Klaus: TrueCrypt - Twofish, Serpent, AES einzelnd oder im Mix?

Beitrag lesen

Hallo,

Mir ist kein Code bekannt, der 25 Jahre alt und immer noch "unknackbar" ist.

RSA, 31 Jahre alt.
DES, 33 Jahre alt bzw. 3DES 27 Jahre (3DES hielt sich lange (bis heute) bei Banken)
One Time Pad - xxx Jahre alt ;)

Meines Erachtens ist AES+50 Zeichen Random Passwort schon ziemlich sicher. Ich verwende allerdings grundsätzlich Twofish (kaum langsamer), schon allein deshalb, weil die Amerikaner offiziell AES verwenden/empfehlen.

Ross Andersons, Sicherheits-Guru und Mit-Entwickler von Twofish empfiehlt seinen Kunden AES (nachzulesen in seinem Buch 'Security Engineering').
Aus dem einfachen Grund: AES erhählt erheblich mehr Aufmerksamkeit als Twofish, und Aufmerksamkeit aus der Fachwelt ist das wichtigste für einen Algorithmus. Außerdem ist AES in den neueren Truecrypt Version deutlich schneller als Twofish.

Ansonsten nimm AES, damit fährst du gut. Kaskaden machen keinen wirklichen Sinn.
Ein 50 Zeichen Passwort ist total überflüssig, 12 bis 15 Zeichen sind mehr als ausreichend (bei [a-zA-Z0-9] und 15 Zeichen wären dies rund 96 Bit).

Grüße
Klaus