VeraCrypt
VeraCrypt是一款开放源代码的(OTFE)。它可以创建一个虚拟加密磁盘文件或加密分区,或整个存储设备(除非使用了UEFI或GPT)。 VeraCrypt是已经停止开发的TrueCrypt项目的一个分支。据其开发者声称,安全方面的改进已经落实,最初TrueCrypt的代码审计问题已得到解决。 加密方式 算法 与TrueCrypt相同,VeraCrypt支持的加密算法有AES、Camellia、Kuzenyechik、Serpent及…
共 56 篇文章
VeraCrypt是一款开放源代码的(OTFE)。它可以创建一个虚拟加密磁盘文件或加密分区,或整个存储设备(除非使用了UEFI或GPT)。 VeraCrypt是已经停止开发的TrueCrypt项目的一个分支。据其开发者声称,安全方面的改进已经落实,最初TrueCrypt的代码审计问题已得到解决。 加密方式 算法 与TrueCrypt相同,VeraCrypt支持的加密算法有AES、Camellia、Kuzenyechik、Serpent及…
wolfSSL (原名 CyaSSL 或 yet another SSL),是一个提供传输层安全协议(SSL/TLS)功能的软件库,主要针对嵌入式系系统发展。以开放原始码及商用许可两种方式释出,提供SSL/TLS功能(SSL 3.0、TLS 1.0、TLS 1.1、TLS 1.2、TLS 1.3以及DTLS 1.0、DTLS 1.2),以C语言写成。提供了与OpenSSL兼容的API界面,让原有使用OpenSSL的软件可以容易的移植过來…
OpenKeychain是为Android开发的自由及开放源代码的移动应用程序,其提供符合OpenPGP标准的强大的、基于用户的加密。用户可以使用该应用对文本、文件和电子邮件进行加密、解密、签名和验证。该应用程序允许用户存储与他们交互的其他用户的公钥,并加密文件,以便只有指定的用户才能解密它们。 以同样的方式,如果从另一个用户接收到一个文件并保存了它的公钥,则接收者可以验证该文件的真实性并在必要时对其进行解密。 历史 OpenKeych…
比特信(Bitmessage)是一种可用来向另一人或者多个其他订阅者发送加密消息的网络协议,一个P2P的去中心化和无需第三方提供信用担保的协议。它不需要根证书颁发机构,采用了强大的认证方式,其目的是为了隐匿与消息有关的信息,例如消息的发送者和接收者,以免窃听者窃取传递的消息。 參考資料 外部链接 *[http://www.businessweek.com/articles/2013-06-27/bitmessages-nsa-proof…
不留记录即时通讯(Off-the-Record Messaging,縮寫為OTR)是一種安全協議,為即時通訊提供加密保護。OTR使用128bit長度的高级加密标准(AES)對稱密鑰加密保護,1536bits的迪菲-赫尔曼密钥交换(D-H)與SHA-1函數。在加密與驗證機制之外,OTR同時提供前向保密(Forward secrecy)功能。 外部連結 [https://otr.cypherpunks.ca/ OTR專案官網] [https…
GPGMail是一个用于公钥邮件加密与签名的Apple Mail扩展。GPGMail运行在macOS下,其加密功能由GNU Privacy Guard提供。 GPGMail的第一个版本由Stéphane Corthésy于2001年2月7日发布。自2010起,转由GPGTools维护。GPGMail和GNU Privacy Guard都是自由的开源软件。 参见 邮件加密 数据加密与解密标准OpenPGP 参考文献 外部链接 * [htt…
'是一个计算和验证SHA-1哈希值的计算机程序。它通常用于验证文件的完整性。它(或一个变体)默认安装在大多数Linux 发行版上。 一起分布的是' ,' ,'和*' ,它使用特定的SHA-2哈希函数。 SHA-1 变体被证明容易受到碰撞攻击,用户应该改用,例如,SHA-2 变体,如以防止被对手篡改。 它包含在GNU Core Utilities 、 Busybox 、 和Toybox 中。 可以使用各种系统的端口,包括 Microsof…
