Bittorrent 同步加密

信息安全 加密 审计 点对点 比特流
2021-08-23 11:59:24

BitTorrent, Inc. 的新产品Sync被认为是其他云存储平台的可行替代品。同步常见问题解答表明正在使用加密方案,但没有评论细节。

是否存在有关 BitTorrent Sync 使用的加密类型以及实施是否安全的任何信息?

3个回答

Bittorrent 提供的信息非常糟糕。由于它不是开源的,我不使用它。但是自由软件基金会正在努力

您要求的信息他们的官方网站上提供。我在下面复制/粘贴一小段相关摘录。

BitTorrent Sync 的设计考虑了隐私和安全。系统使用 SRP 进行相互身份验证和生成会话密钥以确保完美前向保密。设备之间的所有流量都在计数器模式下使用 AES-128 加密,使用唯一的会话密钥。修改请求都使用 Ed25519 签名进行验证,只有具有完整访问密钥的系统才能生成有效的修改请求。

2014 年 11 月 19 日更新

Hackito 2014 上的一个小组对 BTSync 的安全分析已经发布,结果普遍不利。BitTorrent 的官方回应似乎解决了提出的许多问题。

BitTorrentsync 安全和隐私分析 - Hackito 会话结果*

*关于 HN 的讨论

BitTorrent 官方对 Hackito 发布的回应*

*关于 HN 的讨论

许多 HN 评论者已将Pulse / Syncthing确定为开源替代品。