Sto cercando di crittografare i file usando algoritmi di hashing e crittografia sicuri in Python. Avendo usato bcrypt in passato, ho deciso di usarlo per il mio calcolatore passphrase, quindi passare l'output tramite SHA256 per ottenere i miei 32 byte di dati, quindi usarlo con AES per crittografare / decodificare un file:
#!/usr/bin/env python
from argparse import ArgumentParser
from bcrypt import gensalt, hashpw
from Crypto.Cipher import AES
from hashlib import sha256
import os, struct, sys
def main():
parser = ArgumentParser(description = "Encrypts or decrypts a file using " +
"bcrypt for the password and triple AES for file encryption.")
parser.add_argument('-p', '--passphrase', required = True,
help = "The passphrase to use for encryption.")
parser.add_argument('-i', '--input', required = True,
help = "The input file for encryption / decryption.")
parser.add_argument('-o', '--output', required = True,
help = "The output file for encryption / decryption.")
parser.add_argument('-r', '--rounds', default = 10,
help = "The number of bcrypt rounds to use.")
parser.add_argument('-s', '--salt', default = None,
help = "The salt to use with bcrypt in decryption.")
parser.add_argument('operation', choices = ('encrypt', 'decrypt'),
help = "The operation to apply, whether to encrypt or decrypt data.")
parameters = parser.parse_args()
if parameters.operation == 'encrypt':
encrypt(parameters.input, parameters.output, parameters.passphrase,
elif parameters.operation == 'decrypt':
decrypt(parameters.input, parameters.output, parameters.passphrase,
def encrypt(input_file, output_file, passphrase, rounds):
bcrypt_salt = gensalt(rounds)
bcrypt_passphrase = hashpw(passphrase, bcrypt_salt)
passphrase_hash = sha256(bcrypt_passphrase).digest()
print "Salt: %s" % (bcrypt_salt, )
iv = os.urandom(16)
cipher =, AES.MODE_CBC, iv)
with open(input_file, 'rb') as infile:, 2)
input_size = infile.tell()
with open(output_file, 'wb') as outfile:
outfile.write(struct.pack('<Q', input_size))
while True:
chunk = * 1024)
if len(chunk) == 0:
elif len(chunk) % 16 != 0:
chunk += ' ' * (16 - len(chunk) % 16)
return bcrypt_salt
def decrypt(input_file, output_file, passphrase, salt):
print "Salt: %s" % (salt,)
bcrypt_passphrase = hashpw(passphrase, salt)
passphrase_hash = sha256(bcrypt_passphrase).digest()
with open(input_file, 'rb') as infile:
input_size = struct.unpack('<Q','Q')))[0]
iv =
cipher =, AES.MODE_CBC, iv)
with open(output_file, 'wb') as outfile:
while True:
chunk = * 1024)
if len(chunk) == 0:
if __name__ == "__main__":
Quali sono i possibili punti deboli di un'implementazione come questa?
Quello che ho determinato è che sarebbe facile per un utente malintenzionato determinare la dimensione del file originale, tuttavia questo non rivela molto sul file. SHA-256 non è il miglior algoritmo di hashing al mondo, ma il wrapping di una password bcrypt mi porterebbe a credere che tutte le minacce sarebbero mitigate lì. A causa della capacità di bcrypt di aumentare la sicurezza nel tempo aggiungendo ulteriori round all'algoritmo, sembra una scommessa abbastanza sicura usare bcrypt per ora.
Ci sono lacune in questa implementazione? Non sono un crittografo, ma conosco le basi e gli scopi di ciascuno dei tre algoritmi utilizzati qui.