Si les performances ne sont pas préoccupantes, quel algorithme TrueCrypt est le plus sûr à utiliser?
- AES
- Serpent
- Triple DES
- Deux Poisson
- AES-Twofish
- AES-Twofish-Serpent
- Serpent-AES
- Serpent-deux-poissons-AES
- Twofish-Serpent
security
encryption
truecrypt
disk-encryption
Amir Rezaei
la source
la source
Réponses:
Voici les résultats du vote lors du dernier tour du concours AES:
( http://csrc.nist.gov/archive/aes/round2/comments/20000523-msmid-2.pdf , lié via le serpent TrueCrypt , lisez-le également).
ainsi, pour diverses raisons, Rijndael est devenu AES, qui est le successeur de DES (et 3DES).
et, juste parce qu’elle est apparue aujourd’hui sur news.ycombinator.com, l’histoire d’AES:
http://www.moserware.com/2009/09/stick-figure-guide-to-advanced.html
la source
Avec TrueCrypt 7.0a, la méthode de cryptage la plus sécurisée est la suivante: Utilisez le cryptage en cascade AES-Twofish-Serpent avec la méthode XTS. Utilisez l'algorithme de hachage Whirlpool. (SHA-512 est très proche de la 2e place ici ... c’est discutable ... je me penche vers Whirlpool car SHA-512 a déjà un successeur qui a été créé par crainte qu’il soit basé sur un ancien SHA-1 qui a Le plus important est d’utiliser un mot de passe TRÈS puissant. 20 à 30+ caractères, majuscules, minuscules, nombres, symboles. Utilisez le vérificateur de mot de passe en ligne de Microsoft pour un test de force. Vous pouvez également utiliser Keyfiles pour sécuriser davantage votre mot de passe.
Je recommande AES-Twofish-Serpent sur Serpent-Twofish-AES parce que vous souhaitez que le cryptage le plus externe (AES sera la première couche à détruire) soit le plus standard du secteur. Celui-ci est le plus éprouvé et le plus éprouvé de tous. De plus, si quelqu'un suppose qu'un fichier est chiffré avec AES, il n'y a aucun moyen de le savoir, puis de le chiffrer avec Twofish ... alors ils font tout ce travail pour casser l'AES, seulement pour découvrir que Twofish se trouve sur leur chemin maintenant. Et puis, après Twofish, ils rencontrent Serpent, qui est la plus grosse bête de tous (même s'il est moins utilisé / testé que AES, il a toujours une marge de sécurité beaucoup plus grande que AES)
Si vous utilisez des fichiers de clés, je vous conseillerais que TrueCrypt crée 3 fichiers de clés pour vous. Créez un fichier de clés pour chaque algorithme de hachage fourni. Vous pouvez également ajouter des fichiers .jpg et .mp3. Je voudrais cependant veiller à ce que chaque fichier de clés soit en lecture seule.
C'est probablement exagéré cependant.
la source
Les chiffrements en cascade (AES-Twofish-Serpent, etc.) devraient être les plus sûrs. Vos données sont cryptées avec un algorithme, puis la sortie de celui-ci est cryptée avec le deuxième algorithme, dont la sortie est cryptée avec le troisième algorithme. Selon la documentation TrueCrypt , chaque algorithme utilise une clé différente, chacune dérivée de votre phrase secrète.
Si une vulnérabilité est trouvée dans un (ou deux) de ces chiffrements, vos données doivent toujours être sécurisées, car un attaquant ne serait toujours pas en mesure de casser les chiffrements restants.
la source
Soit AES-Twofish-Serpent ou Serpent-Twofish-AES. Mais un AES régulier suffit.
la source
Rijndael a remporté le concours AES principalement parce que c'est le matériel le plus rapide et le plus facile à implémenter, et non parce qu'il est le plus "sécurisé". Twofish et Serpent sont généralement considérés comme plus sûrs, mais comme ils sont tous extrêmement solides, il s'agit d'une affirmation très subjective. Et bien sûr, le cryptage avec plusieurs algorithmes sera encore plus "sécurisé", mais réduira encore plus la vitesse.
