- Liittynyt
- 20.07.2020
- Viestejä
- 17
Suurin osa pilveen varmuuskopioiduista tiedostoistamme on pakattu salasanasuojattuihin 7z- ja RAR-tiedostoihin. Keskimäärin kooltaan nuo tiedostot ovat muutamia gigoja, isoimmat ehkä 20 gigaa. Pääosin noiden pakattujen filujen sisällä on binääritiedostoja, ei tekstitiedostoja.
Tiedostot on kryptattu 7-Zipillä ja WinRAR:illa käyttäen AES-256-algoritmia, mutta heikkoutena tuossa on, että dekryptaus onnistuu pelkän salasanan avulla. Haluaisimmekin tavallisen salasanasuojauksen lisäksi joihinkin tiedostoihin toisenkin suojauskerroksen siltä varalta, jos tiedostot päätyvät vääriin käsiin...
Nyt ei kuitenkaan puhuta kokonaisten osioiden kryptaamisesta à la BitLocker, eikä siitä, että luotaisiin "veracryptmäisiä" salattuja tiedostosäiliöitä tai taltioita ("volumes"), joita voi tarkastella vain "mounttaamalla" ne asemakirjaimiksi. Haetaan yksinkertaisempaa ja kevyempää ratkaisua. Esimerkiksi sellaista, jossa luodaan vain simppeli tiedosto, jonka salaus (ja mahd. kompressointi) on purettavissa muilla keinoin kuin pelkällä perinteisellä salasanalla. Eli siis salasanan lisäksi tai asemesta dekryptaukseen tarvitaan vaikkapa yksityinen avain tai avainpari (julkinen & yksityinen). Lisäksi salaus ei saisi olla "naitettu" siihen työasemaan, jolla salaus tehdään (eli ei niin, että esim. salauksen purku onnistuisi vain tuolla alkuperäisellä työasemalla tai muuta vastaavaa roskaa). Kryptatut tiedostot pitäisi päästä dekryptaamaan 10-20 vuodenkin kuluttua, kunhan vain nuo dekryptaamiseen tarvitut avaimet ovat tallella.
Onko kellään ehdottaa em. kriteerit täyttävää sovellusta tai ratkaisua tähän salaustarkoitukseen?
Tiedostot on kryptattu 7-Zipillä ja WinRAR:illa käyttäen AES-256-algoritmia, mutta heikkoutena tuossa on, että dekryptaus onnistuu pelkän salasanan avulla. Haluaisimmekin tavallisen salasanasuojauksen lisäksi joihinkin tiedostoihin toisenkin suojauskerroksen siltä varalta, jos tiedostot päätyvät vääriin käsiin...
Nyt ei kuitenkaan puhuta kokonaisten osioiden kryptaamisesta à la BitLocker, eikä siitä, että luotaisiin "veracryptmäisiä" salattuja tiedostosäiliöitä tai taltioita ("volumes"), joita voi tarkastella vain "mounttaamalla" ne asemakirjaimiksi. Haetaan yksinkertaisempaa ja kevyempää ratkaisua. Esimerkiksi sellaista, jossa luodaan vain simppeli tiedosto, jonka salaus (ja mahd. kompressointi) on purettavissa muilla keinoin kuin pelkällä perinteisellä salasanalla. Eli siis salasanan lisäksi tai asemesta dekryptaukseen tarvitaan vaikkapa yksityinen avain tai avainpari (julkinen & yksityinen). Lisäksi salaus ei saisi olla "naitettu" siihen työasemaan, jolla salaus tehdään (eli ei niin, että esim. salauksen purku onnistuisi vain tuolla alkuperäisellä työasemalla tai muuta vastaavaa roskaa). Kryptatut tiedostot pitäisi päästä dekryptaamaan 10-20 vuodenkin kuluttua, kunhan vain nuo dekryptaamiseen tarvitut avaimet ovat tallella.
Onko kellään ehdottaa em. kriteerit täyttävää sovellusta tai ratkaisua tähän salaustarkoitukseen?