11月 012013
 

Friday October 26, 2007 by Jason ‘vanRijn’ Kasper | 15 Comments

I did a small performance test yesterday and was very surprised by the results. I wanted to see which encrypted filesystem was faster betweeen Truecrypt and LUKS. I created 2 20-gig files, one with Truecrypt and the other with LUKS encryption. Then I mounted the encrypted files and copied a 180 meg file 10 times, synced, and then reported the time taken. Here’s the results:

Truecrypt test:
time (for f in $(seq 1 10); do; cp bigfile truecrypt-mnt/bigfile-$f; done;)
0.22s user 26.30s system 15% cpu 2:47.06 total

LUKS test:
time (for f in $(seq 1 10); do; cp bigfile luks-mnt/bigfile-$f; done;)
0.20s user 8.40s system 15% cpu 55.169 total

Wow. Now, granted, this is a simple enough test, but does anyone have any ideas why LUKS would be 3 times faster in writing 1.8 Gigs than Truecrypt?
http://movingparts.net/2007/10/26/truecrypt-versus-luks-speed-test/

9月 062011
 

blackhat 发表于 2011年9月06日 10时00分 星期二

WikiLeaks公布了完整的美国国务院机密外交文电,美国驻华大使馆在文电中透露了一些众所周知的事实,比如2008年三鹿奶粉丑闻中间,三鹿与百度签定300万广告投放协议以获得负面新闻删除的好处。《纽约时报》摘录多则与中国有关的泄密文电,其中提到了北京的空气污染。

2009年6月左右,美国驻北京大使馆建立了一个空气监测站,通过@BeijingAir帐号每小时实时更新空气质量指数, 它公布的PM2.5(指小于2.5微米的颗粒物质,对人体健康有害)指数显示北京的空气污染远高于官方公布的数字。中国官员特地召见了美国大使馆官员,向 美方表达了中方的忧虑,认为这种互相矛盾的空气质量信息可能会造成“社会后果”,建议美国是否可以阻止中国人浏览它的Twitter帐号。自2009年7 月起中国就封锁了Twitter

8月 192011
 

  印度政府日前证实,安全部门仍无法解密RIM公司使用黑莓电子邮件等平台收发的加密通讯。

  印度政府一直在寻求入侵黑莓信息系统的方法,并曾威胁如果RIM不提供访问将禁止黑莓在印度销售。

  而RIM公司先前已表示,没有一个单一的主密钥可以访问所有账号,因此监控信息是不可能的。这可以理解为经要求可能做到解密个别的账号,但系统范围的解密是不可能的。

  “通过电信运营商的合法拦截和监控设施,安全机构能够访问多国电信供应商包括黑莓的加密数据和虚拟专网数据传输。但是安全机构暗示他们无法解密截获的加密通讯为可读的格式。”印度电信部部长卡皮尔·西巴尔(Kapil Sibal)在一份提交印度下议院的书面回复中写道。

  印度政府已成立了一个技术委员会,试图找到一个折中的方法,但始终未能达成一致决定。

9月 272008
 

搜狐 2008年09月27日09:19 来源:新华网

  有人经常问我,听说粉碎“四人帮”之后,中央对此消息进行了严密封锁,可是“四人帮”在上海的余党还是很快就知道了。我当时是审判林彪、江青反革命集团案特别法庭的审判员,后来又担任判“四人帮”上海余党的上海市高级人民法院刑事审判庭审判长。

下面我谈谈上海的这伙余党是怎么知道“四人帮”被捕消息的。

  失魂落魄的上海余党

  1976年10月6日,“四人帮”被粉碎。10月7日,中央办公厅通知上海市委主持工作的书记马天水和上海警备区司令员周纯麟速去北京开会。

  此时通知进京,使马天水感到有些突然。也许是老奸巨滑的马天水嗅到了什么,他立刻将上海市委书记、市革命委员会副主任徐景贤和王秀珍找到康平路市委学习室,按照在此之前张春桥的指示,分析了形势,认为北京可能出事了,要上海方面立刻做好战斗准备。

  在“四人帮”被粉碎之前的9月28日中午,张春桥曾派王洪文的秘书萧木来到上海,向上海市委常委直接传话。“四人帮”虽然一直控制着上海,但以如此方式让秘书直接代表“首长”传达的方式却从未有过,当时在场听传达的有马天水、徐景贤、王秀珍、王少庸、冯国柱、张敬标6个市委常委,他们立刻感到事情的严重性。 Continue reading »

3月 302007
 

数据公钥加密和认证中的私钥公钥
来源: 月光博客

  先前我曾经写了一篇“网站的安全登录认证设计”,可能是讲述的不够清楚,有一位读者就留言质疑到,“公钥顾名思义就是公开的啦,只要你愿意,谁都会有你的公钥,何来安全?应该是用网站的公钥加密,传到网站后,网站用自己的私钥解密吧”。

  这些密码学的概念容易被搞混淆,的确也情有可原。因为公钥、私钥、加密、认证这些都是较为复杂的问题,其概念不太容易理解,理解不透就容易产生各种似是而非的概念,为了让大家对于密码学有进一步的了解,这里我就详细解说一下公钥和私钥的具体作用和使用方法。

  加密和认证

  首先我们需要区分加密和认证这两个基本概念。

  加密是将数据资料加密,使得非法用户即使取得加密过的资料,也无法获取正确的资料内容,所以数据加密可以保护数据,防止监听攻击。其重点在于数据的安全性。身份认证是用来判断某个身份的真实性,确认身份后,系统才可以依不同的身份给予不同的权限。其重点在于用户的真实性。两者的侧重点是不同的。

  公钥和私钥 Continue reading »