Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ijzersterke paswoorden die de tand des tijds doorstaan?

Pagina: 1
Acties:

  • demichel
  • Registratie: December 2009
  • Laatst online: 05-02-2024
Eindelijk, mijn backup strategie begint vormen aan te nemen. Ik sta op het punt ongeveer 1.5 Terra te uploaden naar zowel BackBlaze als Amazon Glacier.

Ik heb de data verdeeld in blokken van 4 GB, netjes genummerd met een logische blok-code. De segmenten van 4 GB wil ik, mits een script natuurlijk, encrypten.

Daarvoor wil ik een paswoord dat:
a) ijzersterk is, dus minstens 20-30 karakters of meer
b) ik nergens hoef op te schrijven of te bewaren maar dat ik binnen 20, 30 jaar, makkelijk kan "recoveren".

Ik had eerst gedacht aan: GPS-coördinaten van beroemde monumenten die ik ooit bezocht heb, vb. Taj Mahal, Angkor Wat, Wat Po, Verboden Stad in Beijing,... enz enz, ik kan er makkelijk een paar dozijn opsommen. Als ik die in volgorde neem, heb ik het paswoord. Echter, dit is niet waterdicht. De GPS coördinaten van vandaag zijn niet die van binnen 20 jaar. Nu zijn die op een meter (of zoiets), binnen 20 jaar misschien op een tiende millimeter. Werkt dus niet.

Heeft iemand een idee om een paswoord op te stellen, gebruik makende van publiek beschikbaar zijnde data, die je:

a) makkelijk, intuïtief kan onthouden
b) binnen 20, 30 jaar nog exact hetzelfde zal zijn?

Of misschien een andere manier om paswoorden binnen 20, 30 jaar nog te kunnen gebruiken, als het geheugen het afweet en documenten "verdwenen" zijn en je enkel nog toegang tot het Internet hebt en een login BlackBlaze die een paswoord verwacht?

Dank!!

There are only two rules in life. #1. There always is a loser. #2. Don't be the loser.


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Tech in SG? Schopje naar Beveiliging.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Je kunt er niet van uit gaan dat over 30 jaar de gebruikte encryptiemethode nog waterdicht is. En/of dat decrypten niet een factor 10.000 sneller is geworden.

GPS-coordinaten zijn een slecht idee, best kans dat er een in de boeken Facebook Maps net een halve meter is verplaatst. Neem dan iets als de eerste vijftig woorden van een bepaalde druk van de bijbel / de koran / de Hitchhikers guide to the galaxy.

Ik zou me eerder afvragen of BlackBlaze / Glacier over 10 jaar nog wel bestaat, laat staan over 30 jaar. Onwaarschijnlijk. Maar dat kan je idd afvangen door een twee dienst te gebruiken en bij stoppen een derde.

Vraag is of je data wel zo spannend is, maar vooruit.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Hahn
  • Registratie: Augustus 2001
  • Nu online
Waarom zou je een wachtwoord willen maken van iets wat publiek te vinden is en dus ook door wachtwoordkrakers? En als jij het zelf makkelijk kunt recoveren, dan kan iemand anders dat ook.

The devil is in the details.


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Kan je niet veel beter gewoon LUKS containers maken en die uploaden, waarbij het een certificaat gebruikt voor de sleutels en dan dat certificaat ergens op een USB stick in een kluis leggen of op papier printen?

  • demichel
  • Registratie: December 2009
  • Laatst online: 05-02-2024
F_J_K schreef op donderdag 25 september 2014 @ 19:53:
Vraag is of je data wel zo spannend is, maar vooruit.
Voor jou ongetwijfeld niet. Voor mij wel, zeer zeker :)

There are only two rules in life. #1. There always is a loser. #2. Don't be the loser.


  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 27-11 15:01

BaRF

bijna kerst

Kunnen die services wel zulke lange pw's accepteren? :P

Maar kies inderdaad bijvoorbeeld de songtext van je favo liedje ofzo, dat is toch moeilijk genoeg? Desnoods een eenvoudiger ww, maar dan bijvoorbeeld door een of andere translator gehaald ofzo? :)

The space between is where you'll find me hiding, waiting for you


  • Karf
  • Registratie: September 2012
  • Laatst online: 22-11 11:23
[b]BaRF schreef op donderdag 25 september 2014 @ 21:21: Desnoods een eenvoudiger ww, maar dan bijvoorbeeld door een of andere translator gehaald ofzo? :)
Dat is dus ook een slecht idee, aangezien translators steeds worden verbeterd / aangepast.

  • markvl
  • Registratie: Augustus 2009
  • Laatst online: 13:37
Doet me denken aan deze: http://xkcd.com/936/

Dus gewoon een lange zin of collectie woorden die voor jou betekenis hebben.
Bijvoorbeeld:
Ijzersterkepaswoordendiedetanddestijdsdoorstaan?

[ Voor 20% gewijzigd door markvl op 26-09-2014 16:49 ]


  • Comgenie
  • Registratie: Oktober 2005
  • Laatst online: 28-11 15:56

Comgenie

Soms heb je dat

Lyrics van een bekend nummer is inderdaad wel iets wat over 50 jaar nog steeds makkelijk is terug te vinden. Boeken kunnen lastig zijn ivm verschillende versies. En een lange zin die je in tussen tijd nooit gebruikt kan je makkelijk vergeten.

Ik zou wel iets creatiever zijn dan alleen alle woorden achter elkaar gebruiken natuurlijk :P.

No animals were harmed in the making of this comment.


