Paperkey

Screenshot Λογισμικό:
Paperkey
Στοιχεία Λογισμικού:
Εκδοχή: 1.3
Ανεβάστε ημερομηνία: 20 Feb 15
Προγραμματιστής: David Shaw
Άδεια: Δωρεάν
Δημοτικότητα: 0

Rating: 5.0/5 (Total Votes: 1)

Paperkey είναι ένας λογικός τρόπος για να επιτευχθεί μια μακροπρόθεσμη δημιουργία αντιγράφων ασφαλείας του OpenPGP (GnuPG, PGP, κλπ) κλειδιών είναι να τις εκτυπώσετε σε χαρτί. Λόγω των μεταδεδομένων και απολύσεων, OpenPGP μυστικών κλειδιών είναι πολύ μεγαλύτερα από ό, τι ακριβώς τους «μυστικό κομμάτια". Στην πραγματικότητα, το μυστικό κλειδί περιέχει ένα πλήρες αντίγραφο του δημόσιου κλειδιού.
Δεδομένου ότι το δημόσιο κλειδί κατά κανόνα δεν χρειάζεται να υποστηρίζεται με τον τρόπο αυτό (οι περισσότεροι άνθρωποι έχουν πολλά αντίτυπα σε διάφορες keyservers, ιστοσελίδες, κλπ), μόνο την εξαγωγή των μυστικών μέρη μπορεί να είναι ένα πραγματικό πλεονέκτημα.
Paperkey εξάγει μόνο αυτές τις μυστικές bytes και τα εκτυπώνει. Για την ανοικοδόμηση, θα επανέλθουν αυτά τα bytes (είτε με το χέρι είτε μέσω OCR), και paperkey μπορούν να τα χρησιμοποιήσουν για να μετατρέψουν τις υπάρχουσες δημόσιο κλειδί σας σε ένα μυστικό κλειδί.
Βιβλίο; Σοβαρα Τωρα?
Ο στόχος με το χαρτί δεν είναι ασφαλής αποθήκευση. Υπάρχουν αμέτρητοι τρόποι για να αποθηκεύσετε κάτι με ασφάλεια. Ένα αντίγραφο ασφαλείας του χαρτιού δεν είναι μια αντικατάσταση για το συνηθισμένο αναγνώσιμα από μηχάνημα (κασέτα, CD-R, DVD-R, κλπ) αντίγραφα ασφαλείας, αλλά μάλλον ως ένα αν-όλα-άλλο-αποτυγχάνει μέθοδο αποκατάστασης ενός κλειδιού. Τα περισσότερα από τα αποθηκευτικά μέσα που χρησιμοποιούνται σήμερα δεν έχουν ιδιαίτερα καλή μακροπρόθεσμη (που μετράται σε έτη και δεκαετίες) τη διατήρηση των δεδομένων. Αν και όταν το πλήκτρο CD-R και / ή εγγραφής σε κασέτα και / ή USB ή / και σκληρό δίσκο το μυστικό κλειδί είναι αποθηκευμένο σε καθίσταται άχρηστο, το αντίγραφο του χαρτιού μπορεί να χρησιμοποιηθεί για να επαναφέρετε το μυστικό κλειδί.
Τι κάνει paperkey
Λόγω των μεταδεδομένων και απολύσεων, OpenPGP μυστικών κλειδιών είναι πολύ μεγαλύτερα από ό, τι ακριβώς τους «μυστικό κομμάτια". Στην πραγματικότητα, το μυστικό κλειδί περιέχει ένα πλήρες αντίγραφο του δημόσιου κλειδιού. Δεδομένου ότι το δημόσιο κλειδί κατά κανόνα δεν χρειάζεται να μεσεγγυηθεί (οι περισσότεροι άνθρωποι έχουν πολλά αντίτυπα σε διάφορες keyservers, ιστοσελίδες, κλπ), μόνο την εξαγωγή των μυστικών μέρη μπορεί να είναι ένα πραγματικό πλεονέκτημα.
Paperkey εξάγει μόνο αυτές τις μυστικές bytes και τα εκτυπώνει. Για την ανοικοδόμηση, θα επανέλθουν αυτά τα bytes (είτε με το χέρι είτε μέσω OCR) και paperkey μπορούν να τα χρησιμοποιήσουν για να μετατρέψουν τις υπάρχουσες δημόσιο κλειδί σας σε ένα μυστικό κλειδί.
Για παράδειγμα, η τακτική DSA + Elgamal μυστικό κλειδί που μόλις δοκιμαστεί βγαίνει με 1281 bytes. Οι μυστικές μέρη που (συν κάποιες μικρές δομή του πακέτου) έρχονται σε μόνο 149 bytes. Είναι πολύ πιο εύκολο να εισέλθει εκ νέου σωστά 149 bytes.
Δεν είναι CD-R υποτίθεται ότι θα αντέξει για μεγάλο χρονικό διάστημα;
