暗号はいずれ破られる

暗号は、絶対に破れない壁ではない。暗号が現実に強いのは、破れないからではなく、破るために必要な計算量が現在の計算機、現在の費用、現在の人間の寿命、現在の文明の時間感覚を圧倒的に超えているからである。ここでいう計算量とは、 … 続きを読む

2.5-inch HDD で LUKS + ext4 が遅くなった理由

バックアップ媒体の設計では、暗号化方式、ファイルシステム、媒体種別、同期方式を論理的に整えることが重要である。しかし、論理的に整った構成が、実際の媒体性能の上でも正しいとは限らない。バックアップの本質は、保存されたファイ … 続きを読む

TrueCrypt 資産を GNU/Linux で保全する

TrueCrypt は、かつて暗号化ファイルコンテナーや暗号化デバイスを扱うための実用的な選択肢だった。通常ファイルの中に暗号化された仮想ディスクを作り、パスフレーズを入力してマウントすれば、内部を通常のドライブのように … 続きを読む

LUKS 暗号化の手順と運用

LUKS 暗号化を使うと、外付け HDD、SSD、バックアップ媒体、遠隔地保管媒体を、紛失や盗難に強い形で管理できる。しかし、LUKS は単に cryptsetup コマンドを実行すれば終わる仕組みではない。暗号化対象の … 続きを読む