RSS订阅
RSS订阅TT安全

开源加密工具TrueCrypt的工作方式

2008-12-4  选择字号:  | |
打印本文章

导读:本文介绍开源加密工具TrueCrypt的工作方式。它用于加密隔离区、硬盘和虚拟卷的模式是XTS,而XTS模式使用独立的密钥。而且可以使用TrueCrypt创建任意数量的密钥文件。

关键词:TrueCrypt 加密 XTS模式 密钥 密钥文件 开源

正在加载数据... 【TechTarget中国原创】TrueCrypt目前不是和企业连接的,但是如果你比较关注敏感业务和个人数据,或者不满足于等待企业采用商业的解决方案,TrueCrypt就是很好的选择了。虽然TrueCrypt还没有企业版本没,但它对密码算法和加密方法的使用可以比得上相应的商业产品,而且使用更容易……

【TechTarget中国原创】TrueCrypt目前不是和企业连接的,但是如果你比较关注敏感业务和个人数据,或者不满足于等待企业采用商业的解决方案,TrueCrypt就是很好的选择了。

  虽然TrueCrypt缺少中央管理、密钥管理、报告、访问控制功能以及企业商业产品的可测量性,但是它适合小型办公室和工作组的情况。多个用户可以通过在密码之外提交密钥文件就可以共享访问加密数据。你可以使用TrueCrypt的任意数字产生器创建任意数量的密钥文件。

  虽然TrueCrypt还没有企业版本没,但它对密码算法和加密方法的使用可以比得上相应的商业产品,而且使用更容易。

  操作TrueCrypt用于加密隔离区、硬盘和虚拟卷的模式是XTS,这是Phillip Rogaway的XEX模式的一种变量。XEX模式为两种不同的目的使用单一密钥,而XTS模式使用独立的密钥,尤其是自己的秘密密钥,或者独立于主要加密密钥的“调节密钥”。“调节”是指在明文文本或者密码之外可以接受的二次输入(调节)的分组加密。调节和密钥选择密码计算的排列方式。XTS模式是IEEE 1619标准,它是2007年12月发布的关于密码保护基于分组的存储设备的标准。

  加密算法包括AES、Serpent和Twofish,而密码可以重叠,就是可以综合使用——AES-Twofish、Serpent-Twofish-AES等。例如,一个128-bit的分组首先使用Twofish (256-bit密钥)加密,然后使用AES(256-bit密钥)。

  哈希加密包括RIPEMD-160、SHA-512和 Whirlpool,而且可以在卷的创建、密码更改以及文件产生时使用。

  所有的这些哈希算法都被认为是安全的,前提假设是它不能通过计算找到产生信息分类的信息。但是SHA-512和Whirlpool符合NESSIE (New Euro-pean Schemes for Signatures, Integrity and Encryp-tion)标准,因为他们可以抵抗冲突,而RIPEMD-160不符合NESSIE标准,因为它的输出只有160bit。

       TrueCrypt


TrueCrypt——开源加密工具
 为什么选择开源加密工具TrueCrypt
 开源加密工具TrueCrypt的工作方式
 开源加密工具TrueCrypt的安装和加密原理
 开源加密工具TrueCrypt的加密设置
 开源加密工具TrueCrypt的旅行模式

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的白皮书
如果正在寻找一个漏洞扫描器,而又没有的商业解决方案的预算,这时候你可能转向考虑使用Nmap这样的免费工具,但它们的性能设置不能与商业解决方案相比,这时可以用Nessus……
TrueCrypt可以实现真正的可携带,而且应该选择这个选项。我们推荐最小2GB的存储设备。在旅行模式下,TrueCrypt不需要安装到所运行的操作系统中……
TrueCrypt的操作界面很简单而且很直接,可以允许你简单地执行你选择的加密方法。而加密方法的选择会影响到加密的性能,那么如何平衡呢?
Eclipse是一个开放源代码的、基于Java的可扩展开发平台,目前该平台在世界范围内得到了广泛的应用。本文将介绍对于Eclipse本地Web服务器一个跨站脚本漏洞的利用方法……
在Windows上安装 TrueCrypt很简单,只需要下载、运行安装器、接受许可、选择安装选项钮并接受最后一步的默认选项。那么它是如何实现加密的呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……