<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IPCPU——网络之路 &#187; 加密</title>
	<atom:link href="http://www.ipcpu.com/tag/%e5%8a%a0%e5%af%86/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ipcpu.com</link>
	<description></description>
	<lastBuildDate>Sat, 03 Dec 2011 17:16:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>TrueCrypt所支持的3种加密算法AES、Twofish、Serpent的简单介绍</title>
		<link>http://www.ipcpu.com/2011/01/truecrypt-aes-twofish-serpent/</link>
		<comments>http://www.ipcpu.com/2011/01/truecrypt-aes-twofish-serpent/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 09:03:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[软件分享]]></category>
		<category><![CDATA[TrueCrypt]]></category>
		<category><![CDATA[下载]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[软件]]></category>

		<guid isPermaLink="false">http://www.ipcpu.com/?p=946</guid>
		<description><![CDATA[TrueCrypt支持的加密算法 TrueCrypt所支持的3种加密算法AES、Twofish、Serpent，其中AES名气比较大，而Twofish、Serpent则不太出名。其实这3种算法还是颇具渊源的。 70年代以来DES是美国政府所采用的加密标准，但DES使用的56位密钥过短，随着电脑计算能力的不断提高，已经越来越不安全了，以现代计算能力，24小时内即可能破解DES。在90年代中期，美国国家标准与技术研究院（NIST）开始考虑用高级加密标准（Advanced Encryption Standard 即AES）替代DES。 AES是采用公开竞标的，NIST的要求是：候选算法使用128bit的区块；候选算法必须使用最小128bit长度的密钥，并且可以向上扩大，且可以使用128、192、256bit密钥；候选算法要足够快，最好和DES算法差不多快；候选算法必须免费，没有知识产权约束。可以提名专利算法，但是如果被选，必须成为免费使用许可。 最初有约15种算法被提交作为AES的候选算法，经过长时间筛选，NIST测试的算法减少到5个，分别为Rijndael、Serpent、 Twofish、MARS 和RC6。再次筛选后还剩Rijndael、Serpent、Twofish，这三种算法各有长短： Serpent被认为最安全，而Rijndael速度最快，Twofish则居中。 最后NIST选择了Rijndael作为AES的算法。 TrueCrypt的测试也显示Rijndael的速度领先竞争对手很多。 TrueCrypt的哈希算法 哈希加密包括 RIPEMD-160、SHA-512 和 Whirlpool，而且可以在卷的创建、密码更改 以及文件产生时使用。 所有的这些哈希算法都被认为是安全的，前提假设是它不能通过计算找到产生信息分 类的信息。但是SHA-512 和Whirlpool 符合NESSIE (New Euro-pean Schemes for Signatures， Integrity and Encryp-tion)标准，因为他们可以抵抗冲突，而 RIPEMD- 160 不符合 NESSIE 标准，因为它的输出只有 160bit。 ============================================= 相关资料： 1.  TrueCrypt 介绍 1.1  TrueCrypt 简介 TrueCrypt 是一个免费、开源的加密软件,支持 Windows Vista/Windows XP、Mac OS 和 Linux 操作系统。它加密解密功能十分强大，提供了 AES、Serpent、Twofish [...]]]></description>
			<content:encoded><![CDATA[<p><strong>TrueCrypt支持的加密算法</strong><br />
TrueCrypt所支持的3种加密算法AES、Twofish、Serpent，其中AES名气比较大，而Twofish、Serpent则不太出名。其实这3种算法还是颇具渊源的。</p>
<p>70年代以来DES是美国政府所采用的加密标准，但DES使用的56位密钥过短，随着电脑计算能力的不断提高，已经越来越不安全了，以现代计算能力，24小时内即可能破解DES。在90年代中期，美国国家标准与技术研究院（NIST）开始考虑用高级加密标准（Advanced Encryption Standard 即AES）替代DES。</p>
<p>AES是采用公开竞标的，NIST的要求是：候选算法使用128bit的区块；候选算法必须使用最小128bit长度的密钥，并且可以向上扩大，且可以使用128、192、256bit密钥；候选算法要足够快，最好和DES算法差不多快；候选算法必须免费，没有知识产权约束。可以提名专利算法，但是如果被选，必须成为免费使用许可。</p>
<p>最初有约15种算法被提交作为AES的候选算法，经过长时间筛选，NIST测试的算法减少到5个，分别为Rijndael、Serpent、 Twofish、MARS 和RC6。再次筛选后还剩Rijndael、Serpent、Twofish，这三种算法各有长短：<br />
Serpent被认为最安全，而Rijndael速度最快，Twofish则居中。<br />
最后NIST选择了Rijndael作为AES的算法。<br />
TrueCrypt的测试也显示Rijndael的速度领先竞争对手很多。</p>
<p><strong>TrueCrypt的哈希算法</strong></p>
<p>哈希加密包括 RIPEMD-160、SHA-512 和 Whirlpool，而且可以在卷的创建、密码更改<br />
