Forma segura de crear un archivo cifrado

0

¿Cuál es la forma segura de cifrar un archivo con una clave? Dado que será un archivo pequeño, ¿es AES lo suficientemente bueno para esto, suponiendo que guarde la clave en la memoria? Entonces, lo que puedo hacer es usar AES para el cifrado / descifrado, ¿o me estoy perdiendo algo?

    
pregunta John-Paul B 17.09.2015 - 02:14
fuente

4 respuestas

1

Lo que mejora la seguridad es no conservar la clave, sino guardarla en la memoria el tiempo suficiente para usarla; luego descartarlo. Use un servicio de administración de claves (KMS), respaldado por un módulo de seguridad de hardware (HSM), para recuperar una clave solo cuando la necesite. Una vez que haya terminado de usar la tecla para la operación inmediata, debe descartarla de la memoria. Recupérelo más tarde cuando sea necesario accediéndolo nuevamente a través del KMS.

Además, es posible que desee utilizar una clave única por cada operación de cifrado, a veces llamada clave de datos. Esta clave en sí misma se cifraría mediante una clave de nivel superior y el texto cifrado de la misma se almacenará, hasta que sea necesario descifrarla. El uso de una clave única por cada operación de encriptación reduce su exposición en caso de que la clave se vea comprometida.

    
respondido por el vrtjason 17.09.2015 - 02:41
fuente
0

Puedes probar esto en Windows

Para cifrar una carpeta o archivo

  1. Haga clic con el botón derecho en la carpeta o archivo que desea cifrar y luego haga clic en Propiedades.
  2. Haz clic en la pestaña General, y luego haz clic en Avanzado.
  3. Seleccione la casilla de verificación Cifrar contenido para proteger datos, haga clic en Aceptar y luego haga clic en Aceptar nuevamente.

Para descifrar una carpeta o archivo

1.Haga clic derecho en la carpeta o archivo que desea descifrar, y luego haga clic en Propiedades.

2.Haga clic en la pestaña General, y luego haga clic en Avanzado.

3. Desactive la casilla de verificación Cifrar contenido para proteger datos, haga clic en Aceptar y, a continuación, vuelva a hacer clic en Aceptar

.

    
respondido por el Menuka Ishan 17.09.2015 - 12:38
fuente
0

Otras respuestas ya han recomendado el cifrado AES, pero pensé que valía la pena compartir este enlace del NIST sobre las longitudes de clave recomendadas (y algoritmos de hecho). En resumen, utiliza una evaluación de la tasa de aumento en el poder de cómputo para trabajar nuestra longitud clave en función de cuánto tiempo desea que el archivo sea seguro.

Por ejemplo, AES-128 se considera correcto si necesita mantener su archivo seguro hasta 2030.

enlace

Puede que no sea relevante para su caso de uso si su archivo es bastante efímero, pero otros buscadores que ingresan en esta página pueden encontrarlo útil ...

    
respondido por el Mike Goodwin 17.09.2015 - 14:08
fuente
-2

7zip tiene opciones para cifrar la mayoría de los archivos, el usuario tiene la opción de cifrado para aplicar, hasta 2048 bits de cifrado AES si es necesario.

    
respondido por el cat1092 17.09.2015 - 09:30
fuente

Lea otras preguntas en las etiquetas