encryption

无 Microsoft 帐户的 BitLocker 加密方案如何工作?
encryption

无 Microsoft 帐户的 BitLocker 加密方案如何工作?

我有一个新的戴尔XPS 15(7590)我没有给出初始Windows 10 家庭版设置任何 Wi-Fi 信息,这样我就可以使用纯本地用户帐户安装 Windows——我的计算机上没有任何 Microsoft 帐户。 然后我安装了Fedora31,就像人们所做的那样,并惊讶地发现主数据分区已由 BitLocker 加密!我无法用解除锁定因为我不知道它是如何加密的。 当我启动机器时,我进入了 Windows 10 登录屏幕,无需输入任何密码来解密驱动器(当我启动到 Fedora 31 分区时,我必须输入密码,该分区由卢克斯):我输入的唯一密码是我的本地用户帐户的密...

Admin

我的公钥/私钥 GPG 密钥在哪里以及如何共享它们(在 Mac OS 上)?
encryption

我的公钥/私钥 GPG 密钥在哪里以及如何共享它们(在 Mac OS 上)?

我正在使用带有 GnuPG(通过 Brew 安装)的 Mac OS。 我跑: gpg --gen-key 输入我的姓名和电子邮件地址,然后它说它生成了一对密钥。 现在,我不知道密钥在哪里,我该如何将公钥分享给我的合作伙伴,以便他们可以加密数据。然后,我该如何使用私钥解密数据? 请帮忙。 非常感谢。 ...

Admin

解密 IDS 的 HTTPS 流量并加密并再次发送
encryption

解密 IDS 的 HTTPS 流量并加密并再次发送

所以我在 VirtualBox 中有这样的架构: 客户端 <--> IDS <--> 服务器 所有机器均在 Kali Linux 中实现,我目前在服务器上托管一个网站,该网站配置为使用 HTTPS。我拥有使用 OpenSSL 创建的所有证书。 现在我如何使用 IDS 机器来:1-拦截并解密 HTTPS 流量 2-将流量传递给 IDS(snort) 3-重新加密流量并将其发送到目的地 有没有什么特定的工具可以帮忙? ...

Admin

硬件加密是否可以移植到新机器
encryption

硬件加密是否可以移植到新机器

我在最近坏掉的一台三星 EVO 850 笔记本电脑上使用了硬件加密。这台笔记本电脑在启动之前会要求输入 UEFI 密码。密码仍在密码保险箱中,但我没有加密密钥。 我希望加密密钥存储在磁盘上,而不是主板上的某个芯片上。但是,当我将磁盘插入另一台机器时,我无法弄清楚这一点。我还在维基百科上找到了这个架构,列出了主板上 TPM 芯片上密钥存储的所有类型。 问题:我可以用另一台机器解密我的磁盘吗?或者我真的需要原装主板才能这样做吗? ...

Admin

本地文件强加密(PGP)
encryption

本地文件强加密(PGP)

只是一个简短的免责声明:我最初将这个问题发布到 Crypto 网站,但被告知它对于该网站来说太具体了。 我正在寻找一种安全的方法来加密我机器上的本地文件。假设我有一个包含我的登录名和密码的文件——如果这个文件落入坏人之手,我如何确保加密足够合理?我有一个支持 PGP 应用程序的 Yubikey,上面有签名、加密和身份验证 PGP 子密钥。我想找到一种协议,即使有人可能获得加密文件和 USB 令牌,它也能保护文件。 理想情况下,我希望找到一种不需要特定程序/脚本来创建此类加密的协议。首先想到的是使用 PGP(GPG)用对称密钥对其进行加密,然后使用我自己的...

Admin

无法使用 VeraCrypt 就地加密非系统驱动器
encryption

无法使用 VeraCrypt 就地加密非系统驱动器

我刚刚开始使用 VeraCrypt,并用它加密我的系统驱动器(Windows 10),没有任何问题 - 但是,我想对系统不驻留在其上的主存储驱动器也执行此操作。 但是,每次我尝试执行此操作时,我都会收到无法卸载的提示,并询问我是否要强制卸载 - 我同意了,但我仍然收到一条错误消息,提示卸载失败。 我在网上读过一些技巧,其中一些建议取消选中该驱动器上的 Windows 文件索引,我照做了,但没有任何帮助。我有一种预感,问题在于我的情况中驱动器之间的奇怪相互依赖性 - “系统”驱动器基本上只包含系统和从 SSD 中受益的东西;然而,我试图加密的分区包含许多其他...