以及文件产生时使用。</p>
<p>所有的这些哈希算法都被认为是安全的，前提假设是它不能通过计算找到产生信息分<br />
类的信息。但是SHA-512 和Whirlpool 符合NESSIE (New Euro-pean Schemes for<br />
Signatures， Integrity and Encryp-tion)标准，因为他们可以抵抗冲突，而 RIPEMD-<br />
160 不符合 NESSIE 标准，因为它的输出只有 160bit。</p>
<p>=============================================<br />
<span style="color: #ff0000;"><strong>相关资料：</strong></span></p>
<p><strong>1.  TrueCrypt 介绍 </strong><br />
1.1  TrueCrypt 简介<br />
TrueCrypt 是一个免费、开源的加密软件,支持 Windows Vista/Windows XP、Mac OS 和<br />
Linux 操作系统。它加密解密功能十分强大，提供了 AES、Serpent、Twofish 三种基本加密算法以及由三种基本算法组合产生的另外 AES-Twofish AES-Twofish-Serpent Serpent-AES Serpent-Twofish-AES Twofish-Serpent 级联的加密算法，也提供了 HMAC-SHA-512、<span id="more-946"></span><br />
HMAC-RIPEMD-160、HMAC-Whirlpool 三种哈希算法。</p>
<p>1.2  TrueCrypt 主要特征<br />
1)  TrueCrypt 是基于虚拟磁盘驱动的 普通的加密软件都是基于应用层的。需要加密的文件在应用层加密，然后存放在磁盘上。解密时也是从磁盘读出在应用层软件中解密。 而TrueCrypt 把加密解密模块放到虚拟磁盘驱动里，虚拟磁盘驱动注册为系统服务。当 TrueCrypt 创建、加载加密卷，实时加密解密文件时，TrueCrypt 应用层的操作调用内核相应指令，最终将应用层请求转变为虚拟磁盘驱动要完成的 IRP请求，虚拟磁盘驱动完成 I/O 请求。<br />
2)  TrueCrypt 具有实时性、透明性、安全性、实时性是指用户向卷文件对应的虚拟磁盘中写入、读出文件时，TrueCrypt 自动实时的对文件加解密，用于加密解密速度较快。透明性是指用户读写加密卷文件中的内容时，用户不知道文件已经被加解密。安全性是指对于文件的加密解密都是在内存中进行的， TrueCrypt不会把未加密的文件数据存放到磁盘上，并且加密完的文件没有任何标识显示是加密卷，极大的提高了数据加解密过程的安全。<br />
3)  TrueCrypt 提供了强大多样的加密方式：<br />
TrueCrypt 加密方式主要有文件型加密、非系统分区或驱动器加密、系统分区或系统所<br />
在硬盘加密。</p>
<p><strong>2.  TrueCrypt 的结构和原理 </strong></p>
<p>2.1 TrueCrypt 结构<br />
通过分析 TrueCrypt 源码，可知<br />
TrueCrypt整体结构分为四个主要模块，</p>
<p>A。界面管理模块：负责用户创建加密卷界面管理和用户加载加密卷界面管理。向创建模块、加载模块传递用户选择的各种参数，如加密算法，哈希函数，文件系统等等。<br />
B。 创建模块：根据用户选择的创建参数，来创建相应的加密卷（包括普通的卷，磁盘分区，卷中的操作系统加密等） 。<br />
C。 加载模块：根据用户选择的各种加载参数，来加载相应的加密卷，形<br />
成相应的虚拟磁盘，供用户操作。<br />
D。虚拟磁盘驱动程序： TrueCrypt用户层的各种操作通过内核的I/O管理器转变为各种IRP<br />
请求。虚拟磁盘驱动相应文件系统驱动程序的 IRP 对虚拟磁盘（卷文件）进行相应的读<br />
写操作。</p>
<p><span style="color: #ff0000;">更多信息 可以查看论文：</span><br />
开源加密软件 TrueCrypt研究 《微计算机信息》 2010年06期</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ipcpu.com/2011/01/truecrypt-aes-twofish-serpent/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>网络安全数据加密软件PGP和GPG</title>
		<link>http://www.ipcpu.com/2009/12/network-security-pgp-gpg/</link>
		<comments>http://www.ipcpu.com/2009/12/network-security-pgp-gpg/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 08:50:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[GnuPG]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[网络安全]]></category>

		<guid isPermaLink="false">http://www.ipcpu.com/?p=387</guid>
		<description><![CDATA[PGP 商业软件，很贵的哦 先看PGP的实验报告吧，下载地址：点我进入[失效] 备用下载地址：点我进入[CSDN] GPG  GnuPG也就是openPGP，开源版本，免费，内核是一个命令行工具，但是有很多前台工具frontends。也称GPG。 官方网站：http://www.gnupg.org/ 装好后，设置一下环境变量即可 1.生成密钥 E:\My Documents\gpg&#62;gpg &#8211;gen-key 2.查看密钥 gpg &#8211;list-keys windows下的前台工具常用的有： GPGee一个右键工具，密钥管理仍是命令行 GPG4win 和PGP类似的软件，全套包装好的，但我这里生成密钥时密码死活输不进去。2010年4月的就没有任何问题了（2010-05-03批注） 官网有上面两个前台工具的下载，还有众多linux平台下的，但是个工具bug很多。 可以参考的资料： http://blog.sina.com.cn/s/blog_53d71bf00100a36f.html]]></description>
