¿Cómo protejo un secreto del criptoanálisis con manguera de goma?

0

Supongamos que tengo un archivo secreto. Suponiendo que no recuerdo / conozco el contenido, ¿cómo me aseguro de que esté protegido contra el criptoanálisis de mangueras de goma sin importar qué, incluso si rompo bajo presión / coacción y doy todas las contraseñas que conozco?

    
pregunta David Bryant 10.12.2015 - 08:27
fuente

2 respuestas

3

La única forma de protegerse contra una fuga humana es asegurándose de que el potencial escapador no sepa el secreto.

Esto generalmente viene al redefinir la condición de acceso. Desafortunadamente para usted, aquí no hay una solución mágica: lo que funcionará y lo que no funcionará dependerá de la condición que desee configurar.

Déjame darte algunos ejemplos:

  • En el caso de la custodia del código, se pasa un contrato con una tercera parte confiable que liberará el secreto (el código fuente) en un caso específico.
  • En el caso de las bóvedas bancarias, podría configurarse para que se abra solo durante el horario comercial.
  • En algunas historias de espías, es posible que alguien envíe la clave de descifrado a sí mismo (creando un período de tiempo durante el cual no tienen acceso).

Al final, con frecuencia, todo depende de su modelo de amenaza.

    
respondido por el Stephane 10.12.2015 - 09:00
fuente
0

" Suponiendo que no recuerdo / conozco el contenido ": esto supone que también olvidó la contraseña porque no puede abrirla para verificarla.

" La única forma de protegerse contra una fuga de personas es asegurándose de que el posible escapador no conozca el secreto. " - Stephane

De acuerdo.

Si tiene un archivo que también olvidó la contraseña y no recuerda su contenido, puede tomar todos los archivos similares que tenga de esta manera, crear una nueva unidad protegida por contraseña, colocar todos los archivos y simplemente usar una genere un generador de contraseñas aleatorias y cree una contraseña de 20-50 caracteres con todos los conjuntos de caracteres (letras tanto superiores como inferiores, números, caracteres especiales, etc.) y encripte la unidad sin anotar la contraseña ni nada y aléjese.

Recuerde, nada puede proteger completamente sus datos y un atacante determinado siempre, con el tiempo, obtendrá acceso. En este caso, aunque puede tomar años o incluso décadas para que lo superen a través de la fuerza bruta y sin la ayuda de usted.

    
respondido por el user92592 10.12.2015 - 10:04
fuente

Lea otras preguntas en las etiquetas