GostCrypt

GostCrypt

Gostcrypt项目已作为(后期)Truecrypt项目的分支在2013年底启动。
Gostcrypt项目已于2013年底作为Truecrypt项目的分支启动。它打算比以往任何时候都走得更远。自70年代末以来,使用的大多数算法(更不用说全部)都是UKUSA加密系统,该系统已在美国及其卫星国家的控制下进行了选择,推广和标准化。安全原理GOST 28147-89块密码使用256位密钥进行加密或解密。在内部,此密钥分为八个32位子密钥。在设置GOST 28147-89密钥以准备进行加密和解密的过程中,将根据提供的密钥对S-Box进行修改,从而使算法具有多种多样性(从而可以抵御已知的攻击)。对于此过程,将RFC 4357中的“ GOST R 34.11-94 CryptoProParamSet” S-Box用作初始S-Box。使用GOST R 34.11-2012散列函数对256位加密密钥进行散列,该函数生成512位摘要。由于初始S-Box和摘要均包含512位信息,因此在4位S-Box条目上使用按位模加2(请参见下图)。生成的依赖于密钥的S-Box用于加密和解密。在加密和解密期间,GOST 28147-89块密码与XTS操作模式一起使用。数据单元号(XTS算法中使用的磁盘偏移量)与GOST 28147-89密钥使用按位加模2进行组合。此操作可确保为磁盘的每个512字节节使用不同的密钥。考虑到所使用密钥的微小变化会导致结果密文发生较大变化,因此该机制为潜在的对手带来了额外的挑战。
gostcrypt

特征

分类目录

BSD版GostCrypt的替代品

EncFS

EncFS

EncFS在用户空间中提供了一个加密的文件系统。它在没有任何特殊权限的情况下运行,并使用FUSE库和Linux内核模块提供文件系统接口。
PEFS

PEFS

PEFS(私有加密文件系统)是FreeBSD的内核级堆叠加密文件系统。以下是其最重要的功能列表:
  • 免费应用
  • BSD