Encore une fois, ils sont tous très solides. Je vous conseillerais donc de choisir celui qui est le plus rapide sur votre machine (généralement AES).
la source
J'ai lu que l'enchaînement des algorithmes peut entraîner une sécurité plus faible en raison de l'algorithme utilisé pour les suivre.
De plus, l'efficacité et la rapidité prendront un coup dur si vous utilisez l'un des chiffrements combinés.
Je recommanderais soit Rijndael (AES) ou Serpent et si vous voulez qu'il soit sécurisé: l'élément le plus crucial est la clé. Créez donc une très longue clé avec au moins un de chaque ensemble de majuscules et minuscules, de chiffres et de symboles.
la source
Même s'il est dangereux de mettre en cascade plusieurs chiffrements ensemble, Truecrypt semble les traiter du mieux possible. Il n'ajoute pas de textes en clair connus à la sortie du premier chiffrement et utilise des clés indépendantes pour chacun. Ainsi, en enchaînant les différents algorithmes, la sécurité devrait être renforcée.
Je voudrais bien dégager 3DES cependant. Après avoir lu la page Truecrypt énumérant les choix d’algorithme, elle ne mentionne même pas le triple DES; ils peuvent donc l’avoir récemment supprimée.
la source
Vous pouvez éventuellement utiliser un mot de passe plus court si vous utilisez des fichiers de clés et si vous n'êtes pas inquiet au sujet des performances, utiliser AES Twofish et Serpent causera beaucoup de maux de tête à ceux qui tentent de pénétrer dans le contenu crypté. Mais n'oubliez pas que vous pouvez également prendre un fichier crypté et le placer à l'intérieur d'un fichier crypté plus volumineux. De cette façon, vous pouvez "autoriser" vos attaquants à regarder le conteneur extérieur et à leur faire croire qu'ils ont tout le conteneur. Quand en fait, ils n'ont rien du tout. N'hésitez pas à mettre quelque chose de légèrement louche dans le fichier extérieur, mais rien qui puisse vous causer des problèmes. Je pense qu'une série de photos pornographiques conviendrait parfaitement à ce projet de loi. Voici quelque chose que quelqu'un voudrait cacher, et à ce titre, vous avez une bonne raison. Le conteneur extérieur ne révèle pas que le conteneur intérieur existe même. Placez votre matériel réel à l'intérieur du conteneur intérieur. Encore mieux est de rendre le conteneur extérieur "faible" avec un mot de passe insuffisant et aucun fichier de clé. Laissez vos attaquants penser qu'ils ont brisé votre cryptage, haussant les épaules et disant: "Bon Dieu, tu es bon, tu m'as mis à mort."
la source
Meilleure analyse publique de cryptage pour chacun, en supposant des variantes de 256 bits (une complexité temporelle plus élevée est préférable, mais toutes sortes d'avertissements):
Sans aucun doute, 3DES est le moins sécurisé, mais cela ne le rend pas nécessairement insécurisé (à l'exception du problème habituel de porte dérobée non publiée). Cependant je l'éviterais. Tous les autres algorithmes sont généralement considérés comme sécurisés. Pour déterminer la présence d’une porte dérobée intentionnellement placée dans l’un d’entre eux, Snowden devra probablement publier davantage de documents. Et honnêtement, si l’un des trois premiers avait effectivement une porte dérobée, ce serait une révélation absolue. Compte tenu de ses antécédents, je suis personnellement heureux de supposer qu'ils sont toujours en sécurité.
la source
En 2001, l'Institut national des normes et de la technologie (NIST) a lancé la norme AES (Advanced Encryption Standard) et a présélectionné cinq candidats (via plusieurs conférences de candidats) avec des algorithmes opposés pour représenter la norme. Le chiffre de Serpent était l’un d’eux, recueillant des kudus de haute sécurité, mais devenant finalement le second, au chiffre de Rijndael. Bien que cela se soit passé il y a quelques années, il offre un aperçu fascinant du cryptage des données électroniques et des compromis entre performance et sécurité. Fait intéressant, la performance a gagné!
