
tird & tirdFStird /tɪrd/ (“this is random data” 的缩写) 是一种文件加密工具,它最小化元数据并隐藏加密数据。
使用 tird,你可以:
tirdFS)。与 VeraCrypt 和 Shufflecake 不同,tirdFS 容器不包含头部;用户指定容器内数据的位置,并负责保持这些位置相互分离。文件或块设备中任何看起来随机的区域都可以用作容器。tird 提供内置的可否认性,即使在容器外部存储加密文件时也是如此。它还帮助抵御胁迫下的密钥泄露攻击(橡胶软管密码分析、xkcd 538)。
[!WARNING] 在使用
tird之前,请阅读“警告”一节。安全性不仅取决于工具,还取决于你的行为:安全的密钥存储、在安全环境中操作,以及避免使用真实数据进入调试模式。
格式稳定化和正式规范计划在 v1.0.0 中实现。
你无需记住命令行选项即可使用 tird。该工具采用基于提示符的 CLI:只需启动它,选择一个菜单选项,然后回答随后出现的问题即可。```
$ tird
MENU
———————————————————————————————————————————
0. Exit 1. Info & Warnings
2. Encrypt 3. Decrypt
4. Embed 5. Extract
6. Encrypt & Embed 7. Extract & Decrypt
8. Create w/ Random 9. Overwrite w/ Random
———————————————————————————————————————————
A0. SELECT AN OPTION [0-9]:
## 输入选项
共有 4 组输入选项:A (动作), D (数据), K (密钥), P (继续)。为便于描述,对它们进行了编号。```
+——————————————————————+————————————————————————+
| A0. SELECT AN OPTION | A. Select an action |
+——————————————————————+————————————————————————+
| D1. INPUT FILE PATH | |
| D2. COMMENTS | D. Enter data, |
| D3. OUTPUT FILE PATH | data location, |
| D4. OUTPUT FILE SIZE | data size |
| D5. START POSITION | |
| D6. END POSITION | |
+——————————————————————+————————————————————————+
| K1. KEYFILE PATH | K. Enter values |
| K2. PASSPHRASE | related to |
| K3. TIME COST | key derivation |
+——————————————————————+————————————————————————+
| P0. PROCEED? | P. Confirm to continue |
+——————————————————————+————————————————————————+
A detailed description of these options with examples can be found here.
在创建 cryptoblob 期间将被加密的载荷由以下部分组成:
在 UI 中指定载荷的方式如下:``` D1. FILE TO ENCRYPT (OPT): files.zip I: path: 'files.zip'; size: 2,824,230,648 B (2.6 GiB) D2. COMMENTS (DEFAULT='files.zip'): The X-Files, zip (секретные материалы) I: comments will be shown as ['The X-Files, zip (секретные материалы)']
## 输入密钥材料
`tird` 提供使用密钥文件内容和口令来派生一次性密钥的选项。
- **密钥文件(可选):** 零个、一个或多个密钥文件路径;输入顺序无关紧要。密钥文件路径可以是:
- 一个<ins>常规文件</ins>。密钥文件的内容将被哈希,其摘要将用于进一步的密钥拉伸和密钥派生。
- 一个<ins>块设备</ins>。与常规密钥文件处理方式相同:内容将被哈希。
- 一个<ins>目录</ins>。目录中的所有文件将被哈希并用作密钥文件。
- **口令(可选):** 经过 Unicode [规范化](https://www.unicode.org/reports/tr15/)(格式 C)后最多 2048 字节;可以省略。
在用户界面中指定 IKM 的方式如下:```
K1. KEYFILE PATH (OPT): key
I: path: 'key'; size: 32 B
I: reading and hashing contents of 'key'
I: keyfile accepted
K1. KEYFILE PATH (OPT):
K2. PASSPHRASE (OPT):
K2. CONFIRM PASSPHRASE:
I: passphrase accepted
有关更多详细信息,请参阅规范。
虽然加密消息的内容受到保护,但其大小、来源、目的地……却没有。数据被隐藏,元数据却被展示。有时,你的敌人仅凭这些就能揭开你的秘密。
我们基于元数据杀人。
![]() 对比 ![]() |
|---|
tirdFS — 用户驱动的隐写文件系统