GostCrypt

GostCrypt

Projekt Gostcrypt sa začal koncom roka 2013 ako vidlička projektu (neskoro) Truecrypt.
Projekt Gostcrypt sa začal koncom roka 2013 ako vidlička projektu (neskoro) Truecrypt.Má v úmysle ísť ďalej ako kedykoľvek predtým.Od konca 70. rokov je väčšina používaných algoritmov (nehovoriac o všetkých) šifrovacie systémy UKUSA, ktoré boli vybrané, propagované a štandardizované pod kontrolou USA a jej satelitných krajín.Dôvody zabezpečenia Bloková šifra GOST 28147-89 používa na šifrovanie alebo dešifrovanie 256-bitové kľúče.Interne je tento kľúč rozdelený do ôsmich 32-bitových podkľúčov.V procese nastavovania kľúča GOST 28147-89 v rámci prípravy na šifrovanie a dešifrovanie je S-Box modifikovaný na základe dodaného kľúča, čím poskytuje prvý stupeň diverzifikácie algoritmu (a teda poskytuje odolnosť proti známym útokom).Pre tento proces sa ako počiatočný S-Box používa S-Box „GOST R 34.11-94 CryptoProParamSet“ od RFC 4357.256-bitový šifrovací kľúč je hashovaný pomocou hashovacej funkcie GOST R 34.11-2012, ktorá vytvára 512-bitový prehľad.Pretože počiatočný S-Box aj súbor obsahujú 512 bitov informácií, na 4-bitové položky S-boxu sa použije bitové sčítanie modulo dva (pozri diagram nižšie).Výsledný S-Box závislý od kľúča sa používa na šifrovanie a dešifrovanie.Počas šifrovania a dešifrovania sa používa bloková šifra GOST 28147-89 v režime XTS.Číslo dátovej jednotky, diskový ofset použitý v algoritme XTS, sa kombinuje s kľúčom GOST 28147-89 s použitím bitového sčítania modulo two.Táto operácia zaisťuje, že pre každú 512-bajtovú časť disku sa používa iný kľúč.Vzhľadom na to, ako malé zmeny v použitom kľúči vedú k veľkým zmenám vo výslednom šifrovom texte, predstavuje tento mechanizmus ďalšiu výzvu pre potenciálneho protivníka.
gostcrypt

Vlastnosti

Alternatívy programu GostCrypt pre BSD

EncFS

EncFS

EncFS poskytuje šifrovaný súborový systém v používateľskom priestore.Beží bez akýchkoľvek špeciálnych povolení a používa rozhranie knižnice FUSE a modul jadra Linux na zabezpečenie rozhrania súborového systému.
PEFS

PEFS

PEFS (Private Encrypted File System) je kryptografický súborový systém na úrovni jadra pre FreeBSD. Nasleduje zoznam jeho najdôležitejších funkcií:
  • Bezplatná
  • BSD