES 256 bitów.

Pytanie brzmi, czy takie zabezpieczenie jest wystarczające ?


Czy istnieje komercyjne oprogramowanie, dające 100 procentowe bezpieczeństwo danych zawartych na zaszyfrowanym woluminie, w wypadku jego kradzieży ?
Mowa o stanie na dzień dzisiejszy, bo nie możemy wybiegać co wymyślą za pół roku.

Chodzi mi o rozwiązanie do którego dekodowania nie wykona żadna firma komercyjna ani instytucja państwowa np policja itp.

pozdrawiam
djstrong
Myślę, że nie ma nic lepszego od truecrypta, może być jedynie inne. Bezpieczeństwo Twoich danych zależy głównie od długości hasła (najlepiej aby to był plik, ale za to łatwiej go ukraść;)).
bartg
Nie ma 100% pewności. Możesz mieć 15 haseł a i tak może gdzieś się bug złapać. Po prostu bądź ostrożny smile.gif
erix
Cytat
Czy istnieje komercyjne oprogramowanie, dające 100 procentowe bezpieczeństwo danych zawartych na zaszyfrowanym woluminie, w wypadku jego kradzieży ?

Nigdy nie ma 100% pewności. Skąd wiesz, że jakiś program nie wygeneruje wyjątku spowodowanego chwilowym spięciem w sieci? Ja mówię poważnie, nigdy nie da się przewidzieć błędu.

Cytat
Chodzi mi o rozwiązanie do którego dekodowania nie wykona żadna firma komercyjna ani instytucja państwowa np policja itp.

Póki co, deszyfrowanie AES jest zbyt kosztownym i czasochłonnym przedsięwzięciem. Gdybyś był bin Ladenem, to wtedy miałbyś się czego obawiać, ale trochę by to i tak trwało.

Jeśli już tak baaardzo się boisz, to możesz korzystać przecież z połączonych algorytmów w TC. Nie ma róży bez kolców - prędkość operacji I/O na plikopartycji spadnie.
djstrong
Cytat(erix @ 14.02.2009, 14:04:35 ) *
Jeśli już tak baaardzo się boisz, to możesz korzystać przecież z połączonych algorytmów w TC. Nie ma róży bez kolców - prędkość operacji I/O na plikopartycji spadnie.

Z tego co mi wiadomo, to nie opłaca się kilkukrotnie szyfrować, a nawet nie jest to wskazane.
erix
Cytat
to nie opłaca się kilkukrotnie szyfrować

A konkretniej?

Cytat
a nawet nie jest to wskazane.

Bo wydajność spada. tongue.gif
djstrong
Nie należy danych szyfrować podwójnie. Jest to ułatwienie w łamaniu. Niestety nie jestem w stanie przytoczyć żadnych źródeł potwierdzających to co piszę.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.