Перейти к содержимому

Какой алгоритм TrueCrypt является самым безопасным?

84

Если производительность не имеет значения, какой алгоритм TrueCrypt является самым безопасным для использования?

  • AES
  • змий
  • Тройной DES
  • Twofish
  • AES-Twofish
  • AES-Twofish-Serpent
  • Serpent-AES
  • Serpent-Twofish-AES
  • Twofish-Serpent
144 841 просмотр
Amir Rezaei спросил 15 лет назад
A 808

14 ответов

63

Используя TrueCrypt 7.0a, наиболее безопасный метод шифрования: Используйте каскадное шифрование AES-Twofish-Serpent с методом XTS. Используйте алгоритм хеширования Whirlpool. (SHA-512 очень близко второе место здесь ... это спорно ... Я склоняюсь к Whirlpool потому, что SHA-512 уже имеет преемника разработан из-за опасений, что она основана на более старой SHA-1, который имеет был взломан.) НАИБОЛЕЕ ВАЖНО - использовать ОЧЕНЬ надежный пароль. От 20 до 30+ символов, прописные, строчные, цифры, символы. Используйте онлайн-проверку пароля Microsoft для проверки на прочность. Вы также можете использовать ключевые файлы для дополнительной защиты вашего пароля.

Я рекомендую AES-Twofish-Serpent вместо Serpent-Twofish-AES, потому что вы хотите, чтобы самое внешнее шифрование (AES будет первым слоем, который им необходимо преодолеть), было самым стандартным в отрасли. Это самый проверенный и самый верный и самый проверенный из всех. Кроме того, если кто-то предполагает, что файл зашифрован с помощью AES, нет никакой возможности увидеть, что он затем шифруется с помощью Twofish ... поэтому они делают всю эту работу, чтобы взломать AES, только чтобы обнаружить, что Twofish стоит на их пути сейчас. И затем снова после Twofish они сталкиваются с Serpent, который является самым большим зверем из всех (несмотря на то, что он меньше используется / тестируется, чем AES, он все еще имеет гораздо более высокий запас безопасности, чем AES)

Если вы используете ключевые файлы, я бы порекомендовал TrueCrypt создать 3 ключевых файла для вас. Создайте один ключевой файл для каждого алгоритма хеширования, который они предоставляют. Вы также можете добавить несколько файлов .jpg и .mp3. Однако я бы сделал каждый файл ключей доступным только для чтения.

Это, вероятно, излишне, хотя.

Вы говорите использовать 20-30 символов, но разве это не излишне? Даже 10 строчных букв будут составлять 26 ^ 10 = 141 167 095 653 376 комбинаций (4 миллиона лет при одной проверке в секунду). Более чем достаточно, конечно?

Dan W · 13 лет назад · 2

@ Дэн W: На одну проверку в секунду, конечно. Тем не менее, хотя методы хэширования сильно отличаются друг от друга по производительности, аппаратное обеспечение потребительского уровня приближается к тестированию миллиардов паролей в секунду. Ваш пароль из десяти символов в нижнем регистре будет взломан в течение нескольких часов.

Marcks Thomas · 13 лет назад · 11

Ваше обоснование каскадного заказа не имеет никакого смысла. Злоумышленнику придется прорваться через каждый уровень (каждый из которых использует независимый ключ), независимо от того, является ли AES первым или последним.

jjlin · 12 лет назад · 7
Charles Hepburn II ответил 15 лет назад
C 631
38
Принятый ответ

Вот результаты голосования в финальном туре AES-конкурса:

Rijndael 86-10 = 76 Serpent 59-7 = 52 Twofish 31-21 = 10 RC6 23-37 = -14 MARS 13-83 = -70  

( http://csrc.nist.gov/archive/aes/round2/comments/20000523-msmid-2.pdf, связанный через змея truecrypt, прочитайте также).

Итак, по разным причинам Рейндаэль стал AES, который является преемником DES (и 3DES).

