Kryptographische Grundlagen verschlüsselnder Dateisysteme
Verschlüsselnde Dateisysteme und Backups: Kryptographie, Betriebsmodi und Sicherheitsbewertung kompakt erklärt.
Es gibt mehrere unterschiedliche verschlüsselnde Dateisysteme mit ebenso unterschiedlichen Anforderungen und Bedrohungsmodellen. Ob kryptographische Primitive und Betriebsmodi sicher sind, hängt vom Einsatzzweck ab. Schließlich ist eine Laptop-SSD mit LUKS2 anderen Bedrohungen ausgesetzt als verschlüsselte Backups auf einem Cloud-Server.
Daher stelle ich in diesem Vortrag mehrere kryptographische Dateisysteme sowie Backup- und Synchronisationslösungen vor und beschreibe deren Funktionsweise sowie insbesondere ihre kryptographischen Implementierungen. Anschließend bewerte ich die gewählten Lösungen aus Sicherheitssicht.
Zu den betrachteten Systemen gehören u. a. LUKS2, GoCryptFS, CryFS, Kopia, Borg, Restic, Duplicity und SyncThing.
Dabei erkläre ich, was die 128/192/256 Bit bei AES eigentlich bedeuten und was es mit den Betriebsmodi und der Schlüsselableitung auf sich hat.
Licensed to the public under https://creativecommons.org/licenses/by/4.0/de/