			<content:encoded><![CDATA[<p><strong>PGP</strong><br />
商业软件，很贵的哦<br />
先看PGP的实验报告吧，下载地址：点我进入[失效]<br />
备用下载地址：<a href="http://download.csdn.net/source/1945749" target="_blank">点我进入</a>[CSDN]</p>
<p><strong>GPG </strong><br />
GnuPG也就是openPGP，开源版本，免费，内核是一个命令行工具，但是有很多前台工具frontends。也称GPG。</p>
<p>官方网站：<a href="http://www.gnupg.org/">http://www.gnupg.org/</a></p>
<p><img class="alignnone size-full wp-image-388" title="gpg" src="http://www.ipcpu.com/wp-content/uploads/2009/12/gpg.jpg" alt="gpg" width="356" height="120" /><span id="more-387"></span></p>
<p>装好后，设置一下环境变量即可</p>
<p>1.生成密钥<br />
E:\My Documents\gpg&gt;gpg &#8211;gen-key</p>
<p>2.查看密钥<br />
gpg &#8211;list-keys</p>
<p><strong>windows下的前台工具常用的有：</strong><br />
GPGee一个右键工具，密钥管理仍是命令行<br />
GPG4win 和PGP类似的软件，全套包装好的，但我这里生成密钥时密码死活输不进去。<span style="color: #ff6600;">2010年4月的就没有任何问题了（2010-05-03批注）</span></p>
<p>官网有上面两个前台工具的下载，还有众多linux平台下的，但是个工具bug很多。</p>
<p><strong>可以参考的资料：</strong></p>
<p><a href="http://blog.sina.com.cn/s/blog_53d71bf00100a36f.html">http://blog.sina.com.cn/s/blog_53d71bf00100a36f.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ipcpu.com/2009/12/network-security-pgp-gpg/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>江民2010加密功能体验</title>
		<link>http://www.ipcpu.com/2009/12/jiangmin-2010-encryption/</link>
		<comments>http://www.ipcpu.com/2009/12/jiangmin-2010-encryption/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 03:36:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[软件分享]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[江民]]></category>

		<guid isPermaLink="false">http://www.ipcpu.com/?p=346</guid>
		<description><![CDATA[前提：正版用户，盗版不谈。 2010出来有一段时间了，前几天换系统升级了一下，总体感觉还不错，但是那个安全专家小工具做的还不行。 加密功能测试，记事本写五条“This is a test ”加密后HEX十六进制打开，密文没有重复。 加密视频文件，时间很长，估计是全文加密了。 解密的一些问题：解密中有一个临时解密，不明白什么意思，难倒过一段时间自动锁住？还是将解密的文件直接粉碎吧。 要尝试一段时间再说，重要数据还是算了吧~]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-347" title="_r1_c1" src="http://www.ipcpu.com/wp-content/uploads/2009/12/r1_c1.jpg" alt="_r1_c1" width="480" height="105" /></p>
<p>前提：正版用户，盗版不谈。</p>
<p>2010出来有一段时间了，前几天换系统升级了一下，总体感觉还不错，但是那个安全专家小工具做的还不行。<span id="more-346"></span></p>
<p>加密功能测试，记事本写五条“This is a test ”加密后HEX十六进制打开，密文没有重复。</p>
<p><img class="alignnone size-full wp-image-348" title="1" src="http://www.ipcpu.com/wp-content/uploads/2009/12/1.jpg" alt="1" width="336" height="239" /></p>
<p>加密视频文件，时间很长，估计是全文加密了。</p>
<p><img class="alignnone size-full wp-image-349" title="2" src="http://www.ipcpu.com/wp-content/uploads/2009/12/2.jpg" alt="2" width="318" height="149" /></p>
<p>解密的一些问题：解密中有一个临时解密，不明白什么意思，难倒过一段时间自动锁住？还是将解密的文件直接粉碎吧。</p>
<p>要尝试一段时间再说，重要数据还是算了吧~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ipcpu.com/2009/12/jiangmin-2010-encryption/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