  • Rannasha
  • Registratie: Januari 2002
  • Laatst online: 28-11 20:37

Rannasha

Does not compute.

demichel schreef op donderdag 25 september 2014 @ 18:25:
Heeft iemand een idee om een paswoord op te stellen, gebruik makende van publiek beschikbaar zijnde data, die je:

a) makkelijk, intuïtief kan onthouden
b) binnen 20, 30 jaar nog exact hetzelfde zal zijn?

Of misschien een andere manier om paswoorden binnen 20, 30 jaar nog te kunnen gebruiken, als het geheugen het afweet en documenten "verdwenen" zijn en je enkel nog toegang tot het Internet hebt en een login BlackBlaze die een paswoord verwacht?
Om maar een idee te noemen: Kies een getal tussen de 1 en ~320000 dat je kunt onthouden, noem het N. Bekijk vervolgens het Ne block van de Bitcoin-blockchain, specifiek de hash van de blockheader (deze is direct te vinden in block N+1, want op deze wijze verwijzen de blocks in de keten naar elkaar). Deze hash heeft ten minste 180 bits aan entropie. Die gebruik je dan als encryptiesleutel voor je eerste data-blok. Vervolgens neem je de hash van de blockheader van block N+1 voor het tweede data-blok, enz... De hash van blockheader N+1 is niet gecorreleerd met de hash van blockheader N, dus als een aanvaller enkel een deel van de encryptiesleutels vindt, dan kan hij daaruit niet berekenen wat de overige zijn zonder het systeem te kennen.

Eventueel kun je de hashes samenvoegen met een (relatief makkelijk) eigen password, waardoor je password+hash als encryptiesleutel gebruikt. Om te voorkomen dat de Bitcoin-blockchain over 20-30 jaar niet meer beschikbaar is, zou je deze cleartext kunnen opslaan bij je backups. Of eventueel versleutelen met enkel het getal N.

Hoewel de individuele blockheader-hashes meer dan genoeg entropie hebben om bruikbaar te zijn als encryptiesleutel, geldt hier, net als bij iedere wachtwoord-keuze die via een systeem / algoritme / ezelsbruggetje is bepaald, dat zodra iemand het trucje kent, het vrij makkelijk is om de encryptiesleutels te vinden.

[ Voor 6% gewijzigd door Rannasha op 26-09-2014 17:04 ]

|| Vierkant voor Wiskunde ||


  • Nvidiot
  • Registratie: Mei 2003
  • Laatst online: 03-06 16:38

Nvidiot

notepad!

Huur een kluisje bij de bank en leg daar op papier & usb & cd & dvd (zodat je er nog bij kunt als 1 van die dingen na 20 jaar niet meer werkt / leesbaar is) het password neer? Eventueel inclusief sourcecode van de encryptie/decryptie tool zodat je die ook nog hebt als dat nergens meer te vinden is na 30 jaar.

What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)


  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 10:47
Dan kom je uit bij:
Dit=eenFe*kwachtwoorduit2014

Beveiliging is meer dan alleen een complex wachtwoord. als je overige beveiliging toestaat dat er een keylogger kan worden geinstalleerd is de complexiteit van je wachtwoord ook niet meer interessant.

Hattrick: Thorgal Eagles


  • Kypo
  • Registratie: Maart 2010
  • Laatst online: 28-11 10:07
Het getal Pi nemen tot op een x aantal cijfers achter de komma, dit getal vermenigvuldigen met je geboortedatum oid. Vervolgens een tattoo van π + het getal x + je geboortedatum onder op je voet laten zetten :)

Volgens mij dwaal ik af :z

  • Soultaker
  • Registratie: September 2000
  • Nu online
Ik zat eerder te denken aan:

Actual actual reality: nobody cares about his secrets.  (Also, I would be hard-pressed to find that wrench for $5.)

[ Voor 17% gewijzigd door Soultaker op 27-09-2014 15:02 ]


  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 23-11 08:31
/trollmode ON

Ik zou gewoon de md5 hash van 'password' nemen als wachtwoord. Is altijd terug te halen en je wachtwoord heeft 128-bit entropy ...

  • ELD
  • Registratie: December 2000
  • Niet online

ELD

Photofreak heeft deels een punt. Afhankelijk van de gebruikte encryptie en toegepaste middelen kan een langer wachtwoord noodzakelijk zijn.

De meeste encryptie software maakt gebruik van onder andere een hash van het wachtwoord(Key encryption Key), die gebruikt wordt om de master encryption key(MEK) te ontsleutelen. De MEK kan de data ontsleutelen. In andere gevallen is het wachtwoord met een hash en soms salt, direct de MEK.

De vraag je af:
- wordt er gebruik gemaakt van salt
- wordt mijn wachtwoord gehashed en zo ja welke hash.
- hoeveel hash iteraties, luks heeft nu gemiddeld afhankelijk van CPU snelheid iets van 180.000 hashes met Sha256
- Welk encryptie algoritme

Daarna kun je iets zeggen over hoe lang het wachtwoord minimaal moet zijn.

  • Kalentum
  • Registratie: Juni 2004
  • Laatst online: 14:42
Gebruik iets uit de wiskunde, bv de eerste 20 Fibonacci-getallen aan elkaar geplakt. Deze wijzigen nooit. Niet makkelijk te onthouden maar wel makkelijk opnieuw te genereren.

Maar beter is om niet uit te gaan van 30 jaar maar van 1 of 2 jaar. Upload gewoon elke 1 of 2 jaar opnieuw, met een nieuwe key en de op dat moment geldende encryptiemethoden. Je kan dan ook iedere keer weer opnieuw de op dat moment meest actuele opslagtechniek gebruiken en bent niet afhankelijk van Amazon of Backblaze.
Pagina: 1