0Pricing
Cryptology Academy · บทเรียน

เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG

สำรวจ age ในฐานะทางเลือกที่เรียบง่ายและทันสมัยแทน GPG สำหรับการเข้ารหัสไฟล์ พร้อมใช้งานได้สะดวกยิ่งขึ้น

เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG เป็นบทเรียน Cryptology Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cryptology Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

เป้าหมายการออกแบบของ age

age (Actually Good Encryption) ได้รับการออกแบบโดย Filippo Valsorda และ Ben Cartwright-Cox ให้เป็นทางเลือกที่เรียบง่ายและทันสมัยแทน GPG การออกแบบนี้ปฏิเสธความซับซ้อนของ GPG ได้แก่ ไม่มีพวงคีย์ ไม่มีโมเดลความน่าเชื่อถือ ไม่มีการลงลายเซ็นคีย์ ไม่มีไฟล์การตั้งค่า และไม่มีระบบนิเวศปลั๊กอินสำหรับการทำงานหลัก age มุ่งทำสิ่งเดียวให้ดี นั่นคือการเข้ารหัสและถอดรหัสไฟล์ด้วยวิธีที่ตรงไปตรงมาและใช้งานผิดพลาดได้ยาก

ผู้รับด้วยคีย์สาธารณะของ age

ประเภทผู้รับหลักใน age คือคีย์สาธารณะของ age ซึ่งได้มาจาก X25519 age-keygen จะสร้างคู่คีย์ ได้แก่ คีย์สาธารณะของ age (ขึ้นต้นด้วย age1) และไฟล์ข้อมูลระบุตัวตนของ age ที่มีคีย์ส่วนตัว หากต้องการเข้ารหัสให้ผู้รับ ให้ระบุคีย์สาธารณะของ age ด้วย -r age1... หากต้องการถอดรหัส ให้ระบุไฟล์ข้อมูลระบุตัวตนด้วย -i key.txt รูปแบบนี้ออกแบบมาให้คัดลอกและวางได้อย่างปลอดภัย

ผู้รับด้วยคีย์สาธารณะ SSH

age สามารถเข้ารหัสโดยตรงไปยังคีย์สาธารณะ SSH ได้ทั้ง RSA และ Ed25519 หากมีคีย์สาธารณะ SSH ของผู้รับ (จาก GitHub: curl https://github.com/username.keys) ก็สามารถเข้ารหัสไฟล์ให้ผู้รับนั้นได้โดยไม่ต้องแลกเปลี่ยนคีย์เพิ่มเติมด้วยคำสั่ง age -r @recipient_public_key.txt plaintext.txt > encrypted.age ผู้รับถอดรหัสโดยใช้ข้อมูลระบุตัวตนของคีย์ส่วนตัว SSH ที่มีอยู่แล้ว

การเข้ารหัสด้วยรหัสผ่าน

age รองรับการเข้ารหัสด้วยรหัสผ่าน (แบบสมมาตร) โดยใช้แฟล็ก -p age ใช้ scrypt เพื่อสร้างคีย์จากวลีรหัสผ่าน ซึ่งช่วยต้านทานการเดารหัสแบบไล่ครบได้ด้วยการบังคับใช้หน่วยความจำสูง โหมดนี้ไม่ต้องจัดการคีย์ ผู้ใดมีวลีรหัสผ่านก็สามารถถอดรหัสได้ เหมาะสำหรับกรณีที่การแจกจ่ายคีย์ทำได้ยาก เช่น การเข้ารหัสไฟล์จัดเก็บสำรองที่เก็บไว้บนคลาวด์

