ワンタイムパッド暗号化を使用して 2 つのファイルを XOR するプログラムがあります。キーファイルは非常に機密性の高い性質のものであるため、キーファイルの痕跡がコンピューターのハードドライブに表示されると、セキュリティが損なわれる可能性があるため、これは望ましくありません。
問題は、プログラムを RAM で実行して、HD に痕跡が残らないようにするにはどうすればよいかということです。または、フラッシュ ドライブからプログラムを実行すると、フラッシュ ドライブへのキーファイルのトレースが含まれますか?
以下は、キーファイルがプログラムでどのように扱われるかです。
/* Check if keyfile can be opened. */
if((keyfile = fopen(argv[3], "rb"))== NULL)
{
printf("Can't open keyfile.\n");
printf("Please enter a valid filename.\n");
printf("USAGE: OTP <source file> <output file> <keyfile>\n");
perror("Error");
return(1);
}
/* Get size of keyfile */
fstat(fileno(keyfile), &keybuf);
/* Check if keyfile is the same size as, or bigger than the sourcefile */
if((keybuf.st_size) < (statbuf.st_size))
{
printf("Source file is larger than keyfile.\n");
printf("This significantly reduces cryptographic strength.\n");
printf("Do you wish to continue? (Y/N)\n");
fgets(buffer, 20, stdin);
sscanf(buffer, "%c", &ans);
if(ans == 'n' || ans == 'N')
{
return (1);
}
if(ans == 'y' || ans == 'Y')
{
printf("Proceeding with Encryption/Decryption.\n");
}
/* Encrypt/Decrypt and write to output file. */
while(count < (statbuf.st_size))
{
key=fgetc(keyfile);
data=fgetc(sourcefile);
output=(key^data);
fputc(output,destfile);
count++;
}
/* Close files. */
fclose(keyfile);
fclose(sourcefile);
fclose(destfile);
これをグーグルで調べたときに関数に出くわしましたinram
が、それは必要なものではないようでした。