Articles of encryption

可变大小的encryption容器

是否有类似于TrueCrypt的应用程序,但是可以使可变大小容器与TrueCrypt可以制作的固定大小或仅增长到一定数量的容器相对的应用程序? 我希望这个容器能够被挂载到一个驱动器/文件夹,并且外部容器的大小与我放入挂载文件夹中的所有文件的总大小没有太大差别,同时仍然提供强大的encryption。 换句话说,我需要一个像truecrypt这样的程序,如果我把新的文件放进去,不但会自动增长容器,而且如果删除了一些文件,也会减小容量。 我知道当然有一些问题,它不会100%作为truecrypt,因为它基本上工作在磁盘的扇区级别上,将所有的文件系统控制权交给操作系统,所以当我删除一个文件时,也许还会留在那里,或者可能会有一些碎片化的问题停止只是截断工作量,但也许可以用其他方式build立一个程序? 它不是提供扇区级接口,而是提供文件系统级接口? 文件内的文件系统在文件被删除时支持缩小?

在共享环境中实用的文档encryption

我似乎无法find一个好的,实用的方式来encryption共享驱动器上的文件… 这是使用ADS身份validation的centos上的samba共享。 主要文档格式将是PDF。 有没有一个很好的即时encryption/解密计划,我找不到? 像TC这样的东西都很棒,但是全盘解决scheme还是有一些问题: 它要求某人(或某个脚本)在每天的开始和结束时解锁并locking驱动器; 在解锁时,它位于局域网上,不受保护(除了ADS身份validation以访问驱动器); 我知道PDF有一些内置的安全/encryptionfunction,但文档的数量会使它们的使用完全没有效率。 人们如何处理在本地存储数据? 重点一般更多的是外围安全?

Xen在VPS /云托pipe环境中是否支持Intel AESNI?

我无法确定在使用Xen虚拟化的托pipe公司以及采用AESNIembedded式encryption的Intel处理器时,我是否可以访问AESNI(即在此类环境中是否有可用的硬件资源)。

使用AES256encryption时,GnuPG和OpenSSL的结果不同

文本:苹果通行证:密码 openssl aes-256-cbc -e -a -in apple.txt 输出:U2FsdGVkX1 / sqDrVkgk / 7dKiCfLW + 1 / bgvRT / YAopJQ = gpg -c –cipher-algo AES256 apple.txt 输出:A0ECQMCvDw3qeyQxgNg0kABv5nE4IDtSYmDTJudbl55d0GjBkiLd1B4sgbY / QQPVJX / uaHuDIb9 xhcwW / 7UaxIxh9URhkHPni2IhYoOuKqm 如何同步两个结果?

施乐扫描到电子邮件和交stream

我们有两台Xerox设备,7120和7556,我们试图通过Exchange 2010服务器扫描到电子邮件。 目前他们能够通过不通过身份validation来为本地收件人执行此操作。 但是,如果我们希望设备通过电子邮件发送到外部帐户,则必须进行身份validation。 交换服务器有一些默认设置,例如AUTH NTLM。 看来,施乐设备不支持这一点。 这些设备将执行SSL和TLS。 有没有人configuration这些设备来安全authentication交换? 我们可以简单地在交换服务器上启用SSLauthentication,并且状态良好吗? 谢谢,

dm-crypt是否支持日志文件系统事务保证?

我正在考虑在encryption的LVM上使用ext4(使用LUKS和dm-crypt)。 ext4日志中的交易保证是否会保留? 奖金:我可以在哪里find这方面的权威信息(除了来源)?

分区和encryption后磁盘性能下降,这是正常的下降吗?

我有一台服务器,只能远程访问。 在本周早些时候,我重新分配了2盘的RAID如下: Filesystem Size Used Avail Use% Mounted on /dev/mapper/sda1_crypt 363G 1.8G 343G 1% / tmpfs 2.0G 0 2.0G 0% /lib/init/rw udev 2.0G 140K 2.0G 1% /dev tmpfs 2.0G 0 2.0G 0% /dev/shm /dev/sda5 461M 26M 412M 6% /boot /dev/sda7 179G 8.6G 162G 6% /data RAID由2个300GB SAS 15K磁盘组成。 在我做出的修改之前,它被用作单个未encryption的根分区,而hdparm -t / dev / sda正在给出大约240mb / […]

可以在LUKS中设置encryption块的大小?

当我做基准testing时 modprobe tcrypt sec=2 mode=200 我看到使用了不同的encryption块大小 test 0 (128 bit key, 16 byte blocks): 4460604 operations in 2 seconds (71369664 bytes) test 1 (128 bit key, 64 byte blocks): 1747179 operations in 2 seconds (111819456 bytes) test 2 (128 bit key, 256 byte blocks): 517747 operations in 2 seconds (132543232 bytes) test 3 (128 bit […]

如何解密Windows域中的文件,无需用户帐户密码?

我有一个Server 2008的文件服务器,而在这里,一名员工encryption了几个文件,现在已经离开寻求更加绿色的牧场。 我想解密这些文件,所以其他人可以访问它们。 我可以简单地更改帐户密码,然后以用户身份login,并取消encryption? 或者这样做会破坏encryption密钥,渲染文件永远丢失? 如果使用新密码login不起作用,我该如何去解密这些文件? 员工用户帐户是一个域帐户,我有域pipe理员访问。 我不确定除了文件属性>高级>encryption内容以保护数据checkbox外,还有什么方法可以使用encryption,文件名是绿色的。 谢谢

第二个(非引导)驱动器Bitlocker整盘encryption

我正在开发一个项目,我只需要在机器上encryption数据驱动器,而且我不想在启动时在控制台上进行任何用户交互。 这些系统将在远程站点运行,我将不得不付费让有人访问机器进行维修。 我已经有了TrueCrypt在服务器2003上通过SrvAny作为服务运行,但我想要一个更简化的解决scheme。 所以,如果我能用BitLocker在Server 2008上做到这一点,我相信我会很高兴。 🙂 无论如何,当我开始深入BitLocker文档,似乎你需要encryption启动驱动器。 它是否正确? 提前致谢! 克里斯