Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-01-2016, 19:14 door Dick99999

Door Anoniem: M.i. zijn de linkjes/quotes van choi wel een redelijke aanwijzing hoe het werkt. (of in elk geval : kan werken zonder fundamentele zwakheid) De feitelijke storage wordt gecrypt met een random sessie key. Die storage decryption key (gemaakt en gebruikt op de computer van de eigenaar van de data) wordt gecodeerd opgeslagen . De eerste code versie is gecodeerd met een hash met veel iteraties met het password van de eigenaar. Dat is het default model . Ik denk niet dat de hashed master key *rechstreeks* gebruikt wordt encryptie key (jouw derde optie)- dat heeft als nadeel dat je bij het wijzigen van die master key alle opgeslagen data opnieuw moet encrypten (in plaats van alleen een sessie key) - met alle uitdagingen van halverwege powerloss - een veilige en min of meer atomic update van alleen een sessie key is veel beter te programmeren. Verder zou je daarmee bij wijziging van de master key eerder verleende toegang voor andere keys (zoals hier met vertrouweling/erfgenaam) blokkeren of die ...

Beschrijf je klacht (Optioneel):

captcha