и только потому, что она появилась сегодня на news.ycombinator.com, история AES:

http://www.moserware.com/2009/09/stick-figure-guide-to-advanced.html

akira ответил 15 лет назад
A 47 943
15

Каскадные шифры (AES-Twofish-Serpent и т. Д.) Должны быть максимально безопасными. Ваши данные зашифрованы одним алгоритмом, затем выходные данные зашифрованы вторым алгоритмом, выход которого зашифрован третьим алгоритмом. Согласно документации TrueCrypt, каждый алгоритм использует свой ключ, каждый из которых получен из вашей парольной фразы.

Если в одном (или двух) из этих шифров обнаружена уязвимость, ваши данные все равно должны быть в безопасности, поскольку злоумышленник все равно не сможет взломать оставшиеся шифры.

Я хотел бы добавить, что если будет выбран только один шифр, то Serpent, вероятно, будет наиболее безопасным, но значительно медленнее, чем AES (обратите внимание, что выбор правительством расширенного стандарта шифрования связан с производительностью, а не только с безопасностью).

bwDraco · 15 лет назад · 8
Chris Acheson ответил 15 лет назад
C 949
5

Либо AES-Twofish-Змей или Змей-Twofish-AES. Но обычного AES достаточно.

Fantius ответил 15 лет назад
F 151
5

Райндаэль выиграл конкурс AES в первую очередь потому, что он самый быстрый и простой в реализации на аппаратном уровне, а не потому, что он самый «безопасный». Twofish и Serpent, как правило, считаются более безопасными, но так как они все очень незыблемым, что это очень субъективное утверждением. И, конечно, шифрование с использованием нескольких алгоритмов будет еще более «безопасным», но снизит скорость еще больше.

Опять же, все они безупречны, поэтому я бы советовал просто использовать ту, которая быстрее всего работает на вашей машине (обычно AES).

BlueRaja - Danny Pflughoeft ответил 14 лет назад
B 6 127
1

Я читал, что алгоритмы объединения в цепочку могут привести к снижению безопасности из-за алгоритма, который используется для следования одного за другим.

Кроме того, эффективность и скорость сильно пострадают, если вы используете один из комбинированных шифров.

Я бы порекомендовал либо Rijndael (AES), либо Serpent, и если вы хотите, чтобы он был надежным: самый важный элемент - это ключ, поэтому создайте очень длинный ключ, по крайней мере, с одним из каждого набора прописных и строчных букв, цифр и символов.

funkotron ответил 15 лет назад
F 111
1

Хотя существует несколько опасностей в соединении нескольких шифров вместе, Truecrypt, похоже, справляется с ними как можно лучше. Он не добавляет никаких известных открытых текстов к выводу первого шифра и использует независимые ключи для каждого из них, поэтому объединение различных алгоритмов должно повысить безопасность.

Я бы избежал 3DES, хотя. Прочитав страницу Truecrypt со списком вариантов алгоритма, он даже не перечисляет тройной DES, поэтому они, возможно, недавно удалили его.

Для тех, кто заинтересован в более глубоком обсуждении «опасностей» каскадных множественных шифров, проверьте эту тему: http://crypto.stackexchange.com/questions/6486/is-truecrypts-multiple-cascading-encryption-safe

Tiago · 12 лет назад · 2

Основным недостатком 3DES будет то, что он мучительно медленный по сравнению с более современными шифрами, но в лучшем случае предлагает аналогичную защиту. (3DES может обеспечить вам 112-битную защиту благодаря тому, что они встречаются в середине атаки, в то время как AES-128 в настоящее время обеспечивает вам почти 128-битную защиту при гораздо большей пропускной способности.) Кроме того, использование 64-битными блоками DES является ответственность из-за ограниченной диффузии возможно с меньшими блоками.

