你能解释一下veracrypt和keepass相比的力量吗?
发布于 2020-01-13 23:36:48
这两种产品都使用强加密,但它们的设计有几个基本区别。
假设实现中没有什么大问题,那么Keepass在其密码模式中有一点优势,因为它使用CBC,而像Veracrypt这样的全磁盘加密使用XTS/XEX来支持随机访问。
像Keepass中使用的CBC这样的密码模式意味着它必须在每次写入时从头开始重写整个加密的数据库。CBC支持随机读取,但不支持随机写入。在密码管理器的用例中,文件大小通常仅限于兆字节,这很好,但完整的磁盘加密必须处理大小为千兆字节、兆字节甚至是不断更新的字节的文件。
由于这些原因,XTS/XEX被用于全磁盘加密以支持快速随机写入,它是全磁盘加密的最先进的密码模式,并且不知道被破坏,但是由于它必须支持随机写入,所以它有一些不需要支持随机写入的密码模式所不具备的弱点/折衷和泄漏。您可以在"你不想要XTS“中进一步阅读使用全磁盘加密的挑战。
https://security.stackexchange.com/questions/224147
复制相似问题