Paperkey কি খাবেন? (GnuPG, PGP, ইত্যাদি) একটি দীর্ঘ মেয়াদী ব্যাকআপ অর্জন একটি যুক্তিসঙ্গত পথ কাগজে তাদের প্রিন্ট আউট করতে হয়. দরুন মেটাডেটা এবং অতিরেক করার জন্য, আমি তোমাকে ভালবাসি গোপন কি শুধু "গোপন বিট" তুলনায় উল্লেখযোগ্যভাবে বড়. আসলে, গোপন চাবি পাবলিক কী একটি সম্পূর্ণ কপি রয়েছে.
পাবলিক কী সাধারণত এই ভাবে ব্যাক আপ করা প্রয়োজন হবে না, যেহেতু শুধুমাত্র একটি বাস্তব সুবিধা হতে পারে গোপন অংশে নিষ্কাশনে, (অধিকাংশ লোক বিভিন্ন keyservers, ওয়েব পেজ, ইত্যাদি এটা অনেক কপি আছে).
Paperkey শুধু যারা গোপন বাইট চায়ের এবং তাদের ছাপে. পুনর্গঠন করার জন্য, আপনি (হাতে বা OCR মাধ্যমে কিনা) যারা বাইট পুনরায় লিখুন, এবং paperkey একটি গোপন চাবি মধ্যে আপনার বিদ্যমান পাবলিক কী রুপান্তর করতে ব্যবহার করতে পারেন.
কাগজ? গম্ভীরভাবে?
কাগজ সঙ্গে লক্ষ্য নিরাপদ স্টোরেজ হয় না. নিরাপদে কিছু সঞ্চয় করার জন্য অসংখ্য উপায় আছে. একটি কাগজ ব্যাকআপ স্বাভাবিক পাঠযোগ্য মেশিন (টেপ, সিডি আর, ডিভিডি আর, ইত্যাদি) ব্যাকআপ জন্য একটি প্রতিস্থাপন হয় না, কিন্তু একটি একটি কী পুনরূদ্ধার পদ্ধতি যদি সব অন্য-ব্যর্থ বরং হিসাবে. ব্যবহার স্টোরেজ মিডিয়া আজ অধিকাংশ (দশক বছর মাপা) বিশেষ ভাল দীর্ঘমেয়াদী তথ্য ধরে রাখা হবে না. যদি এবং যখন সিডি আর এবং / অথবা টেপ ক্যাসেট এবং / অথবা USB কী এবং / অথবা হার্ড অব্যবহারযোগ্য হয়ে গোপন কী সংরক্ষিত হয় চালনা করা, কাগজ কপি গোপন চাবি পুনরুদ্ধার করতে ব্যবহার করা যেতে পারে.
কি paperkey না
দরুন মেটাডেটা এবং অতিরেক করার জন্য, আমি তোমাকে ভালবাসি গোপন কি শুধু "গোপন বিট" তুলনায় উল্লেখযোগ্যভাবে বড়. আসলে, গোপন চাবি পাবলিক কী একটি সম্পূর্ণ কপি রয়েছে. পাবলিক কী সাধারণত escrowed করা প্রয়োজন হবে না, যেহেতু শুধুমাত্র একটি বাস্তব সুবিধা হতে পারে গোপন অংশে নিষ্কাশনে, (অধিকাংশ লোক বিভিন্ন keyservers, ওয়েব পেজ, ইত্যাদি এটা অনেক কপি আছে).
Paperkey শুধু যারা গোপন বাইট চায়ের এবং তাদের ছাপে. পুনর্গঠন করার জন্য, আপনি (হাতে বা OCR মাধ্যমে কিনা) যারা বাইট পুনরায় লিখুন এবং paperkey একটি গোপন চাবি মধ্যে আপনার বিদ্যমান পাবলিক কী রুপান্তর করতে ব্যবহার করতে পারেন.
উদাহরণস্বরূপ, আমি শুধু পরীক্ষিত নিয়মিত জেলাকে + + ElGamal গোপন চাবি 1281 বাইট আসে আউট. যে গোপন অংশ (প্লাস কিছু ছোটখাট প্যাকেট গঠন) শুধুমাত্র 149 বাইট আসা. এটি সঠিকভাবে 149 বাইট পুনরায় লিখুন অনেক সহজ.
সিডি-টাকা শেষ একটি দীর্ঘ সময় অনুমিত হয় না?
তারা অবশ্যই (আমি 100 বছর বা তার বেশি কিছু প্রশংসনীয় অবিশ্বাস্য দাবি করেছি দেখা যায়) থেকে বিজ্ঞাপনে করছি, কিন্তু বাস্তবে এটা সত্যিই যে ভাবে কাজ করে না. ইত্যাদি মিডিয়া, পুড়ে মানের, দহনকারী মানের, স্টোরেজ, উত্পাদন, সমস্ত একটি অপটিক্যাল ডিস্ক কতদিন স্থায়ী হবে উপর উল্লেখযোগ্য প্রভাব আছে. কিছু পরীক্ষা আপনি 10 বছর পেতে ভাগ্যবান যে দেখাবেন.
কাগজ জন্য, অন্য দিকে, এটা 100 বছর ধরে স্থায়ী হবে দাবি এমনকি অস্পষ্টভাবে চিত্তাকর্ষক নয়. ভাল কালি সঙ্গে উচ্চ মানের কাগজ নিয়মিত এমনকি অনুকূল অবস্থার চেয়ে কম অধীনে বছর বহু শত স্থায়ী হয়.
