Image
12.11.2017 0 Comments

Praktická kryptológia (9. časť): AES prakticky

V tejto časti seriálu sa budeme venovať niekoľkým viac či menej známym linuxovým nástrojom určeným na praktickú realizáciu šifrovania/dešifrovania údajov s využitím algoritmu AES. V úvode opíšeme tzv. CLI (Command Line Interface) nástroje, spúšťané a konfigurované z príkazového riadka (shell) Linuxu. Následne predstavíme jeden z mála tzv. GUI frontendov, ktorý okrem iného implementuje aj šifrovací algoritmus AES. CLI šifrovacie/dešifrovacie nástroje Linuxu Jedna z mála oblastí, kde Linux stále preferuje používanie príkazového riadka, je šifrovanie/dešifrovanie údajov. Prejavuje sa to najmä v tom, že drvivá väčšina nástrojov nemá GUI, resp. sporadické frontendy sú natoľko oklieštené, že v mnohom nespĺňajú požiadavky náročnejších používateľov. Z negatívnych skúseností môžeme konštatovať, že GUI frontendy je často veľmi obťažné nainštalovať. Ak sa aj inštalácia skončí úspechom, nainštalovaný nástroj je až prehnane simplicitný, je veľmi slabo (ak vôbec) konfigurovateľný a jeho používanie neprináša žiadnu pridanú hodnotu. Naopak, nástroje používané v rámci príkazového riadka sú efektívne a ľahko použiteľné. Zaraďujeme medzi ne napr.: 1. GnuPG, resp. GPG (GNU Privacy Guard) – skupina rôznych kryptografických nástrojov implementujúcich štandard OpenPGP (Pretty Good Privacy). Okrem šifrovania jednotlivých súborov ponúkajú možnosť šifrovania celých diskových jednotiek (volumes), podporujú mnoho šifrovacích algoritmov vrátane konštrukcií infraštruktúry verejných kľúčov (PKI, asymetrická kryptografia), hašovacích funkcií a okrem iného umožňujú aj kompresiu dát. šifrovanie gpg --cipher-algo AES256 -c sprava dešifrovanie gpg sprava.gpg 2. OpenSSL – robustný kryptografický balík s veľmi širokou funkcionalitou, implementujúci protokoly SSL a TLS. Podporuje mnoho symetrických/asymetrických šifrovacích algoritmov a takisto aj najznámejšie hašovacie funkcie. šifrovanie openssl enc -aes-256-cbc -in sprava -out sprava.ssl ...

Článok je uzamknutý

Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU


Prihlásiť pomocou členstva PC REVUE
Autor: Marek Sopko

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Google Mapy vám umožnia zdieľať aj stav vašej batérie. Aby ostatní videli či ste ok, keď sa nehlásite

16.02.2018 00:05

Ak hľadáte priateľa na hromadnom podujatí alebo čakáte na niekoho, kto je na ceste k vám, zdieľanie polohy je nástroj, ktorý vám môže skvele poslúžiť. No keď sa priateľovi vybije batéria v telefóne, t ...

Bezpečnosť

Komplexné zabezpečenie od Jablotronu s videoverifikačnou kamerou

16.02.2018 00:00

Najväčšou slabinou prakticky všetkých zabezpečovacích zariadení sú falošné poplachy. Nejde len o zbytočné výjazdy k mačke, ktorá aktivovala niektorý senzor, ale hlavne o postupné otupenie pozornosti, ...

Bezpečnosť

Ako funguje zabezpečenie domácej siete od Esetu

06.02.2018 13:25

Nadväzujeme na článok o zabezpečení zariadení IoT v domácej sieti. Téma vás zaujala a dostali sme od vás niekoľko otázok, ktoré by sa podľa prvého slova dali rozdeliť do troch skupín: Prečo by niekto ...

Vyhľadávanie

PC forum button

Najnovšie videá