TrueCrypt所支持的3种加密算法AES、Twofish、Serpent的简单介绍

TrueCrypt支持的加密算法 TrueCrypt所支持的3种加密算法AES、Twofish、Serpent,其中AES名气比较大,而Twofish、Serpent则不太出名。其实这3种算法还是颇具渊源的。 70年代以来DES是美国政府所采用的加密标准,但DES使用的56位密钥过短,随着电脑计算能力的不断提高,已经越来越不安全了,以现代计算能力,24小时内即可能破解DES。在90年代中期,美国国家标准与技术研究院(NIST)开始考虑用高级加密标准(Advanced Encryption Standard 即AES)替代DES。 AES是采用公开竞标的,NIST的要求是:候选算法使用128bit的区块;候选算法必须使用最小128bit长度的密钥,并且可以向上扩大,且可以使用128、192、256bit密钥;候选算法要足够快,最好和DES算法差不多快;候选算法必须免费,没有知识产权约束。可以提名专利算法,但是如果被选,必须成为免费使用许可。 最初有约15种算法被提交作为AES的候选算法,经过长时间筛选,NIST测试的算法减少到5个,分别为Rijndael、Serpent、 Twofish、MARS 和RC6。再次筛选后还剩Rijndael、Serpent、Twofish,这三种算法各有长短: Serpent被认为最安全,而Rijndael速度最快,Twofish则居中。 最后NIST选择了Rijndael作为AES的算法。 TrueCrypt的测试也显示Rijndael的速度领先竞争对手很多。 TrueCrypt的哈希算法 哈希加密包括 RIPEMD-160、SHA-512 和 Whirlpool,而且可以在卷的创建、密码更改 以及文件产生时使用。 所有的这些哈希算法都被认为是安全的,前提假设是它不能通过计算找到产生信息分 类的信息。但是SHA-512 和Whirlpool 符合NESSIE (New Euro-pean Schemes for Signatures, Integrity and Encryp-tion)标准,因为他们可以抵抗冲突,而 RIPEMD- 160 不符合 NESSIE 标准,因为它的输出只有 160bit。 ============================================= 相关资料: 1.  TrueCrypt 介绍 1.1  TrueCrypt 简介 TrueCrypt 是一个免费、开源的加密软件,支持 Windows Vista/Windows XP、Mac OS 和 Linux 操作系统。它加密解密功能十分强大,提供了 AES、Serpent、Twofish [...]

, , , ,

使用Latin-1(扩展ASCII码)字符做密码,字典神马的都是浮云

一、神马是扩展ASCII码? 大多数计算机的一个字节是8位,取值范围是0~255,而ASCII码并没有规定编号为128~255的字符,为了能表示更多字符,各厂商制定了很多种ASCII码的扩展规范。注意,虽然通常把这些规范称为扩展ASCII码(Extended ASCII),但其实它们并不属于ASCII码标准。 在图形界面中最广泛使用的扩展ASCII码是ISO-8859-1,也称为Latin-1,其中包含欧洲各国语言中最常用的非英文字母,但毕竟只有128个字符,某些语言中的某些字母没有包含。如下表所示(编号为128~159的是一些控制字符,表中没有列出): 另外IBM也制定了自己的扩展ASCII码,在字符终端下被广泛采用,其中包含了很多表格边线字符用来画界面。 二、使用扩展ASCII码字符做密码 不管是在Windows平台,还是在Linux和Unix平台,都可以直接通过键盘输入Latin-1字符。 输入方法: 按住Alt键,然后按小键盘区的相应的编码,比如ÿ对应的255,然后放开Alt键,屏幕即可显示出ÿ。 每次只能输入一个字符。 笔者在Linux和WinXP平台测试,这种输入方式在密码输入窗口是可行的。 这样的话,由于增加了很多字符,按照排列组合的话,密码的强度将会更加健壮。而且对于当前的黑客字典,一般都没有把扩展ASCII码列入其中,だから,字典神马的都是浮云呵呵~

, , ,

网络安全数据加密软件PGP和GPG

PGP 商业软件,很贵的哦 先看PGP的实验报告吧,下载地址:点我进入[失效] 备用下载地址:点我进入[CSDN] GPG  GnuPG也就是openPGP,开源版本,免费,内核是一个命令行工具,但是有很多前台工具frontends。也称GPG。 官方网站:http://www.gnupg.org/

, , ,

网络安全之数据销毁软件Eraser

文件加密可以让别人看不了,但你总要解密出来把,即使你用系统默认删除删了,别人也照样恢复,只有彻底删除才能保证别人“拿不走”。 国内的软件也别较多,但我不太敢用,我多国内这帮搞编程的人不太信任,一来你根本不了解他们的删除方式,无法判断效果;二来,国内的软件漏洞较多,木马病毒也多,还有更严重的是,过不了几天,软件作者就人间蒸发了。 选择一款合适的软件至关重要,今天我们来看下Eraser.   软件名称:Eraser 软件作者:gtrant, lowjoel, samit 所属组织:sourceforge 官方网站:http://sourceforge.net/projects/eraser/                    http://eraser.heidi.ie 授权方式:GPL

, ,

硬盘数据销毁的办法[图]

从别处看来的,写的挺好。

, ,

网络安全之数据保密性

网上有个“五个不”:进不来  看不懂  改不了 看不懂 走不脱 数据保密性就包括看不懂拿不走,而相对看不懂,拿不走显得更为重要。 下面的话题主要包括: 数据加密软件:破解的免谈,不要贪图小便宜,损失重要的数据,加密的速度、强度都要有进一步考虑。 数据销毁的方法:这个有图的哦。 拿不走的解决方案:保证内网数据安全,防水墙,CSA。 文章逐步更新中,敬请期待!

, ,