Θα είστε σίγουρα διαφημίζονται στο (έχω δει κάποιες πολύ απίστευτους ισχυρισμούς του 100 ή περισσότερα χρόνια), αλλά στην πράξη δεν λειτουργεί πραγματικά με αυτόν τον τρόπο. Η κατασκευή των μέσων ενημέρωσης, την ποιότητα καύσης, την ποιότητα του καυστήρα, την αποθήκευση, κλπ, όλα έχουν ένα σημαντικό αντίκτυπο για πόσο καιρό ένας οπτικός δίσκος που θα διαρκέσει. Μερικές δοκιμές δείχνουν ότι είστε τυχεροί να πάρει 10 χρόνια.
Για το χαρτί, από την άλλη πλευρά, με την αξίωση ότι θα διαρκέσει 100 χρόνια δεν είναι ακόμη αόριστα εντυπωσιακή. Υψηλής ποιότητας χαρτί με το καλό μελάνι διαρκεί τακτικά πολλές εκατοντάδες χρόνια, ακόμη και κάτω από ιδανικές συνθήκες.
Ένα άλλο πλεονέκτημα είναι ότι το μελάνι στο χαρτί είναι αναγνώσιμο από τον άνθρωπο. Δεν είναι όλες οι μέθοδοι δημιουργίας αντιγράφων ασφαλείας θα είναι αναγνώσιμη 50 χρόνια μετά, έτσι ώστε ακόμη και αν έχετε το αντίγραφο ασφαλείας, δεν μπορείτε εύκολα να αγοράσετε ένα αυτοκίνητο για να το διαβάσετε. Αμφιβάλλω αν αυτό θα συμβεί σύντομα με CD-R, καθώς υπάρχουν μόνο τόσα πολλά από αυτούς εκεί έξω, αλλά η βιομηχανία αποθήκευσης είναι γεμάτη με παλιά τώρα νεκρούς τρόπους αποθήκευσης δεδομένων.
Παραδείγματα:
Πάρτε το μυστικό κλειδί στο key.gpg και να δημιουργήσει ένα αρχείο κειμένου να-να-printed.txt που περιέχει το μυστικό στοιχεία:
$ Paperkey --secret-κλειδί μου-μυστικό-key.gpg --output να-να-printed.txt
Πάρτε το μυστικό κλειδί δεδομένα μου-κλειδί-κείμενο-file.txt και να τις συνδυάσουμε με το μου-δημόσιου-key.gpg να ανακατασκευάσει μου-μυστικό-key.gpg:
$ Paperkey --pubring μου-δημόσιου-key.gpg --secrets μου-κλειδί-κείμενο-file.txt --output μου-μυστικό-key.gpg
Αν --output δεν έχει καθοριστεί, η έξοδος πηγαίνει στο stdout. Αν --secret-κλειδί δεν έχει καθοριστεί, τα δεδομένα που διαβάζονται από το stdin, ώστε να μπορείτε να κάνετε πράγματα όπως:
$ Gpg --export-μυστικό-κλειδί μου-κλειδί | paperkey --output μου-κλειδί-κείμενο-file.txt
Κάποιες άλλες χρήσιμες επιλογές είναι οι εξής:
--output τύπου
μπορεί να είναι "base16" ή "πρώτη". "Base16" είναι αναγνώσιμη από τον άνθρωπο, και «ακατέργαστη» είναι χρήσιμο αν θέλετε να περάσετε την έξοδο σε ένα άλλο πρόγραμμα, όπως μια γεννήτρια γραμμωτού κώδικα (αν και σημειώστε ότι τα bar codes έχουν πολλά από τα μειονεκτήματα που συζητήθηκαν παραπάνω).
--εισαγωγή τύπου
ίδιο --output τύπου, αλλά από την πλευρά την αποκατάσταση των πραγμάτων. Από προεπιλογή ο τύπος εισόδου συναχθεί αυτομάτως από τα δεδομένα εισόδου.
--output πλάτους
ορίζει το πλάτος της παραγωγής base16
--ignore-CRC σφάλμα
επιτρέπει paperkey να συνεχιστεί κατά την ανακατασκευή ακόμη και εάν εντοπίσει στοιχεία διαφθοράς στην είσοδο.
--verbose (ή -v)
είναι φλύαρος για το τι συμβαίνει. Επαναλάβετε αυτό πολλές φορές για περισσότερο πολυλογία.
Ασφάλεια
Σημειώστε ότι paperkey δεν αλλάζει τις απαιτήσεις ασφαλείας για την αποθήκευση ενός μυστικού κλειδιού. Αν το κλειδί σας έχει μια συνθηματική φράση για αυτό (δηλαδή είναι κρυπτογραφημένα), το αντίγραφο του χαρτιού είναι παρόμοια κρυπτογραφημένα. Αν το κλειδί σας δεν έχει καμία φράση πρόσβασης, ούτε και το αντίγραφο σε χαρτί. Όποια και αν είναι η φράση πρόσβασης (ή την έλλειψη αυτών) ήταν στο αρχικό μυστικό κλειδί θα είναι η ίδια για την ανακατασκευασμένη πλήκτρο

