Re: dm-crypt e le limitazioni della cifratura simmetrica

Flavio Visentin <[email protected]> Thu, 17 Nov 2005 13:16:41 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

> 1- mettere tutto su un pendrive (come detto da vari howto trovati); ma
[...]
> 2- usare come  passphrases il checksum concatenato di alcuni file di
[...]
> 3- usare il metodo 2, mascherando il nome dei binari utilizzati per
[...]
> idee, soluzioni alternative?

La soluzione potrebbe essere usare una shared secret; N chiavi
disponibili e la password la puoi ricavare solo disponendo di M<N chiavi
contemporaneamente.
In questo modo se per esempio hai 5 amministratori, puoi richiedere che
almeno 3 (qualsiasi) debbano essere presenti, ciascuno con la propria
chiave, per poter risalire alla password con cui hai crittografato lo
storage; se sono solo in due non hanno sufficienti informazioni per
ottenerla.

Questo è un programma che fa proprio questo.
http://point-at-infinity.org/ssss/

Resta il fatto che, una volta rivelata la password questa deve essere
cambiata.

> secondo me, questa cosa potrebbe essere spunto di cose molti
> interessanti, anche dal punto di vista si sperimentazione (almeno per
> me che nella crittografia non è da molto che ci bazzico)

- --
Flavio Visentin

|                     \|||/
|                    @/0.0\@
|                     \ - /
+------------------oOOo---oOOo------------------

There are only 10 types of people in this world:
those who understand binary, and those who don't.

GPG Key: http://www.zipman.it/gpgkey.asc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFDfHSpusUmHkh1cnoRArjLAJ9koiYWYkM8A7LPC58eoYiFQ69EJgCfbU+8
/md+ur/PyM8r0yCJM7UvBus=
=W1u/
-----END PGP SIGNATURE-----
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List