openssl vs gpg per la crittografia basata su file? Pro contro contro per la sicurezza?

1

Voglio crittografare un archivio tar e opzionalmente un file system a blocchi (simile all'immagine DMG). Qualcuno sa i pro contro contro della crittografia di ciascuno con OpenSSL vs GPG?

Chiedo perché alcuni hanno affermato che la riga di comando di OpenSSL è malleabile e soggetta ad attacchi. Pertanto è stato raccomandato GPG. Non sono ancora chiaro i motivi per cui. Sono anche confuso perché GPG è asimmetrico e non è chiaro questo requisito per la crittografia di un file che solo una persona deve decifrare.

Le tue informazioni e / o i tuoi suggerimenti sono stati apprezzati.

Nick

    
posta Nick 02.11.2018 - 18:56
fonte

1 risposta

1

Se lo stai solo crittografando per te, allora non penso che ci sia alcun vantaggio per l'uno o l'altro. In entrambi i casi hai una chiave segreta che devi proteggere.

Se stai crittografando per inviare a qualcun altro, credo che PGP sia preferibile perché non devi mai condividere la chiave segreta necessaria per decodificare i dati con l'altra persona, anche se la chiave pubblica dell'altro deve essere condivisa. Ti preghiamo di comprendere che PGP è crittografia ibrida , utilizzando sia la crittografia RSA che simmetrica (ti suggerirei di utilizzare AES).

    
risposta data 02.11.2018 - 19:26
fonte

Leggi altre domande sui tag