Τι είναι καινούργιο σε αυτή την έκδοση:.

  • Η versiob προσθέτει υποστήριξη για το OpenPGP κλειδιά ελλειπτική καμπύλη (ECDH και ECDSA), όπως ορίζεται στο RFC 6637.
  • Χρησιμοποιεί ελάχιστο πακέτο κωδικοποίηση OpenPGP.
  • Αυτό δεν επηρεάζει τη λειτουργικότητα, αλλά καθιστά πιο πιθανό ότι μια συγκεκριμένη κλειδί θα ταιριάξει με byte-για-byte το ίδιο πλήκτρο μετά την εκτέλεση μέσω paperkey.

Τι είναι καινούργιο στην έκδοση 1.2:.

  • Τα αρχεία εξόδου που δημιουργούνται τώρα με πιο περιοριστικά δικαιώματα
  • Μικρές αλλαγές έγιναν τεκμηρίωση.
  • gnulib ήταν ανανεωμένοι.

Τι είναι καινούργιο στην έκδοση 1.1:.

  • Μια μικρή διόρθωση του σφάλματος για τις πλατφόρμες των Windows
  • Οι οδηγίες σχετικά με το πώς να επαναφέρετε ένα κλειδί χωρίς το πρόγραμμα paperkey είναι λίγο σαφέστερη.

Τι είναι καινούργιο στην έκδοση 1.0:.

  • Μικρά τεκμηρίωση και να αναπτύξει τις αλλαγές έγιναν
  • Το πρόγραμμα μπορεί τώρα να καταρτίζονται σταυρό για Win32.
  • Ένα ανανέωσης gnulib έγινε.

Σχόλια για Paperkey

Τα σχόλια δεν βρέθηκε
προσθήκη σχολίου
Ενεργοποιήστε τις εικόνες!