
برنامج إضافي نصي لـ GnuPG يعزز التشفير المتماثل باستخدام وظيفة اشتقاق المفتاح المقاومة للذاكرة Argon2، وتكرارات SHA-384، وأصفار AES-256/CAST5 المتتالية لتحقيق أمان مقاوم للأجهزة.
يهدف VSHG إلى توفير تعزيز مقاوم للذاكرة / الأجهزة لوظيفة اشتقاق المفتاح القياسية s2k الخاصة بـ GnuPG، بالإضافة إلى واجهة مبسطة للتشفير المتماثل .

VSHG (مُولّد التجزئة شديد الأمان) هو إضافة مستقلة لـ GnuPG (حارس الخصوصية Gnu). مكتوب كسكريبت شل وهو مصمم حول نظام ملفات وأوامر Unix/Linux. يستخدم VSHG دالة التجزئة sha384 و Argon2 لكلمة المرور و AES-256-CFB + CAST5-128-CFB بشكل متتالي للتشفير النهائي.
كما يستخدم عدد تكرارات قياسي قدره 800 تكرار لـ sha384 + 15 و 500 تكرار لـ Argon2i + d
ويستخدم ملح عشوائي حقيقي بحجم 12 بايت. لذلك حتى لو كانت عبارة المرور ضعيفة جدًا، فسوف يعززها بحيث لا داعي للقلق بشأن ذلك بعد الآن.
يستخدم VSHG آخر تجزئة من التكرار كمفتاح جلسة لـ Gnupg. كما يوفر وظيفة اكتشاف تلقائي لكل ملف بحيث لا تضطر إلى تذكر الملح أو عدد التكرارات.
يمكنك اختيارياً استخدام ملف مفتاح كطريقة مصادقة.
يستخدم VSHG ملحًا عشوائيًا حقيقيًا لكل ملف مشفر، لذا فإن عبارة المرور الخاصة بك سيكون لها دائمًا قوة لا تقل عن 12 بايت. يمكنك حتى استخدام نفس كلمة المرور مرتين لملفات مختلفة. الشيء الذي يجعل VSHG آمنًا جدًا هو التكرارات. 800 تكرار يعني أن مخرجات السلسلة يتم تجزئتها 800 مرة مع مخرجاتها. كلما زاد عدد التكرارات، زاد الأمان. حتى إذا كان لديك عبارة المرور الصحيحة، ولكن ليس العدد الصحيح من التكرارات، فلن تتمكن من فك التشفير.
يستخدم VSHG بعضًا من أكثر أشكال دوال اشتقاق المفتاح المقاومة للذاكرة تقدمًا وهي Argon2i و Argon2d. سيتم تمرير المفتاح المُكرّر بالفعل عبر Argon2 إجمالي 515 مرة وبالتالي ضمان المقاومة ضد أكبر التهديدات لدوال اشتقاق المفتاح وهي: وحدات معالجة الرسوميات، مصفوفات البوابات المنطقية القابلة للبرمجة ميدانيًا، والدوائر المتكاملة الخاصة بالتطبيقات ( GPU , FPGA , ASIC ) .
يتم التشفير الفعلي بأعلى مستوى أمان ممكن في Gnupg.
تم تعزيز خوارزمية التجزئة s2k (وهي KDF (دالة اشتقاق المفتاح) الخاصة بـ Gnupg) من sha1 إلى sha512.
تم تعيين طريقة s2k إلى 3 مما يعني تطبيق ملح 8 بت ثم التكرار.
تم تعيين عدد تكرارات s2k إلى 65011712 وهو أعلى عدد ممكن من التكرارات.
تم تعيين خوارزمية s2k إلى AES256 و CAST5 بشكل متتالي.
يتم حذف الملف المشفر بـ AES 256 بشكل آمن بحيث يتم إخراج فقط الملف المشفر بـ AES256(Cast5()).
sudo wget https://github.com/RichardRMatthews/VSHG/archive/1.4.tar.gz
أو استنساخ المستودع
git clone https://github.com/RichardRMatthews/VSHG.git
sudo git clone https://github.com/neurobin/shc.git
cd shc
sudo ./shc -f -r /etc/VSHG/executable/src/VSHG_1.4.sh
sudo gcc /etc/VSHG/executable/src/VSHG_1.4.sh.x.c -O /usr/bin/VSHG
sudo VSHG
sudo tar -xf VSHG-1.4.tar.gz
sudo chmod +x VSHG_1.4.sh
sudo ./VSHG_1.4.sh
الكود موزع تحت رخصة MIT.