私は以前からウェブで「lua aes」ソリューションを見つけました。そして、その安全性についてある程度心配してください。lua aes暗号化
これは、と述べている:
- 暗号化するときにパスワードが見やすいですので、実際の暗号化に使用しないでください。
これは「ファイル暗号化テスト」スクリプトでこれを示しています。
私の質問は以下のとおりです。
なぜ、そのどのように文字列を暗号化したファイルに書き込むと何が違うのですか?
暗号化中にどのように表示することができますか?それは暗号化したあとも見ることができますか?
基本的に、使用するのは安全ですか?
これを使用したことを確認できる人はいますか?元の開発者に郵送しましたが、電子メールアドレスは無効です。
私はそれをまったく使用すべきですか?私はその勧告が行われた二つの理由があると仮定し
[_Data Lifetimeはシステムの問題です](http://xenon.stanford.edu/~talg/papers/SIGOPS04/abstract.html)、[_ゴミを捨てる:安全なデアラビジョニングによるデータの寿命を短縮_ ](http://www.usenix.org/event/sec05/tech/chow.html)は、問題の詳細や解決方法を知りたい人にとって興味深いかもしれません。 –
警告:LUA実装では、サイドチャネル保護が提供されていない可能性もあります。例えば。別のシステムへの応答としてAES暗号を使用すると、鍵を再構築するために使用できる情報が漏洩している可能性があります(しかし、ほとんどのユーザーは完全性保護を追加することを忘れています。 –
はい、それがどのように問題になるかを見ています。しかし、あなたがそれを表現する方法は、全体が安全でない/不安です。それは「ファイルの暗号化」を引用することだけを述べています。また、どの暗号化ソリューションを使用するかは問題ではないと思いますが、問題は同じです。しかし、どのように克服することができますか? – user1058431