Re: dm-crypt e le limitazioni della cifratura simmetrica
Flavio Visentin <[email protected]> Thu, 17 Nov 2005 13:16:41 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 > 1- mettere tutto su un pendrive (come detto da vari howto trovati); ma [...] > 2- usare come passphrases il checksum concatenato di alcuni file di [...] > 3- usare il metodo 2, mascherando il nome dei binari utilizzati per [...] > idee, soluzioni alternative? La soluzione potrebbe essere usare una shared secret; N chiavi disponibili e la password la puoi ricavare solo disponendo di M<N chiavi contemporaneamente. In questo modo se per esempio hai 5 amministratori, puoi richiedere che almeno 3 (qualsiasi) debbano essere presenti, ciascuno con la propria chiave, per poter risalire alla password con cui hai crittografato lo storage; se sono solo in due non hanno sufficienti informazioni per ottenerla. Questo è un programma che fa proprio questo. http://point-at-infinity.org/ssss/ Resta il fatto che, una volta rivelata la password questa deve essere cambiata. > secondo me, questa cosa potrebbe essere spunto di cose molti > interessanti, anche dal punto di vista si sperimentazione (almeno per > me che nella crittografia non è da molto che ci bazzico) - -- Flavio Visentin | \|||/ | @/0.0\@ | \ - / +------------------oOOo---oOOo------------------ There are only 10 types of people in this world: those who understand binary, and those who don't. GPG Key: http://www.zipman.it/gpgkey.asc -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) iD8DBQFDfHSpusUmHkh1cnoRArjLAJ9koiYWYkM8A7LPC58eoYiFQ69EJgCfbU+8 /md+ur/PyM8r0yCJM7UvBus= =W1u/ -----END PGP SIGNATURE----- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List