Esimene stabiilne Age väljalase, andmete krüptimise tööriist

Filippo Valsorda, krüptograaf, kes vastutab Google'is Go programmeerimiskeele turvalisuse eest, avaldas uue andmete krüptimise tööriista — Age (Actually Good Encryption) esimese stabiilse versiooni. Tööriist pakub lihtsat käsurealiidest failide krüptimiseks, kasutades sümmeetrilisi (parooli põhised) ja asümmeetrilisi (avatud võtmepõhised) krüptograafilisi algoritme. Projekti kood on kirjutatud Go keeles ja jagatakse BSD litsentsi alusel. Kogud on ette valmistatud Linuxi, FreeBSD, macOS ja Windowsi jaoks.

Alusfunktsioonid on viidud raamatukogusse, mida saab kasutada tööriista pakutava funktsionaalsuse integreerimiseks oma programmidesse. Eraldi projektis rage arendatakse alternatiivset rakendust sarnase tööriista ja raamatukogu jaoks, mis on kirjutatud Rust keeles. Krüptimiseks kasutatakse usaldusväärseid algoritme nagu HKDF (HMAC-põhine Extract-and-Expand Key Derivation Function), SHA-256, HMAC (Hash-based Message Authentication Code), X25519, Scrypt ja ChaCha20-Poly1305 AEAD.

Из особенностей Age выделяется: возможность использования компактных 512-битных открытых ключей, легко переносимых через буфер обмена; простой и не перегруженный опциями интерфейс командной строки; отсутствие файлов конфигурации; возможность использования в скриптах и в комбинации с другими утилитами через выстраивание цепочки вызовов в UNIX-стиле. Поддерживается как генерация собственных компактных ключей, так и использование существующих ключей от SSH («ssh-ed25519», «ssh-rsa»), включая поддержку файлов Github.keys. $ age-keygen -o key.txt Public key: age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p $ tar cvz ~/data | age -r age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p > data.tar.gz.age $ age —decrypt -i key.txt data.tar.gz.age > data.tar.gz $ age -R ~/.ssh/id_ed25519.pub example.jpg > example.jpg.age $ age -d -i ~/.ssh/id_ed25519 example.jpg.age > example.jpg

Failide krüptimine mitmele vastuvõtjale on toiming, kus fail krüptitakse korraga mitme avaliku võtmega, võimaldades igaühel vastuvõtjate loendis selle dekrüpteerimist. Samuti on pakutud võimalusi failide sümmeetriliseks krüptimiseks paroolide alusel ja failide kaitsmiseks privaatvõtmete kaudu, mille krüptimine toimub parooli kasutades. Kasulik omadus on see, et kui krüptimise ajal sisestada tühi parool, genereerib utiliit automaatselt usaldusväärse parooli. $ age -p secrets.txt > secrets.txt.age Sisestage paroolifras (jäta tühi, et genereerida turvaline): Kasutatakse automaatselt genereeritud paroolifrasi «release-response-step-brand-wrap-ankle-pair-unusual-sword-train». $ age -d secrets.txt.age > secrets.txt Sisestage parool: $ age-keygen | age -p > key.age Avalik võti: age1yhm4gftwfmrpz87tdslm530wrx6m79y9f2hdzt0lndjnehwj0bkqrjpyx5 Sisestage paroolifras (jäta tühi, et genereerida turvaline): Kasutatakse automaatselt genereeritud paroolifrasi «hip-roast-boring-snake-mention-east-wasp-honey-input-actress».

Tulevikuplaanide hulgas on paroolide hoidmise tausta loomine ja serverile kooskasutatud võtmed (PAKE), YubiKey võtmete tugi, võimalus genereerida meeldejäävaid võtmeid sõnasetina ja tööriista age-mount loomine krüpteeritud failide või archiivide failisüsteemi mountimiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster