>_ IzzyLab

Практическое задание

Зашифруй файл через openssl

средне

Зашифруй /root/secret.txt симметрично в /root/secret.enc алгоритмом AES-256-CBC с выводом ключа по PBKDF2 и паролем izzylab. Оригинал можешь оставить. Файл должен корректно расшифровываться этим же паролем.

Что потренируешь:
  • openssl
  • симметричное шифрование
  • aes-256-cbc
  • pbkdf2
  • -pass

Разбор темы

Симметричное шифрование использует один пароль и для шифрования, и для расшифровки; в openssl за это отвечает подкоманда enc. Алгоритм (AES-256 в режиме CBC) и способ вывода ключа из пароля (PBKDF2 — пароль многократно прогоняется через хеш, чтобы усложнить перебор) включаются отдельными флагами; без флага PBKDF2 openssl возьмёт слабый устаревший метод. Пароль удобно передавать неинтерактивно через -pass с источником pass:; соль в этом режиме добавляется автоматически. Проверить себя стоит обратной операцией — тем же вызовом с флагом дешифровки -d, где алгоритм и способ вывода ключа обязаны совпадать.

Что проверяется

  1. файл /root/secret.enc создан
  2. файл расшифровывается паролем izzylab

Как это выглядит