TrueCrypt所支持的3种加密算法AES、Twofish、Serpent的简单介绍
TrueCrypt支持的加密算法 TrueCrypt所支持的3种加密算法AES、Twofish、Serpent,其中AES名气比较大,而Twofish、Serpent则不太出名。其实这3种算法还是颇具渊源的。 70年代以来DES是美国政府所采用的加密标准,但DES使用的56位密钥过短,随着电脑计算能力的不断提高,已经越来越不安全了,以现代计算能力,24小时内即可能破解DES。在90年代中期,美国国家标准与技术研究院(NIST)开始考虑用高级加密标准(Advanced Encryption Standard 即AES)替代DES。 AES是采用公开竞标的,NIST的要求是:候选算法使用128bit的区块;候选算法必须使用最小128bit长度的密钥,并且可以向上扩大,且可以使用128、192、256bit密钥;候选算法要足够快,最好和DES算法差不多快;候选算法必须免费,没有知识产权约束。可以提名专利算法,但是如果被选,必须成为免费使用许可。 最初有约15种算法被提交作为AES的候选算法,经过长时间筛选,NIST测试的算法减少到5个,分别为Rijndael、Serpent、 Twofish、MARS 和RC6。再次筛选后还剩Rijndael、Serpent、Twofish,这三种算法各有长短: Serpent被认为最安全,而Rijndael速度最快,Twofish则居中。 最后NIST选择了Rijndael作为AES的算法。 TrueCrypt的测试也显示Rijndael的速度领先竞争对手很多。 TrueCrypt的哈希算法 哈希加密包括 RIPEMD-160、SHA-512 和 Whirlpool,而且可以在卷的创建、密码更改 以及文件产生时使用。 所有的这些哈希算法都被认为是安全的,前提假设是它不能通过计算找到产生信息分 类的信息。但是SHA-512 和Whirlpool 符合NESSIE (New Euro-pean Schemes for Signatures, Integrity and Encryp-tion)标准,因为他们可以抵抗冲突,而 RIPEMD- 160 不符合 NESSIE 标准,因为它的输出只有 160bit。 ============================================= 相关资料: 1. TrueCrypt 介绍 1.1 TrueCrypt 简介 TrueCrypt 是一个免费、开源的加密软件,支持 Windows Vista/Windows XP、Mac OS 和 Linux 操作系统。它加密解密功能十分强大,提供了 AES、Serpent、Twofish [...]
使用PXE安装GHOST XP
今日又遇到一情况,某笔记本电脑光驱彻底完蛋,现在要重装系统,怎么办?U盘,不行某些人烧掉的U盘告诉我们,此路危险,绕行为妙。扳着手指数一数,也就只剩下PXE的安装方式了。 PXE前面我们说过,可见:使用PXE安装Linux。 PXE利用网卡上的芯片,启动DHCP Client获取IP地址和启动文件,从而实现对系统的引导。使用PXE安装正版或者原版Windows XP网上有相关的教程,打击可以查一下,我们之所以不用一来架设服务器复杂,二来速度实在太慢,并且原版XP的驱动是个头号难题。 我们今天用PXE来安装GHOST XP。需要准备的软件: GHOST XP光盘中提取的GHO系统文件 深度网吧GHOST辅助工具服务端V1.5 软件下载就不多说,深度论坛有下。 安装开始: 一、配置服务端: 1.DHCP配置。 这是用来分配IP地址的,一要注意IP地址要和网卡IP在同一网段,二是分配的IP不要和当前网络中电脑冲突。 点击“DHCP”标签 设定起始地址和结束地址,引导文件是deepin.pxe 。然后点击软件右上角“选项”设定机器名和网关DNS等,都完成之后,点软件右上角“保存”。点击“启用DHCP”来启动服务。
手动网络克隆(网克)教程
网络克隆俗称网克或者网刻,是利用GHOST企业版的服务端和客户端对影像进行分发和收集的技术。 本文介绍网络克隆的方法,这个会了,自动的就更不必说了。 网络克隆的优点: 1.速度快(ghost大家都用过,不必说) 2.支持点到多点的大规模部署(网吧机房的好管家) 3.无需海光蓝卡等硬件设备。 手动网络克隆方法: 一、启动GHOST,可以通过MaxDOS或者其他工具,但要保证图中红色部分可选,如果是灰色的请选择其他版本ghost。
翻译:IPv6地址自动配置:有状态和无状态的区别
the Difference Between Stateful and Stateless DHCP 关键字:IPv6 IPv4 IP DHCP DHCPv6 autoconf IPv6地址 自动分配 自动配置 有状态 无状态 stateful stateless Well, instead of me just jumping right into explaining the difference between Stateful and Stateless DHCP. I’m going to slow down just a bit and briefly explain DHCP first. DHCP stands for Dynamic Host Configuration [...]
使用Latin-1(扩展ASCII码)字符做密码,字典神马的都是浮云
一、神马是扩展ASCII码? 大多数计算机的一个字节是8位,取值范围是0~255,而ASCII码并没有规定编号为128~255的字符,为了能表示更多字符,各厂商制定了很多种ASCII码的扩展规范。注意,虽然通常把这些规范称为扩展ASCII码(Extended ASCII),但其实它们并不属于ASCII码标准。 在图形界面中最广泛使用的扩展ASCII码是ISO-8859-1,也称为Latin-1,其中包含欧洲各国语言中最常用的非英文字母,但毕竟只有128个字符,某些语言中的某些字母没有包含。如下表所示(编号为128~159的是一些控制字符,表中没有列出): 另外IBM也制定了自己的扩展ASCII码,在字符终端下被广泛采用,其中包含了很多表格边线字符用来画界面。 二、使用扩展ASCII码字符做密码 不管是在Windows平台,还是在Linux和Unix平台,都可以直接通过键盘输入Latin-1字符。 输入方法: 按住Alt键,然后按小键盘区的相应的编码,比如ÿ对应的255,然后放开Alt键,屏幕即可显示出ÿ。 每次只能输入一个字符。 笔者在Linux和WinXP平台测试,这种输入方式在密码输入窗口是可行的。 这样的话,由于增加了很多字符,按照排列组合的话,密码的强度将会更加健壮。而且对于当前的黑客字典,一般都没有把扩展ASCII码列入其中,だから,字典神马的都是浮云呵呵~
Panabit 流控软件的使用教程
Flow control software-Panabit Howto Version 1.0.0 Date 2010-11-21 Author ipcpu Website http://www.ipcpu.com 前言 panabit是国内著名的网络应用层流量识别与管理控制的厂商。Panabit提供标准版软件给大众免费使用,标准版允许最大IP地址数为256个,也就是一个网段,对于一些小型的网络也足够了。 Panabit最大的特点就是支持大量的应用层协议识别,像迅雷、QQ、以及常见的游戏等,当然这些需要及时更新才能达到最好的识别效果。 Panabit的工作原理 Panabit最常见的用法,就是桥接方式,也叫做透明网桥方式,工作原理如下图示: 通过分析经过的数据包,判断数据包所属的应用层协议,并进行相应的动作(限速、拦截等)。 官方网站 http://www.panabit.com 安装方法 Panabit基于FreeBSD开发,安装时需要电脑有至少三块网卡,一块用来做管理接口,其他两块组成一个网桥。做成网桥的两块卡最好使用bypass卡,也就是Panabit系统坏了以后,两块网卡从物理上联通,保证数据的通过。官方推荐使用Intel的网卡,并且针对Intel的网卡做了专门的优化。 安装方法这里不再多说,官方网站有详细的教程。

