koneBeta
sub_icon

all


rclone로 업로드시 자동으로 파일 암호화 하기.

deorcleoht
deorcleoht
2025-10-05 17:59:11
조회 58 · 좋아요 0
0

댓글 3

deorcleoht
간단하게 생성된 암호화 로 rclone.conf 설정에서 간단하게 다른 디스크 암호화에 사용가능함. [encrypted03] type = crypt remote = pikpak_user0:/crypt-files password = XpT3m0DKowFb0TtH9ejMtplu-wM password2 = CpisWybf8WyNcuGmnvuUFklNv2SW 이것은 [encrypted03] type = crypt remote = pikpak_user1:/crypt-files password = XpT3m0DKowFb0TtH9ejMtplu-wM password2 = CpisWybf8WyNcuGmnvuUFklNv2SW 이렇게 바꿔서 저장하면 바로 사용가능. 편법이지만 사용 가능함.
deorcleoht
rclone에서 사용하는 암호화 방식은 XSalsa20임 이것은, 매우 강력하고 현대적인 스트림 암호화 방식입니다. 오늘날의 컴퓨팅 기술로는 사실상 해독이 불가능하다고 여겨지는 높은 보안 수준을 제공합니다. 한마디로, AES-256과 동급의 매우 안전한 암호화라고 생각하시면 됩니다. XSalsa20의 특징 강력한 보안성: 256비트 키를 사용하여 현재 알려진 모든 공격에 대해 안전합니다. 이 키 길이는 양자 컴퓨터가 등장하기 전까지는 무차별 대입 공격(모든 키 조합을 시도하는 공격)으로 뚫는 것이 불가능합니다. Salsa20 기반: 저명한 암호학자 대니얼 J. 번스타인(Daniel J. Bernstein)이 개발한 Salsa20 알고리즘을 기반으로 합니다. Salsa20은 유럽의 eSTREAM 프로젝트에서 우수성을 인정받은 검증된 암호화 방식입니다. 기타 등등 검색하시면 나옴.
deorcleoht
deorcleoht
10.05(10.05)
rclone에서 사용되는 암호화 방식. 데이터 암호화: XSalsa20 XSalsa20는 빠르고 안전한 스트림 암호화 알고리즘입니다. 대용량 데이터를 효율적으로 암호화하는 데 널리 사용되며, 보안성이 매우 높은 것으로 평가받습니다. 데이터 무결성 검증: Poly1305 Poly1305는 메시지 인증 코드(MAC) 알고리즘입니다. 암호화된 데이터가 전송 중이나 저장 중에 손상되거나 악의적으로 변경되지 않았음을 보장하는 역할을 합니다. 즉, 데이터의 '무결성'을 검증하여 변조를 방지합니다. 키 생성 (비밀번호 -> 암호화 키): Scrypt 사용자가 입력한 비밀번호와 솔트(salt)를 기반으로 실제 암호화에 사용될 키를 생성할 때는 Scrypt라는 키 유도 함수(KDF)를 사용합니다. Scrypt는 의도적으로 많은 메모리와 CPU 시간을 사용하도록 설계되어, 무차별 대입 공격(Brute-force attack)을 매우 어렵게 만듭니다.

전체