ไฟล์ข้อมูลระบุตัวตนของ age

ไฟล์ข้อมูลระบุตัวตนของ age มีคีย์ส่วนตัวในรูปแบบข้อความ โดยมีคีย์หนึ่งรายการต่อบรรทัด ต่างจากพวงคีย์ไบนารีของ GPG ไฟล์ข้อมูลระบุตัวตนเป็นข้อความธรรมดาที่จัดเก็บ สำรองข้อมูล และจัดการได้ทุกที่ด้วยเครื่องมือจัดการไฟล์ทั่วไป ควรปกป้องไฟล์ข้อมูลระบุตัวตนด้วยสิทธิ์ของระบบไฟล์ หรือเข้ารหัสด้วยวลีรหัสผ่าน (โดยใช้การเข้ารหัสอีกชั้นของ age หรือเครื่องมืออย่าง age-plugin-yubikey) ระบุไฟล์ข้อมูลระบุตัวตนด้วย -i เมื่อถอดรหัส

age-keygen สำหรับการสร้างคีย์

age-keygen สร้างคู่คีย์ X25519 ใหม่ได้ภายในไม่กี่วินาทีด้วยคำสั่ง age-keygen -o key.txt ไฟล์ผลลัพธ์มีคีย์ส่วนตัว และคีย์สาธารณะที่สอดคล้องกันจะแสดงไปยัง stdout ไม่มีการตั้งค่าแบบโต้ตอบ ประเภทคีย์ ขนาด และอัลกอริทึมถูกกำหนดตายตัว ความเรียบง่ายนี้หมายความว่าไม่มีตัวเลือกการสร้างที่อาจตั้งค่าผิดพลาด และรูปแบบผลลัพธ์เป็นมาตรฐานและแยกวิเคราะห์ได้

การเข้ารหัสสำหรับผู้รับหลายราย

age รองรับการเข้ารหัสสำหรับผู้รับหลายรายในการทำงานครั้งเดียวด้วยคำสั่ง age -r age1alice... -r age1bob... file.txt ผู้รับรายใดก็ตามที่อยู่ในรายการสามารถถอดรหัสไฟล์ได้อย่างอิสระโดยใช้คีย์ส่วนตัวของตนเอง ภายใน age จะเข้ารหัสคีย์สมมาตรของไฟล์แยกต่างหากสำหรับผู้รับแต่ละราย และจัดเก็บสำเนาคีย์ที่เข้ารหัสทั้งหมดไว้ในส่วนหัว แนวคิดนี้คล้ายกับการเข้ารหัสสำหรับผู้รับหลายรายของ GPG

Rage: การใช้งาน age ด้วย Rust

rage คือการใช้งานข้อกำหนดของ age ด้วย Rust โดยมีรูปแบบไฟล์และอินเทอร์เฟซ CLI เหมือนกัน การรับประกันความปลอดภัยของหน่วยความจำและประสิทธิภาพของ Rust ทำให้ rage เป็นทางเลือกที่น่าสนใจแทนการใช้งานอ้างอิงด้วย Go การใช้งานทั้งสองแบบทำงานร่วมกันได้ ไฟล์ที่เข้ารหัสด้วย age สามารถถอดรหัสด้วย rage และในทางกลับกัน rage พร้อมใช้งานผ่านตัวจัดการแพ็กเกจบนแพลตฟอร์มส่วนใหญ่

ระบบปลั๊กอิน age

ปลั๊กอิน age ขยายประเภทผู้รับที่ age รองรับ age-plugin-yubikey ช่วยให้เข้ารหัสไปยังคีย์ความปลอดภัยฮาร์ดแวร์ YubiKey โดยใช้ส่วนติดต่อ PIV ดังนั้นการถอดรหัสจึงต้องครอบครอง YubiKey ทางกายภาพ ปลั๊กอินใช้โพรโทคอลมาตรฐาน ทำให้เพิ่มประเภทผู้รับใหม่ได้โดยไม่ต้องแก้ไขไบนารีหลักของ age ความสามารถในการขยายนี้รองรับคีย์ฮาร์ดแวร์โดยยังคงทำให้เครื่องมือพื้นฐานมีขนาดเล็ก

