Versioni e parë stabil e Age, një mjet për enkriptimin e të dhënave

Filippo Valsorda, kriptografi që është përgjegjës për sigurinë e gjuhës së programimit Go në Google, ka publikuar versionin e parë stabil të një mjeti të ri për enkriptimin e të dhënave - Age (Actually Good Encryption). Ky mjet ofron një ndërfaqe të thjeshtë të komandave për enkriptimin e skedarëve duke përdorur algoritme kriptografike simetrike (me fjalëkalim) dhe asimetrike (me çelësa publikë). Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën BSD. Ndërtimet janë përgatitur për Linux, FreeBSD, macOS dhe Windows.

Funksionet bazë janë transferuar në një bibliotekë, e cila mund të përdoret për integrimin e funksionalitetit të ofruar nga mjeti në programet tuaja. Ndryshe, brenda projektit rage po zhvillohet një implementim alternativ i ngjashëm i këtij mjeti dhe bibliotekës, e shkruar në gjuhën Rust. Për enkriptimin përdoren algoritme të besuara si HKDF (HMAC-based Extract-and-Expand Key Derivation Function), SHA-256, HMAC (Hash-based Message Authentication Code), X25519, Scrypt dhe ChaCha20-Poly1305 AEAD.

Из особенностей Age выделяется: возможность использования компактных 512-битных открытых ключей, легко переносимых через буфер обмена; простой и не перегруженный опциями интерфейс командной строки; отсутствие файлов конфигурации; возможность использования в скриптах и в комбинации с другими утилитами через выстраивание цепочки вызовов в UNIX-стиле. Поддерживается как генерация собственных компактных ключей, так и использование существующих ключей от SSH («ssh-ed25519», «ssh-rsa»), включая поддержку файлов Github.keys. $ age-keygen -o key.txt Public key: age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p $ tar cvz ~/data | age -r age1ql3z7hjy58pw3hyww5ayyfg7zqgvc7w3j2elw2zmrj2kg5sfn9bqmcac8p > data.tar.gz.age $ age —decrypt -i key.txt data.tar.gz.age > data.tar.gz $ age -R ~/.ssh/id_ed25519.pub example.jpg > example.jpg.age $ age -d -i ~/.ssh/id_ed25519 example.jpg.age > example.jpg

Ka një mod për enkriptimin e skedarëve për disa marrës, ku skedari enkriptohet njëkohësisht duke përdorur disa çelësa publikë dhe çdo person në listën e marrë veçanërisht mund ta dekriptojë atë. Gjithashtu ofrohen mjete për enkriptimin simetrik të skedarëve bazuar në fjalëkalim dhe mbrojtjen e skedarëve me çelësa privatë përmes enkriptimit me fjalëkalim. Një veçori e dobishme është se, nëse një fjalëkalim bosh hidhet në procesin e enkriptimit, mjeti automatikisht do të gjenerojë dhe sugjerojë një fjalëkalim të sigurt. $ age -p secrets.txt > secrets.txt.age Futni fjalëkalimin (lini bosh për të gjeneruar një të sigurt): Duke përdorur fjalëkalimin e gjeneruar automatikisht «release-response-step-brand-wrap-ankle-pair-unusual-sword-train». $ age -d secrets.txt.age > secrets.txt Futni fjalëkalimin: $ age-keygen | age -p > key.age Çelësi publik: age1yhm4gftwfmrpz87tdslm530wrx6m79y9f2hdzt0lndjnehwj0bkqrjpyx5 Futni fjalëkalimin (lini bosh për të gjeneruar një të sigurt): Duke përdorur fjalëkalimin e gjeneruar automatikisht «hip-roast-boring-snake-mention-east-wasp-honey-input-actress».

Planet për të ardhmen përfshijnë krijimin e një backend-i për ruajtjen e fjalëkalimeve dhe сервера çelësave të ndarë (PAKE), mbështetje për çelësa YubiKey, mundësinë për të gjeneruar çelësa të lehtë për t'u mbajtur mend në formën e një grupi fjalësh dhe krijimin e një mjeti age-mount për të montuar skedarët ose arkivat e enkriptuara në sistemin e skedarëve.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster