
GnuPG용 셸 스크립트 애드온으로, Argon2 메모리 하드 KDF, SHA-384 반복, 그리고 계단식 AES-256/CAST5 암호를 사용하여 대칭 암호화를 강화하고 하드웨어 내성 보안을 제공합니다.
VSHG는 GnuPG의 표준 s2k 키 유도 함수에 메모리/하드웨어 저항성 강화를 제공하고 대칭 암호화를 위한 간소화된 인터페이스를 목표로 합니다.

VSHG(매우 안전한 해시 생성기)는 GnuPG(Gnu Privacy Guard)를 위한 독립형 애드온입니다. 쉘 스크립트로 작성되었으며 Unix/Linux 파일 시스템 및 명령어를 기반으로 설계되었습니다. VSHG는 비밀번호에 sha384 및 Argon2 해시 함수를 사용하고, 최종 암호화를 위해 AES-256-CFB + CAST5-128-CFB를 연속적으로 사용합니다.
또한 표준 sha384 반복 횟수 800회와 Argon2i + d에 대해 15회 및 500회 반복을 사용합니다.
진정한 무작위 12바이트 솔트를 사용합니다. 따라서 암호가 매우 약하더라도 이를 강화하여 더 이상 걱정할 필요가 없습니다.
VSHG는 반복의 마지막 해시를 Gnupg의 세션 키로 사용합니다. 또한 각 파일에 대한 자동 감지 기능을 제공하여 솔트나 반복 횟수를 기억할 필요가 없습니다.
선택적으로 키 파일을 인증 방법으로 사용할 수 있습니다.
VSHG는 각 암호화된 파일에 대해 진정한 무작위 솔트를 사용하므로 암호는 항상 최소 12바이트의 강도를 갖습니다. 동일한 비밀번호를 다른 파일에 두 번 사용할 수도 있습니다. VSHG를 이렇게 안전하게 만드는 것은 반복입니다. 800번 반복은 문자열의 출력이 그 출력으로 800번 해시된다는 것을 의미합니다. 반복이 많을수록 보안이 강화됩니다. 올바른 암호를 가지고 있더라도 올바른 반복 횟수가 없으면 복호화할 수 없습니다.
VSHG는 가장 진보된 형태의 메모리 하드 키 유도 함수인 Argon2i 및 Argon2d를 사용합니다. 이미 반복된 키는 총 515번 Argon2를 통과하여 키 유도 함수의 가장 큰 위협, 즉 그래픽 처리 장치(GPU), 필드 프로그래머블 게이트 어레이(FPGA), 주문형 집적 회로(ASIC)에 대한 저항성을 보장합니다.
실제 암호화는 Gnupg에서 가능한 가장 높은 보안 수준으로 수행됩니다.
AES 256 암호화 파일은 안전하게 삭제되어 오직 AES256(Cast5()) 암호화 파일만 출력됩니다.
sudo wget https://github.com/RichardRMatthews/VSHG/archive/1.4.tar.gz
또는 저장소 복제
git clone https://github.com/RichardRMatthews/VSHG.git
sudo git clone https://github.com/neurobin/shc.git
cd shc
sudo ./shc -f -r /etc/VSHG/executable/src/VSHG_1.4.sh
sudo gcc /etc/VSHG/executable/src/VSHG_1.4.sh.x.c -O /usr/bin/VSHG
sudo VSHG
sudo tar -xf VSHG-1.4.tar.gz
sudo chmod +x VSHG_1.4.sh
sudo ./VSHG_1.4.sh
코드는 MIT 라이선스로 배포됩니다.