web-dev-qa-db-ja.com

encfsの安全性

このサイトの他のサイトと同様に、安全なオフサイトバックアップにencfs + sshfsを使用することを検討しています。ブルートフォース攻撃に対してencfsがどれほど堅牢か疑問に思っていますか?一部のユーザーは、ファイルで--stdinpassコマンドを使用して、クラックを困難にしますか?

ありがとう

1
Setjmp

パスワードの信頼性(パスワードの安全性)によっては、事実上解読できないはずです。それは私が見つけることができるすべてのものからの高度な暗号化を使用しています。

Encfsを実行しているシステムにパスワードを保存すると、パスワードが役に立たなくなることに注意してください。つまり、システム自体のファイルにパスワードを保存すると、攻撃者がパスワードを見つけて使用するのにそれほど時間はかかりません。

どこかに保管する必要がある場合は、USBフラッシュドライブを試すか、入力してください。

1
Michael Graff