Uso de múltiplos arquivos de chave para TrueCrypt

1

Como mencionado na documentação , o TrueCrypt usaria os primeiros 1024 kilobytes de qualquer arquivo grande para criar o SHA-512 Hash que será combinado com a senha para obter o hash final.

Por exemplo, SHA-512 (SHA-512 (tamanho máximo do arquivo de chave 1MB), senha)

Agora, se eu usar mulltiple keyfiles, ele processará primeiro 1 MB de dados de cada arquivo? Em outras palavras, a força da criptografia aumenta com o número de arquivos-chave? Observe que a ordem em que os arquivos de chave são selecionados é irrelevante.

    
por cpx 28.04.2012 / 13:58

1 resposta

0

Acredito que a resposta procurada seja não, não aumentaria a força da criptografia.

Se um arquivo-chave de 1MB é suficiente para utilizar o poder do algoritmo, dadas as suas outras limitações, então você já maximizou a "força" da criptografia. Isto é, se já estivermos aproveitando a energia disponível, então um ataque de força bruta não terá mais êxito com um segredo criptografado com três arquivos-chave do que com um segredo criptografado com um único arquivo-chave. Observe o grande IF lá, no entanto.

Agora eu sei que há uma resposta muito técnica, e eu não tenho isso. Por isso, estou apenas encaminhando uma proposta de resposta com base no que sei sobre o princípio, não nos méritos técnicos específicos do produto.

Por outro lado, certamente seria útil tornar a recuperação de chaves mais difícil por meio de métodos além da força bruta , e é aí que o dinheiro inteligente é assim mesmo. Se eu estou tentando arquivos aleatórios eu acho na sua máquina como keyfiles, então tomamos um grande número e aumentamos exponencialmente. Se houver 100 arquivos e apenas um for um arquivo-chave, então terei que testar 100 arquivos, mas 10.000 combinações de dois arquivos-chave (presumindo reutilização) e 1.000.000 combinações de três arquivos-chave candidatos.

Meu problema com keyfiles é que eu nunca sei quando o sistema operacional vai mudar algo que o algoritmo está contando. Eu considero qualquer coisa no sistema volátil.

    
por 02.11.2013 / 14:25