การเปรียบเทียบ age กับ GPG

age โดดเด่นด้านความเรียบง่าย ไม่ต้องจัดการโมเดลความน่าเชื่อถือ ไม่มีงานรวมกลุ่มเพื่อลงลายเซ็นคีย์ ไม่มีการตั้งค่า และมีคำสั่งเข้ารหัสหรือถอดรหัสแบบบรรทัดเดียว GPG มีความสามารถมากกว่ามาก ได้แก่ การลงลายเซ็นคีย์ ระดับความน่าเชื่อถือ เซิร์ฟเวอร์คีย์ คีย์ย่อยหลายรายการ ID รูปภาพ และการผสานรวมอย่างกว้างขวางกับโปรแกรมรับส่งอีเมล สำหรับการเข้ารหัสไฟล์และไฟล์จัดเก็บสำรอง age มักเป็นตัวเลือกที่ดีกว่า ส่วนระบบนิเวศการเข้ารหัสอีเมลและการลงลายเซ็นซอฟต์แวร์ยังคงใช้ GPG เป็นมาตรฐาน

การใช้ age ในกระบวนการสำรองข้อมูลอัตโนมัติ

age เหมาะอย่างยิ่งสำหรับการเข้ารหัสข้อมูลสำรองโดยอัตโนมัติ งาน cron สามารถเข้ารหัสข้อมูลสำรองด้วยกุญแจสาธารณะของผู้รับหลายรายที่เก็บไว้ในไฟล์ได้: age --recipients-file recipients.txt backup.tar.gz > backup.tar.gz.age ไม่จำเป็นต้องป้อนวลีรหัสผ่าน การจัดการกุญแจทำได้ง่าย และผู้ดูแลระบบหลายคนสามารถถอดรหัสได้อย่างอิสระโดยใช้กุญแจของตนเอง ไฟล์ที่ได้จะทนทานต่อการถูกเจาะระบบเซิร์ฟเวอร์

ประเภทผู้รับของ age

ข้อใดต่อไปนี้เป็นประเภทผู้รับที่ age ไม่รองรับ (NOT) ในการเข้ารหัสด้วย age

สรุปเครื่องมือเข้ารหัส age

สรุป age: ออกแบบมาให้เรียบง่ายมากกว่ามีฟีเจอร์จำนวนมาก ใช้กุญแจสาธารณะ age ที่อ้างอิง X25519 สำหรับผู้รับหลัก ใช้กุญแจสาธารณะ SSH เป็นผู้รับทางเลือกที่สะดวก ใช้การเข้ารหัสด้วยรหัสผ่านที่อ้างอิง scrypt สำหรับโหมดวลีรหัสผ่าน ใช้ age-keygen เพื่อสร้างคู่กุญแจ รองรับผู้รับหลายรายในไฟล์เดียว ใช้ rage เป็นทางเลือกที่พัฒนาด้วย Rust และมีรูปแบบไฟล์เหมือนกัน มีส่วนเสริมสำหรับรองรับกุญแจฮาร์ดแวร์ และเหมาะอย่างยิ่งสำหรับกระบวนการเข้ารหัสข้อมูลสำรองโดยอัตโนมัติ

คำถามที่พบบ่อย

บทเรียน “เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cryptology Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cryptology Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG”

สำรวจ age ในฐานะทางเลือกที่เรียบง่ายและทันสมัยแทน GPG สำหรับการเข้ารหัสไฟล์ พร้อมใช้งานได้สะดวกยิ่งขึ้น คุณปฏิบัติ Cryptology Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cryptology Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cryptology Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cryptology Academy นี้ได้ไหม

ได้ บทเรียน Cryptology Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. GPG สำหรับการเข้ารหัสไฟล์แบบอสมมาตร
  2. เครื่องมือเข้ารหัส age: ทางเลือกสมัยใหม่แทน GPG
  3. คอนเทนเนอร์เข้ารหัสด้วย VeraCrypt
  4. การลบข้อมูลอย่างปลอดภัยและการทำลายกุญแจ
← กลับไปที่ Cryptology Academy