home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / security / misc / 1742 < prev    next >
Encoding:
Internet Message Format  |  1992-11-14  |  1.6 KB

  1. Xref: sparky comp.security.misc:1742 alt.security:4808 comp.unix.admin:6181
  2. Newsgroups: comp.security.misc,alt.security,comp.unix.admin
  3. Path: sparky!uunet!ferkel.ucsb.edu!taco!gatech!news.ans.net!newsgate.watson.ibm.com!yktnews!admin!aixproj!uri
  4. From: uri@watson.ibm.com (Uri Blumenthal,35-016,8621267,)
  5. Subject: Re: Tripwire release
  6. Originator: uri@aixproj.watson.ibm.com
  7. Sender: news@watson.ibm.com (NNTP News Poster)
  8. Message-ID: <1992Nov13.174545.145856@watson.ibm.com>
  9. Date: Fri, 13 Nov 1992 17:45:45 GMT
  10. Disclaimer: This posting represents the poster's views, not necessarily those of IBM
  11. References: <BxMEuE.CwC@mentor.cc.purdue.edu>
  12. Nntp-Posting-Host: aixproj.watson.ibm.com
  13. Organization: IBM T.J. Watson Research Center
  14. Lines: 23
  15.  
  16. From article <BxMEuE.CwC@mentor.cc.purdue.edu>, by genek@mentor.cc.purdue.edu (Gene Kim):
  17. >     Tripwire supports hooks for up to ten signature routines.  We
  18. > ship it with MD5, Snefru, CRC32, CRC16, MD4, and MD2.  
  19. > By default, Tripwire checks a file's MD5 and Snefru signature.
  20.  
  21. Good enough, I'd say (:-).
  22.  
  23. >>    b) The database of signatures is to be protected.............
  24. >     Tripwire includes a 'sigfetch' utility that simply spits out the
  25. > signature for a given file.  A simple shell script could offer this
  26. > functionality.  As part of the Tripwire design, we require that the
  27. > database be immediately moved to a safe location (e.g., some read-only
  28. > media).
  29.  
  30. Why not just prompt the user for the key, and encrypt the database?
  31. You could have plugs for DES, IDEA, FEAL (for those not very much
  32. security-concerned :-)...
  33. -- 
  34. Regards,
  35. Uri.        uri@watson.ibm.com
  36. ------------
  37. <Disclaimer>
  38.