【发布时间】:2014-06-06 02:29:27
【问题描述】:
我正在寻找为 256 位私钥分配存储空间的“最佳实践”。我至少在想,不应该将密钥分页到磁盘,并且可能还有其他一些攻击媒介需要担心(a la Hearbleed)。该解决方案必须可移植到 Linux 和 BSD。
我看过的一些东西:
- TRESOR(非 BSD 便携式)
- Akamai 的“安全堆”
- David Shaw 的 secmalloc
- 使用 mlock 禁止分页
- 只需使用 malloc 即可,不用担心。粗略阅读表明这可能是 LibreSSL 所做的。
有什么建议吗?
【问题讨论】:
-
顺便问一下,您使用什么密码,256 位密钥提供任何安全性?
-
@R.. 现代对称密码(如 AES)? 4096 位等大尺寸适用于 RSA 等非对称算法。
-
OP 说“私钥”,所以我假设公钥加密,但也许意图只是“需要保密的密钥”。