Admin

在 Outlook 365 中创建规则以将所有签名或加密的电子邮件从收件箱文件夹移动到另一个文件夹时应设置哪些条件
encryption

在 Outlook 365 中创建规则以将所有签名或加密的电子邮件从收件箱文件夹移动到另一个文件夹时应设置哪些条件

我希望在 Outlook 365 中创建一条规则,该规则会自动将我主收件箱文件夹中收到的所有签名或加密的电子邮件移动到另一个文件夹(Inbox-Enc 是我创建的目标文件夹)。 我似乎找不到在规则创建过程中要设置的适当标准(无论是通过 Microsoft 提供的规则模板还是通过从头开始构建规则),并且想知道是否有其他人已经完成了此操作,无论是通过规则创建还是通过其他可行的方法。谢谢! ...

Admin

基于令牌的单因素 LUKS 全盘加密
encryption

基于令牌的单因素 LUKS 全盘加密

我们正在构建一个基于 Linux 的系统,该系统将位于我们客户的站点并由我们的客户操作。 我们希望系统上的所有数据都经过加密,这样即使数据被盗,数据仍然是安全的。 但是,我们不能指望我们的客户在启动时记住并输入长密码,而且无论如何,系统最好是无头的。 我认为拥有一个 USB 加密狗应该不难,只需在系统启动时输入密码即可。但到目前为止,我发现的都是双因素身份验证的解决方案,仍然需要用户输入密码。 有哪些解决方案可以在启动时解锁加密而无需输入密码? ...

Admin

安装 Nvidia GPU 驱动程序后,Ubuntu LUKS 不接受密码
encryption

安装 Nvidia GPU 驱动程序后,Ubuntu LUKS 不接受密码

我在 2014 年的 MacBook Pro 15 上运行了带全盘加密的 Ubuntu 18.04.3。为了充分利用电脑上的 Nvidia GPU,我决定安装专有的 Nvidia 驱动程序 (390),该驱动程序在“附加驱动程序”窗口中标记为“已测试”。为了完成安装,我不得不重新启动电脑,但现在我无法登录,因为 LUKS 不再接受我的密码作为正确密码。 我认为键盘仍能正常工作,因为当我使用 ESC 中断启动顺序并在 grub 提示符中输入时,键盘会按预期输出字母和符号。我还尝试过按 Caps+Shift+Alt 来“重置”键盘的建议,但没有成功。 任何有...

Admin

文件系统加密和 FIPS
encryption

文件系统加密和 FIPS

一段时间以来,我一直在搜索 Red Hat 和 Centos 的 FIPS 140-2 认证和操作系统级加密。我不太确定有关此认证的答案。我的问题是 Red Hat 是否为文件系统加密提供通过 FIPS 140-2 认证的解决方案?LUKS(用于 Centos)似乎未通过认证,但我也想知道 Red Hat 是否有针对此或 Centos 的认证解决方案? ...

Admin

解密.p7m 文件
encryption

解密.p7m 文件

我有一个要解密的 .p7m 文件。它是用我的 ca.pem 文件加密的。我有 ca.crt、ca.pem 和 ca.key 我尝试了几种方法来解密,例如: openssl smime -verify -in file.p7m -inform der -noverify -signer ca.pem -out textdata 但它们都不起作用。 我设法从收到的加密电子邮件中提取了一些信息: openssl smime -decrypt -in email.eml -inkey ca.key > mail.txt 并得到 base64 原...

Admin

使用没有 TPM 的 Bitlocker,而是使用 USB 密钥
encryption

使用没有 TPM 的 Bitlocker,而是使用 USB 密钥

我正在尝试通过将加密密钥存储在 USB 驱动器上来解决使用 Bitlocker 时的两个问题。我想了解两种情况。 场景 1:我使用 bitlocker 加密驱动器,并将加密密钥放在 USB 驱动器上(由于没有 TPM 模块),并且在启动时不使用 PIN。如果我丢失了加密的 USB 驱动器,会发生什么? 场景 2:与场景 1 相同,但在启动时使用 PIN,如果我的 USB 驱动器丢失或被盗,会发生什么情况。 我是否需要 USB 密钥来解密 PIN 提示屏幕?或者 USB 密钥是否用于插入 PIN 后启动操作系统? ...

Admin

对特定文件的 OpenSSL 性能测试
encryption

对特定文件的 OpenSSL 性能测试

我是密码学领域的新手。我正在尝试使用 OpenSSL 检查各种算法的性能。 在互联网上我找到了这个命令: openssl 速度 aes-128-cbc des md5 这给了我这个结果: type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes 16384 bytes md5 141163.54k 328300.37k 585034.84k 725997.91k 781058.05k 784356.6...

Admin

我应该加密我的备份硬盘吗?
encryption

我应该加密我的备份硬盘吗?

我想加密用于备份的硬盘,但我又担心加密会使硬盘更容易发生故障。我是否应该加密它们? ...

Admin