dm-crypt是Linux内核2.6及以后後繼版本和DragonFly BSD中的一个磁盘加密系统。与它的前身不同,dm-crypt可以避免。除此之外,dm-crypt解决了cryptoloop的一些可靠性问题。 一些Linux发行版支持在根文件系统上使用dm-crypt。这些发行版使用Initrd来提示用户在控制台输入密码。 参考文献
Dropbear是由Matt Johnston所開發的Secure Shell軟體(包括伺服器端與用戶端)。期望在記憶體與運算能力有限的情況下取代OpenSSH,尤其是嵌入式系统。 技術 Dropbear實作了SSH協定第二版(SSH-2)。加密演算法則是採用了其他第三方的實作。 功能 Dropbear實作了完整的SSH-2協定(包含了伺服器端與用戶端),但因資源與安全性所以選擇不實作SSH-1協定。從2013.62版後增加了對ECC的…
Stunnel是一个自由的跨平台软件,用于提供全局的TLS/SSL服务。 针对本身无法进行TLS或SSL通信的客户端及服务器,Stunnel可提供加密安全连接。该软件可在许多操作系统下运行,包括类Unix系统,以及Windows。Stunnel依赖于某个独立的库,如OpenSSL或者SSLeay,以实现TLS或SSL协议。 Stunnel使用基于X.509数字证书的公开密钥加密算法来保证SSL的安全连接。客户端也可以选用自签名的数字证书…
SecureCRT是VanDyke Software所開發銷售的一个商业SSH、Telnet客户端和虚拟终端软件。SecureCRT最初是一个Windows下的产品,VanDyke軟體公司於2017年6月起增加了Mac OS X和Linux下的版本。 历史 SecureCRT是一个基于图形用户界面的Telnet客户端和虚拟终端。 1995年秋季VanDyke发布了CRT。而SecureCRT最初作为支持SSH加密的高级版本的CRT发布,…
Openswan,一個自由軟體專案,提供IPsec功能,可在Linux與FreeBSD作業系統上運作,採用GPL釋出。可支援Linux核心 2.0,2.2,2.4 與 2.6版本。 歷史 自FreeS/WAN專案的2.04版分支出來。2012年,自Openswan專案中,又分支出Libreswan。 註釋 外部連結 [http://www.openswan.org/ Openswan website] * [https://github…
mbed TLS(原PolarSSL)是为嵌入式设备而开发的一个TLS协议的轻量级实现。其旨在令低性能的嵌入式设备也能流畅运行TLS协议;其API的实现旨在简单易用。 mbed TLS 虽然是为嵌入式设备而开发,但它也能被用于其他各种平台,因此也常常被用作OpenSSL的一个轻量级替代。 参考
MatrixSSL,是一個支援SSL/TLS協定的軟體庫,主要應用於嵌入式系統中。由PeerSec Networks公司研發(現已被Inside Secure公司收購),在2004年首度釋出,分成GPLv2版本及商業版本。提供了所有工業級的對稱密鑰加密與公開金鑰加密支援。 註釋 相關條目 OpenSSL GnuTLS 外部連結 [http://www.insidesecure.com/Products-Technologies/Prot…
Libreswan,一個開放原始碼軟體專案,在Linux平台上實作IPsec功能。因為對於Openswan名稱的所有權產生爭議,openswan的開發者與openswan的產品經理保羅·沃斯特(Paul Wouters)進行了一場訴訟,因此在2012年,Libreswan自Openswan分支出來。 註釋 外部連結 * [https://libreswan.org/ Libreswan網站]
SSLeay,一個開放原始碼的自由軟體函式庫套件,實作了SSL協定。由 Eric Andrew Young與 Tim J. Hudson開發,以RC2及RC4加密來實作出SSL 3.0。最早在1995年開始發展,在這兩位作者至RSA安全公司任職後,SSLeay專案的開發停止,在1998年12月另外分支出OpenSSL,由志願者維持,繼續發展下去。 概論 SSLeay在1995年開始由Eric A. Young開始發展。視窗系統上的支援,…