a CVn · 10 лет назад · 0
pipTheGeek ответил 15 лет назад
P 1 187
0

Можно использовать более короткий пароль, если вы используете ключевые файлы, и если вас не беспокоит снижение производительности, использование AES Twofish и Serpent вызовет много головной боли у тех, кто пытается проникнуть в зашифрованный материал. Но также не забывайте, что вы также можете взять один зашифрованный файл и поместить его внутрь большего зашифрованного файла. Таким образом, вы можете «позволить» вашим злоумышленникам взглянуть на внешний контейнер и позволить им думать, что у них есть весь контейнер. На самом деле, у них вообще ничего нет. Не стесняйтесь помещать что-то слегка теневое во внешний файл, но ничего такого, что могло бы вызвать проблемы. Я думаю, что множество порнографических фотографий поместится этот счет хорошо, вот это то, что кто-то хотел бы скрыть, и как таковой, у вас есть хороший повод. Внешний контейнер не показывает, что внутренний контейнер даже существует. Поместите свой фактический материал во внутренний контейнер. Еще лучше сделать внешний контейнер «слабым» с недостаточным паролем и без ключевого файла. Пусть ваши злоумышленники подумают, что они взломали ваше шифрование, пожав плечами и скажут: «Черт, ты хорош, у меня есть я до смерти».

Gene Abshire ответил 13 лет назад
G 1
0

Лучший публичный криптоанализ для каждого, предполагая 256-битные варианты (более высокая временная сложность лучше, но все виды предостережений):

  • Rijndael: 2 ^ 254.4 сложность времени (игнорирование связанных ключевых атак, которые здесь не обсуждаются)
  • Змей: 12 раундов по 32, 2 ^ 228,8 сложности времени (но требует 2 ^ 118 известных открытых текстов)
  • Twofish: 6 раундов из 16 (но требует 2 ^ 51 выбранных открытых текстов)
  • 3DES: 2 ^ 118 (с 2 ^ 32 известными открытыми текстами; обратите внимание, 3DES использует 168 бит, поэтому грубая сила составляет 2 ^ 168 вместо 2 ^ 256)

Несомненно, 3DES является наименее безопасным, но это не обязательно делает его небезопасным (за исключением обычного неопубликованного бэкдора). Однако я бы этого избежал. Все остальные алгоритмы обычно считаются безопасными. Для определения наличия намеренно помещенного бэкдора в любом из них Сноуден, вероятно, выпустит больше документов. И если честно, если бы у кого-то из топ-3 был черный ход, это было бы абсолютным откровением. Учитывая его послужной список, я лично рад предположить, что они все еще в безопасности.

3DES с тремя независимыми ключами (168 битов материала ключа) уязвимо для атаки «посередине», что означает, что эффективная защита - это безопасность 112-битного ключа. https://en.wikipedia.org/wiki/Triple_DES#Security

a CVn · 10 лет назад · 0
Bob Aman ответил 12 лет назад
B 132
0

В 2001 году Национальный институт стандартов и технологий (NIST) выпустил расширенный стандарт шифрования (AES) и включил пять кандидатов в список (посредством нескольких конференций кандидатов) с противоположными алгоритмами для представления стандарта. Шифр Змея был одним из них, получив высокий уровень безопасности, но, в конце концов, заняв второе место, за шифром Рейндаэль. Хотя это произошло несколько лет назад, оно дает увлекательный взгляд на электронное шифрование данных и компромисс между производительностью и безопасностью. Интересно, что производительность победила!

По сравнению с остальными пятью кандидатами, шифр Serpent имел самый высокий коэффициент безопасности 3,56, что было довольно неплохо, учитывая тот факт, что следующим лучшим был шифр Twofish с коэффициентом безопасности 2,67. Rijndael-256 имел запас прочности 1,56

https://www.100tb.com/blog/security-performance-serpent-cipher-rijndael/

https://veracrypt.codeplex.com/wikipage?title=Serpent

skan ответил 9 лет назад
S 217
Загрузка ответов…