Fragen zur Festplattenverschlüsselung

Daniel#

Lt. Commander
Registriert
Nov. 2007
Beiträge
1.168
Hallo,
habe mir ein paar Anleitungen und FAQs zur Komplettverschlüsselung eines Laufwerks angeschaut.
Nun habe ich aber immer noch ein paar Fragen:

1. Welchen Verschlüsselungsalgorithmus? AES oder Twofish? Man liest häufig "AES-Twofish" ist das dasselbe? (Twofish soll auch etwas schneller sein)

2. Wieviel Bit verschlüssenl? 128, 192 oder 256 Bit?

3. Gibts es Performanceunterschiede zwischen 128 Bit und 256 Bit? Wenn, ja wie hoch?

4. Um wieviel MB/s geht die durchschnittliche Transferrate einer HDD bei einer Verschlüsselung runter? (Angenommen ein aktueller Core 2 Duo Prozessor und dementsprechend RAM)

5. Wenn ich ein Passwort festlege wie sicher ist es dann? Denn mit dem PW steht und fällt ja alles. Hatte da an einen Merksatz mit 25 Stellen +6 Stellen mit Zahlen gedacht. Also 31 Stellen mit Groß/Kleinschreibung und Zahlen.
Das sollte sicher sein oder?

Danke für die Antworten

MfG:D
 
Davon ausgehend, dass du TrueCrypt verwenden wirst:
1. AES (ist das schnellste)
2. geht nur 256 Bit
3. siehe 2.
4. gar nicht oder kaum, je nach Takt des C2D
5. Übertreibs nicht :p
Etwas weniger Stellen reichen auch, dafür würde ich ein paar Sonderzeichen verwenden.


TrueCrypt hat einen Benchmark integriert, nutze den einfach und du wirst sehen, welche Algorithmen, beziehungsweise welche Algorithmus-Kombinationen dein PC wie schnell de-/entcrypten kann.
 
Alter Schalter! 30 Stellen...da wirste ja bekloppt. Hatte mal eines für TrueCrypt mit 20 Stellen. Da hab ich die Macke bekommen. Habe nun welche mit 10 Stellen inkl. Zahlen und Sonderzeichen. Das muss reichen.

Ich kann nur von Truecrypt sprechen. Da nutze ich (Server, s. Sig.) AES mit 256Bit. Die Geschwindigkeit hat sich meines Erachtens nicht verändert. Also nicht spürbar, und das bei einem Sempron :) !
 
Die Sicherheit ist hauptsächlich von dern Passwortlänge und -komplexibilität abhängig.

Ab 20 Zeichen (einschließlich Zahlen und Sonderzeichen) kann ein Passwort als "sicher" eingestuft werden (laut TrueCrypt).
 
1. AES-Twofish ist eine Kombination aus beiden Verschlüsselungsverfahren. Dabei wird zunächst die Platte mit AES und anschließend nochmal mit Twofish verschlüsselt.

2. Geht nur 256 Bit.

3. Bei heutigen Prozessoren macht dies nicht allzuviel Unterschied aus. Liegt höchstens im Messbereich.

4. Benchmarks mit einer VM bescheinigten mir eine 1-2 MB/s geringere Leserate von Daten, ist also auch zu vernachlässigen.

5. 31 Stellen sind schon extrem schwierig zu knacken. Ich denke, das Passwort ist schon sehr sicher.
 
Zur Passwortlänge:
Hier geht es um einen privaten PC, da wird niemand versuchen mit einem Großrechner oder einem Cluster das Passwort zu knacken. Zehn Stellen reichen völlig, solange keine (erkennbare) Logik dahintersteckt. Ein paar große und kleine Buchstaben, Zahlen und Sonderzeichen und kein normaler Mensch kommt da ran.

Edit:
10 Stellen mit 77 oder mehr Möglichkeiten pro Stelle (30 Buchstaben, 10 Ziffern, 37 oder mehr Sonderzeichen) ergeben bereits mehrere Trillionen Möglichkeiten.
 
Zuletzt bearbeitet:
5) Mach das nicht!
Du hast nämlich mit dem Posting schon so viel Informationen zu deinem Passwort preisgegeben, dass es nicht mehr sicher ist. Das ist fast wie ein Post-It am Monitor (naja ganz so schlimm auch nicht :P)
 
Nein. Der Schlüssel ist immer gleich lang.

TC bietet ein Benchmark an. da kannst du vorher abschätzen, wie schnell dein System verschlüsseln kann.
 
Ich verwende ebenfalls eine krude Kombination an Zeichen mit einer Länge von ca 18-23 Stellen, es wäre alles andere als wahrscheinlich, dass dieses so schnell geknackt wird. Und merken ist für mich jedenfalls kein Problem, mein Server hat nochmal gut 7 Stellen mehr ;)
 
One Touch schrieb:
Hallo,

zu dem Thema mit dem Passwort hab ich mal eine gute Seite gefunden: http://www.datenschutz.ch/ (rechts auf Passwortcheck)

Vielleicht werden die eingegebenen Passwörter ja gespeichert ;-)

Naja der Test ist auf jeden Fall gut...
Oha.
Um das Passwort zu testen einfach die portable von der KeePass-Seiote saugen, starten und PAsswortgenerator aus dem Menü anwefen.

Passwort nicht generieren lassen, sondern selbst ins das Feld eintippern (sichtbar machen) und warten bis es wenigstens bisschen grünlicher wird ;)
 
Zurück
Oben