Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.576 Themen, 110.115 Beiträge

AES 256

$irion / 10 Antworten / Baumansicht Nickles

Hallo,

Habe da einge Frage!

Ich habe nun meine gesamte Festplatte mit AES 256 verschlüssekt (zufallsschlüssel).

Gilt dass nun als relativ sicher? Bzw. als relativ unknackbar? :D

$irion

Prozessor : AMD Athlon 64 X2 6000+ // Mainboard : Asus M3A-H/HDMI // Arbeitsspeicher: 4096 MB 800 MHz // Grafikkarte : NVIDIA GeForce 9800 GT
bei Antwort benachrichtigen
Aragorn75 $irion „AES 256“
Optionen
als relativ unknackbar?
Unknackbar gibt es nicht.

Aber du bist schon auf einem guten Weg, das nicht jeder das machen kann.
Mir würde es reichen, wobei es natürlich abhängt, was für Daten du vor fremden Zugang sichern willst.

Wenn es dein Privaten Daten sind, it es ausreichend. Wenn es die Formel für einen kostenlosen Benzinersatz wäre, würde es sicherlich nicht reichen...
bei Antwort benachrichtigen
the_mic $irion „AES 256“
Optionen

Wie genau hast du deine Platte verschlüsselt?

Falls das so eine integrierte Hardware-Verschlüsselung der Platte ist, existiert mit grosser Wahrscheinlichkeit keine Sicherheit: http://www.heise.de/security/Verschusselt-statt-verschluesselt--/artikel/103093 (es gibt noch einen neueren Artikel, aber den find ich grad nicht :-) ).

Closed-Source-Verschlüsselungssoftware ist ebenfalls als unsicher zu erachten, siehe dazu http://de.wikipedia.org/wiki/Kerckhoffs’_Prinzip

AES ist sehr sicher, auch wenn es mathematisch stärkere Verfahren gibt. Dennoch setzen praktisch alle aktuellen Verschlüsselungsverfahren darauf, dass die Primfaktorzerlegung grosser Primzahlen extrem aufwändig ist. Sobald diese Faktorisierung mit wenig Aufwand vorgenommen werden kann, gelten diese Verfahren als gebrochen.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
$irion the_mic „Wie genau hast du deine Platte verschlüsselt? Falls das so eine integrierte...“
Optionen

Also ich habe alles mit Safegaurd Easy 4.40 auf AES 256 Bit mit zufallschlüssel verschlüsselt, er war mir gut 4 Stunden am Daten verschlüsseln.

Prozessor : AMD Athlon 64 X2 6000+ // Mainboard : Asus M3A-H/HDMI // Arbeitsspeicher: 4096 MB 800 MHz // Grafikkarte : NVIDIA GeForce 9800 GT
bei Antwort benachrichtigen
the_mic $irion „Also ich habe alles mit Safegaurd Easy 4.40 auf AES 256 Bit mit zufallschlüssel...“
Optionen

Wikipedia zu deinem Produkt:
Eine Bewertung der Sicherheit durch jedermann ist mangels Offenlegung des Quellcodes nicht abschließend möglich. Das Produkt ist jedoch nach Common Criteria (CC) Stufe EAL3 zertifiziert, womit die Vertrauenswürdigkeit entsprechend den CC-Vorgaben nachgewiesen ist.

Mit dem fett hervorgehobenen Teil wären wir dann wieder bei Kerckhoffs. Wenn du die Daten nicht vor der NSA geheim halten willst, dürfte es aber ausreichend sicher sein.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
$irion the_mic „Wikipedia zu deinem Produkt: Mit dem fett hervorgehobenen Teil wären wir dann...“
Optionen

Nene, die Daten sollen nur vor ein paar schnüfflern (Familie etc...) verschlüsselt sein. Mal angenommen, sie würden mit der Festplatte zu so einem Datenrettungs Unternehmen etc... Gehen, was nicht der fall sein wird, würden die das auch nicht ohne weiteres knacken können oder? :D


$irion

Prozessor : AMD Athlon 64 X2 6000+ // Mainboard : Asus M3A-H/HDMI // Arbeitsspeicher: 4096 MB 800 MHz // Grafikkarte : NVIDIA GeForce 9800 GT
bei Antwort benachrichtigen
ChrE $irion „Nene, die Daten sollen nur vor ein paar schnüfflern Familie etc......“
Optionen

Hallo!

Nein, die können das nicht so einfach knacken.
Wichtig ist z.B. ein langes Passwort.

Gruss

ChrE

bei Antwort benachrichtigen
the_mic $irion „Nene, die Daten sollen nur vor ein paar schnüfflern Familie etc......“
Optionen

In dem Fall würde vermutlich schon die Verschlüsselung eines ZIP-Archivs ausreichen. Ein gutes Passwort vorausgesetzt :-)

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
$irion the_mic „In dem Fall würde vermutlich schon die Verschlüsselung eines ZIP-Archivs...“
Optionen

Naja, ganz so einfach sehe ich es nicht (Zip) ist sicherlich mit Bruteforce etc... Knackbar :D Sollte schon eine Starke Verschlüsselung sein. Ich sehe AES 256 als relativ Stark an :D

Was soll es denn stärkeres geben? An Algorithmen?

$irion

Prozessor : AMD Athlon 64 X2 6000+ // Mainboard : Asus M3A-H/HDMI // Arbeitsspeicher: 4096 MB 800 MHz // Grafikkarte : NVIDIA GeForce 9800 GT
bei Antwort benachrichtigen
the_mic $irion „Naja, ganz so einfach sehe ich es nicht Zip ist sicherlich mit Bruteforce etc......“
Optionen

Du weisst aber schon, wie Bruteforce funktioniert? Da werden einfach alle möglichen Passwortkombinationen durchgeprüft. Ergo ist der beste Schutz gegen Bruteforce ein richtig starkes und langes Passwort (abgesehen davon, dass man die Kadenz der Abfragen auf irgendwelche Weise reduziert). Mit welchem kryptographischen Verfahren dahinter gearbeitet wird, spielt keine Rolle.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
ChrE $irion „Naja, ganz so einfach sehe ich es nicht Zip ist sicherlich mit Bruteforce etc......“
Optionen

Hallo!

Selbst die stärkste Verschlüsselung nützt nichts, wenn man
ein kurzes Passwort wählt.

Stärker als AES? Truecrypt bietet z.B. die Verschachtelung mehrerer
Algorithmen an z.B. AES-Twofish-Serpent. Das geht zwar langsamer,
dürfte aber die Analyse der Daten mit statistischen Methoden
erschweren.

Gruss

ChrE

bei Antwort benachrichtigen