En comparaison avec les cinq autres candidats, le chiffre Serpent représentait le facteur de sécurité le plus élevé de 3,56, ce qui était plutôt bon compte tenu du fait que le deuxième meilleur chiffre était le chiffre Twofish avec un facteur de sécurité de 2,67. Rijndael-256 avait un facteur de sécurité de 1,56
https://www.100tb.com/blog/security-performance-serpent-cipher-rijndael/
https://veracrypt.codeplex.com/wikipage?title=Serpent
la source
Comme il n’existe aucune attaque connue contre AES qui permette de forcer brutalement (réf: https://en.wikipedia.org/wiki/Advanced_Encryption_Standard#Known_attacks ), à moins que les agences à 3 lettres consacrent toute leur puissance informatique pour le prochain millénaire à craquer votre lecteur, AES est la voie à suivre. La dernière version de TrueCrypt ainsi que ses fourches prennent en charge AES-NI, qui, sur mon Core i7 3770, offre un débit supérieur à 2,5 Go / s.
Votre connexion à l'adresse IP indiquée par ce domaine utilise le cryptage AES sur la plupart des navigateurs (bien que CloudFlare conserve la clé vue par votre navigateur, déchiffre et rechiffre vos données avant de les envoyer aux serveurs StackExchange, évitez donc d'utiliser votre TrueCrypt. / VeraCrypt / CipherShed mot de passe pour votre mot de passe StackExchange, car si les agences à trois lettres déchiraient votre lecteur, elles intercepteraient votre mot de passe sur le proxy CloudFlare et l'essayeraient longtemps avant de tenter la force brutale qui ne fonctionnait jamais.
la source
Je vous recommande d'utiliser le hachage Whirlpool avec ces algorithmes car il est le plus fort.
Pour les algorithmes de chiffrement, vous devez utiliser une cascade. Je recommande AES, Twofish, Serpent. AES est assez faible (comparé à d'autres algorithmes mais est le plus rapide) et correspond au standard de l'industrie, il sera donc efficace en tant que couche externe. Twofish est encore plus fort et après avoir déchiffré la couche AES, il y aura une autre couche (Twofish) qui sera encore plus forte. Le serpent est le plus fort et cette cascade s'avère efficace.
Quelques informations supplémentaires: Pour les mots de passe, la NSA dispose d’un ordinateur quantique capable de déchiffrer très rapidement. Je ne ferais pas confiance à la NSA (ils ont conçu AES). Je recommanderais un minimum de 40 lettres, minuscules et majuscules, chiffres, symboles et pas de mots du dictionnaire ni d'informations personnelles (dates de naissance, etc.) et vous pourriez utiliser des fichiers de clés. Si vous êtes exposé à un risque, utilisez les fonctions de déni plausibles intégrées à TrueCrypt.
la source
AES
Rijndael (actuellement THE AES) est le meilleur algorithme.
De https://crypto.stackexchange.com/questions/24307/why-is-aes-unbreakable :
Deux Poisson
De Wikipedia :
Serpent
De Wikipedia :
SHA est bien meilleur que MDA, Whirpool, etc. Mais ils ont trouvé un moyen de briser SHA. Le voici SHA-2 (HMAC). Encore une fois ils ont trouvé un moyen de le casser. Voilà SHA-3 (Kakee ou quelque chose comme ça). Mais dans TrueCrypt, VeraCrypt, CipherShed ou TrueCryptNext n’existent pas SHA-3 .--------------------------- Source: Toute place dans ma mémoire ;-)
AES-Twofish-Serpent + SHA-512 = MEILLEUR ALGORITHME ET HACHE À TrueCrypt ET AUTRES.
la source
Après une recherche rapide, je dirais
AES 256 bits
.la source
la source