【发布时间】:2018-10-03 15:50:49
【问题描述】:
我想在可公开访问的服务、amazon、bittorrent、ipfs 等上存储一个大文件。 我希望这个文件被加密。 我知道通常的做法是用复杂的密码对称地加密文件,然后用收件人公钥加密密码,但是我有一个用例,我需要将密钥传递给每个收件人,所以当密码泄露给公众时,我知道谁做的。
所以我想到的是用 AES CBC 加密整个文件,然后将其拆分为多个块并仅对第一个块进行非对称加密。
这个想法有什么逻辑错误吗?第一个块的最小大小应该是多少(以字节或整个文件的百分比为单位),因此可以肯定地说,如果不解密第一个块,就无法解密剩余的块。
编辑
感谢您的回答 我将详细说明用例。
我打算让用户使用我的平台将文件放在(出售)分散存储上(我无法控制节点 - 假设它是全局 ipfs)。为了符合法规文件必须被加密,我必须有办法阻止对它的访问。 因为如前所述,我无法从所有节点中删除文件,我想对文件进行非对称加密,但这需要为每个收件人准备一份单独的副本,并且会花费很多时间。
这就是我想出只加密文件的一部分的想法,而且这将由重新加密代理完成,因此卖家只需要准备重新加密密钥和过多的数据量在网络上将是最少的(每个买家只有一个分片)。
当当局找到我说我在分享非法内容时,我可以告诉他们该文件已加密,并且下载该文件的唯一人是这些公钥所有者。
【问题讨论】:
-
研究数字水印。您的问题不是加密应用程序。
标签: encryption cryptography aes public-key-encryption