Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VSHG — GnuPG용 셸 스크립트 애드온으로, Argon2 메모리 하드 KDF, SHA-384 반복, 그리고 계단식 AES-256/CAST5 암호를 사용하여 대칭 암호화를 강화하고 하드웨어 내성 보안을 제공합니다. | Kitploit
도구/GitHubGitHub/flothesysadmin/vshg
Password CrackingEncryption/Decryption ToolsCryptography
GitHubflothesysadmin/vshg

VSHG

GnuPG용 셸 스크립트 애드온으로, Argon2 메모리 하드 KDF, SHA-384 반복, 그리고 계단식 AES-256/CAST5 암호를 사용하여 대칭 암호화를 강화하고 하드웨어 내성 보안을 제공합니다.

저장소 보기
1747년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

version issues forks stars License

VSHG - 하드웨어 저항성 및 GnuPG 보안 강화

VSHG는 GnuPG의 표준 s2k 키 유도 함수에 메모리/하드웨어 저항성 강화를 제공하고 대칭 암호화를 위한 간소화된 인터페이스를 목표로 합니다.

screenshot

VSHG 소개

VSHG(매우 안전한 해시 생성기)는 GnuPG(Gnu Privacy Guard)를 위한 독립형 애드온입니다. 쉘 스크립트로 작성되었으며 Unix/Linux 파일 시스템 및 명령어를 기반으로 설계되었습니다. VSHG는 비밀번호에 sha384 및 Argon2 해시 함수를 사용하고, 최종 암호화를 위해 AES-256-CFB + CAST5-128-CFB를 연속적으로 사용합니다.

또한 표준 sha384 반복 횟수 800회와 Argon2i + d에 대해 15회 및 500회 반복을 사용합니다.

진정한 무작위 12바이트 솔트를 사용합니다. 따라서 암호가 매우 약하더라도 이를 강화하여 더 이상 걱정할 필요가 없습니다.

VSHG는 반복의 마지막 해시를 Gnupg의 세션 키로 사용합니다. 또한 각 파일에 대한 자동 감지 기능을 제공하여 솔트나 반복 횟수를 기억할 필요가 없습니다.

선택적으로 키 파일을 인증 방법으로 사용할 수 있습니다.

VSHG가 왜 이렇게 안전한가요?

VSHG는 각 암호화된 파일에 대해 진정한 무작위 솔트를 사용하므로 암호는 항상 최소 12바이트의 강도를 갖습니다. 동일한 비밀번호를 다른 파일에 두 번 사용할 수도 있습니다. VSHG를 이렇게 안전하게 만드는 것은 반복입니다. 800번 반복은 문자열의 출력이 그 출력으로 800번 해시된다는 것을 의미합니다. 반복이 많을수록 보안이 강화됩니다. 올바른 암호를 가지고 있더라도 올바른 반복 횟수가 없으면 복호화할 수 없습니다.

VSHG는 가장 진보된 형태의 메모리 하드 키 유도 함수인 Argon2i 및 Argon2d를 사용합니다. 이미 반복된 키는 총 515번 Argon2를 통과하여 키 유도 함수의 가장 큰 위협, 즉 그래픽 처리 장치(GPU), 필드 프로그래머블 게이트 어레이(FPGA), 주문형 집적 회로(ASIC)에 대한 저항성을 보장합니다.

실제 암호화는 Gnupg에서 가능한 가장 높은 보안 수준으로 수행됩니다.

  • 문자열-키(s2k) 해시 알고리즘(Gnupg의 KDF)은 sha1에서 sha512로 강화되었습니다.
  • s2k 모드는 3으로 설정되어 8비트 솔트가 적용된 후 반복됩니다.
  • s2k 카운트는 최대 반복 횟수인 65011712로 설정되었습니다.
  • s2k 알고리즘은 AES256과 CAST5가 연속적으로 설정되었습니다.

AES 256 암호화 파일은 안전하게 삭제되어 오직 AES256(Cast5()) 암호화 파일만 출력됩니다.

왜 VSHG를 사용해야 하나요?

  • GnuPG 코어보다 사용하기 쉽습니다.
  • 폴더를 Zip 파일로 변환하여 암호화할 수 있습니다.
  • VSHG가 없는 사람은 비밀번호를 해독할 가능성이 거의 없습니다.
  • 진정한 무작위 12바이트 솔트
  • 선택 가능한 반복 횟수
  • 선택 가능한 솔트
  • 선택 가능한 키 파일
  • 진정한 무작위 키 파일
  • 부채널 공격(예: 타이밍 공격)에 대한 저항성이 매우 우수합니다.
  • GPU 기반 공격에 매우 강력합니다.
  • 상대적으로 약한 비밀번호(5자 이상)라도 충분한 반복 횟수가 있으면 보안을 보장할 수 있습니다.
  • 각 파일에 대한 솔트 및 반복 횟수 자동 감지
  • 군사 표준 AES-256 암호화 + gpg 표준 CAST5 암호화
  • gpg s2k 모드 3 + sha512를 최대 카운트 65011712로 사용합니다.
  • 원본 파일을 안전하게 삭제합니다.

다운로드 및 설치

  • tarball로 다운로드

sudo wget https://github.com/RichardRMatthews/VSHG/archive/1.4.tar.gz

또는 저장소 복제

git clone https://github.com/RichardRMatthews/VSHG.git


  • 직접 컴파일

sudo git clone https://github.com/neurobin/shc.git

cd shc

sudo ./shc -f -r /etc/VSHG/executable/src/VSHG_1.4.sh

sudo gcc /etc/VSHG/executable/src/VSHG_1.4.sh.x.c -O /usr/bin/VSHG

sudo VSHG


  • 실행

sudo tar -xf VSHG-1.4.tar.gz

sudo chmod +x VSHG_1.4.sh

sudo ./VSHG_1.4.sh

알려진 버그

  • 경로/이름에 공백이 있으면 원본 파일 삭제가 실패합니다.
  • 폴더의 경로/이름에 공백이 있으면 폴더 암호화 및 압축이 실패합니다.
  • 일부 임시 파일(예: 무작위성 파일)이 반복 사용 후 제대로 제거되지 않는 경우가 있습니다.
  • bash 기록 정리 문제

라이선스

코드는 MIT 라이선스로 배포됩니다.

도구 다운로드