আরেকটি বোনাস কাগজে কালি মানুষের দ্বারা পাঠযোগ্য হয়. নেই সব ব্যাকআপ পদ্ধতি 50 বছর পরে পাঠযোগ্য হতে হবে, তাই আপনি ব্যাকআপ আছে, এমনকি যদি, আপনি সহজেই তা পড়তে একটি ড্রাইভ কিনতে পারেন. আমি তাদের ঠিক তাই অনেক আছে আউট আছে এই সিডি আর সঙ্গে যে কোনো সময় যে শীঘ্রই ঘটবে সন্দেহ, কিন্তু স্টোরেজ শিল্প তথ্য সংরক্ষণ পুরোনো এখন মৃত উপায় সঙ্গে littered হয়.
উদাহরণ:
Key.gpg মধ্যে গোপন চাবি নিয়ে যান এবং গোপন তথ্য রয়েছে যে হবু-printed.txt একটি টেক্সট ফাইল তৈরি:
$ Paperkey --secret কী আমার গোপন-key.gpg --output-হতে-printed.txt থেকে
আমার কী-টেক্সট-file.txt গোপন কী তথ্য নিয়ে আমার গোপন-key.gpg পুনর্গঠন করা আমার-পাবলিক-key.gpg সাথে একত্রিত:
আমার-পাবলিক-key.gpg --pubring $ paperkey আমার গোপন-key.gpg --output আমার কী-টেক্সট-file.txt --secrets
--output উল্লেখ না করা হলে, আউটপুট stdout- এ চলে যায়. --secret কী উল্লেখ না করা হলে মত জিনিষ আপনি করতে পারেন, তথ্য stdin থেকে পড়া হয়:
$ করার জন্য gpg --export গোপন-কি আমার কী | আমার কী-টেক্সট-file.txt --output paperkey
অন্যান্য বেশ কয়েকটি দরকারী বিকল্পগুলি হল:
--output-টাইপ
"base16" বা "কাঁচা" হতে পারে. "Base16" মানুষের পাঠযোগ্য, এবং "কাঁচা" আপনি (যদিও যে বার কোড উপরোক্ত আলোচনা অসুবিধাগুলি অনেক আছে নোট) একটি বার কোড জেনারেটরের মত অন্য একটি প্রোগ্রাম আউটপুট পাস করতে চান তাহলে দরকারী.
--input-টাইপ
--output-টাইপ, কিন্তু কিছু পুনঃস্থাপন পার্শ্ব জন্য একই. ডিফল্টরূপে ইনপুট টাইপ ইনপুট তথ্য থেকে স্বয়ংক্রিয়ভাবে অনুমিত হয়.
--output-প্রস্থ
base16 আউটপুট প্রস্থ নির্ধারণ করা
--ignore-CRC-ত্রুটি
এটা ইনপুট তথ্য দুর্নীতি সনাক্ত করে, এমনকি যদি পুনর্গঠনের যখন paperkey চালিয়ে যেতে পারবেন.
--verbose (বা -v)
কী ঘটছে তা সম্পর্কে আলাপী হতে হবে. আরো শব্দব্যবহার জন্য এই একাধিক বার পুনরাবৃত্তি করুন.
নিরাপত্তা
একটি গোপন চাবি জমা করার প্রয়োজনীয়তা পরিবর্তন করা হয় না যে paperkey উল্লেখ্য. আপনার কী (অর্থাৎ এনক্রিপ্ট করা হয়) এটি একটি পাসফ্রেজ আছে, কাগজ কপি একভাবে এনক্রিপ্ট করা হয়. আপনার কি কোন পরিচয়-পংক্তি আছে, তন্ন তন্ন কাগজ কপি আছে. যাই হোক না কেন পাসফ্রেজ (বা উহার অভাব) পুনর্নির্মিত কী একই হতে হবে মূল গোপন চাবি ছিল
এই রিলিজে নতুন কি:.
- এই versiob যোগ একটি RFC 6637 উল্লিখিত খাবেন উপবৃত্তাকার বক্ররেখা কি (ECDH এবং ECDSA) হল জন্য সমর্থন.
- এটা সংক্ষিপ্ত খাবেন প্যাকেট এনকোডিং ব্যবহার করে.
- এই কার্যকারিতা প্রভাবিত, কিন্তু দেয় না এটা একটি প্রদত্ত কী একই কী paperkey মাধ্যমে চলমান পর বাইট জন্য বাইট ম্যাচ হবে সম্ভবত.
সংস্করণ 1.2 নতুন কি:.
- আউটপুট ফাইল এখন আরো নিয়ন্ত্রণমূলক অনুমতি দিয়ে তৈরি হয়
- ক্ষুদ্র ডকুমেন্টেশন পরিবর্তন করা হয় নি.
- gnulib ঝরঝরে ছিল.
সংস্করণ 1.1 নতুন কি:.
- উইন্ডোজ প্ল্যাটফর্মের জন্য একটি ছোটখাট bugfix
- paperkey প্রোগ্রাম ছাড়া একটি কী পুনরুদ্ধার কিভাবে নির্দেশাবলী একটু পরিষ্কার হয়.
সংস্করণ 1.0 নতুন কি:.
- ক্ষুদ্র ডকুমেন্টেশন এবং পরিবর্তন করা হয় নি নির্মাণ করুন
- প্রোগ্রাম এখন ক্রস Program: Win32 জন্য কম্পাইল করা যেতে পারে.
- gnulib রিফ্রেশ করা হয়.
পাওয়া মন্তব্যসমূহ না