Amazon S3 Encrypted File Backup System

0

Sto progettando il mio sistema di backup su Amazon S3 (probabilmente Singapore) e vorrei che tutti i miei file fossero crittografati sul server. Uso ArchLinux x64. Il mio sistema aggiungi solo una volta caricata una cartella crittografata non cambierà nulla all'interno di questa cartella. per esempio. Ho dei documenti e ogni mese caricherò una cartella per quel mese.

nota Non voglio usare Amazon SSE qualcosa su di loro avendo le chiavi dei miei dati mi sembra una perdita di tempo per me (posso usare questo in aggiunta a ciò che descrivo qui sotto) .

Desidero fare quanto segue (per crittografare la cartella foo):

  1. sha512 ogni file in foo e posiziona l'elenco degli hash in foo / hashes.sha512
  2. dd if=/dev/urandom | tr -dc '[:print:]' | fold -w 256 | head -n 1 > foo.key
  3. tar -cvjO "foo" | openssl aes-256-cbc -salt -kfile foo.key | dd of="foo.enc"
  4. sha512sum foo.enc > > foo.key (openssl legge solo la prima riga per il tasto)
  5. sha512sum foo / hashes.sha512 > > foo.key
  6. openssl aes-256-cbc -salt -in foo.key -out foo.key.enc
  7. Specifica manualmente la password
  8. Carica foo.enc su S3
  9. Mantieni foo.key.enc sicuro!

Ho alcune domande chiave:

  • È un uso corretto di ciascuno di questi strumenti?
  • Sta usando /dev/urandom un buon metodo per generare una password?
  • Il mio metodo di archiviazione localmente del file è crittografato con la chiave più debole (quella che ricordo) e il solo caricamento dei file crittografati con le chiavi univoche più grandi è strong come sembra?
  • Qual è il valore più grande che posso inserire come valore chiave per openssl?
  • Qualunque ovvio problema serio?
posta Nick 24.06.2012 - 08:33
fonte

1 risposta

1

+1 per il commento di Yoav Aner.

Non ho alcuna esperienza particolare con le domande che hai posto, ma sembra che progettare un sistema come da capo senza alcuna conoscenza ed esperienza precedente possa solo creare problemi.

C'è una ragione particolare per cui non vuoi usare gli strumenti premade?

    
risposta data 24.06.2012 - 10:23
fonte

Leggi altre domande sui tag