I migliori algoritmi per la criptatura

  • Cryptic Disk è compatibile con gli algoritmi di criptatura molto diffusi: AES (Rijndael), Serpent, Twofish, Blowfish, CAST6.
  • La criptatura dei dati nel regime XTS (standard IEEE 1619) creato appositamente per la criptatura dei dischi.
Lista di algoritmi di criptatura Cryptic Disk

Criptatura a cascata

Cryptic Disk permette di usare contemporaneamente alcuni algoritmi per la criptatura di un contenitore o disco. Il blocco dei dati si cripta prima da un algoritmo, poi il risultato si cripta dal secondo algoritmo e cosi via. Per ogni algoritmo si usa una chiave per la criptatura, il che permette di migliorare resistenza della protezione.

Sintonizzazione della lista e ordine degli algoritmi della criptatura nell'uso della criptatura a cascata

Nel regime XTS per ogni algoritmo si usano due chiavi di criptatura diverse, il che raddoppia la lunghezza della chiave. Usando tutti gli algoritmi della criptatura nel regime XTS la lunghezza della chiave della criptatura sarà di 2944 bit.

La protezione sicura dall'accesso non autorizzato

L'accesso all'informazione è protetto a seconda dello standard PBKDF2, il quale fa parte della specificazione PKCS #5 v2.0. A base della password e file chiave si genera la chiave usata per la protezione della chiave principale della criptatura e i titoli del disco criptato. La velocità della generazione è bassissima (1-10 secondi) e come risultato si raggiunge alla protezione dall'attacco quando si compongono ripetutamente le password.

Lo schema del lavoro degli algoritmi che corrispondono allo standard PBKDF2

Per la protezione da spia tastiera nel Cryptic Disk è incorporata la tastiera virtuale protetta, che permette di inserire la password senza usare la tastiera reale.

Tastiera virtuale protetta dalle spie Cryptic Disk

Acceleratore hardware

La maggior parte dei microprocessori moderni sono compatibili coll'algoritmo della criptatura AES (AES-NI). Cryptic Disk verifica la presenza delle indicazioni AES-NI nel microprocessore e li usa al posto di quelle di software.

L'uso di AES-NI permette di accelerare la criptatura e la decodifica dei dati per dieci volte.

Cryptic Disk è compatibile con il acceleratore hardware AES