Wichtige Fakten
- Kategorie
- Sicherheit & Validierung
- Eingabetypen
- file
- Ausgabetyp
- json
- Sample-Abdeckung
- 4
- API verfügbar
- Yes
Überblick
Der AGEX-Bundle-Vergleich ermöglicht den präzisen Abgleich zweier AGEX-Dateien, um Abweichungen in den Metadaten, KDF-Sicherheitseinstellungen oder kryptografischen Parametern wie Salt und Nonce sofort zu identifizieren.
Wann verwenden
- •Zur Überprüfung von Sicherheitsänderungen wie der KDF-Stärke zwischen zwei Versionen eines AGEX-Bundles.
- •Bei der Durchführung von Sicherheitsaudits zur Verifizierung von Signer-IDs und Signaturen.
- •Zur Fehlersuche bei abweichenden Dateigrößen, MIME-Typen oder geänderten Ciphertexts.
So funktioniert es
- •Wählen Sie die erste AGEX-Bundle-Datei aus und laden Sie diese als linke Vergleichsdatei hoch.
- •Wählen Sie die zweite AGEX-Bundle-Datei aus und laden Sie diese als rechte Vergleichsdatei hoch.
- •Das Tool analysiert beide Dateien und vergleicht Parameter wie KDF-Limits, Signaturen, Salt, Nonce und Dateigrößen.
- •Sie erhalten ein strukturiertes JSON-Ergebnis, das alle erkannten Unterschiede übersichtlich auflistet.
Anwendungsfälle
Beispiele
1. Sicherheitsaudit von KDF-Parametern
IT-Sicherheitsbeauftragter- Hintergrund
- Ein Sicherheitsbeauftragter muss prüfen, ob ein aktualisiertes AGEX-Bundle stärkere KDF-Einstellungen nutzt als die Vorgängerversion.
- Problem
- Manuelles Entpacken und Vergleichen der JSON-Strukturen ist zeitaufwendig und fehleranfällig.
- Verwendung
- Die alte Bundle-Datei als linke Datei und die neue als rechte Datei hochladen und den Vergleich starten.
- Ergebnis
- Das Tool gibt eine Differenzliste aus, die zeigt, dass kdf.opslimit von moderate auf sensitive angehoben wurde.
2. Überprüfung von Signer-IDs bei Dateitransfers
Systemadministrator- Hintergrund
- Ein Administrator erhält zwei Versionen eines verschlüsselten Bundles und muss sicherstellen, dass beide vom selben Signer signiert wurden.
- Problem
- Die Signer-ID ist tief in den Metadaten vergraben und schwer manuell zu vergleichen.
- Verwendung
- Beide AGEX-Dateien in die entsprechenden Felder hochladen und die Differenzanalyse ausführen.
- Ergebnis
- Das Tool listet die abweichenden Signer-IDs oder Signaturen übersichtlich im JSON-Ergebnis auf.
Mit Samples testen
json, fileVerwandte Hubs
FAQ
Welche Dateiformate werden für den Vergleich unterstützt?
Das Tool unterstützt AGEX-Bundle-Dateien im JSON-Format.
Welche Parameter werden miteinander verglichen?
Verglichen werden KDF-Stärke, Originaldateiname, Dateigröße, MIME-Typ, Signatur, Signer-ID sowie Salt, Nonce und Ciphertext.
Kann ich sehen, ob sich die Verschlüsselungsstärke geändert hat?
Ja, Unterschiede in den KDF-Einstellungen wie dem opslimit werden direkt im Ergebnis ausgewiesen.
Werden die hochgeladenen Dateien auf einem Server gespeichert?
Nein, die Verarbeitung erfolgt sicher und die Dateien werden nach dem Vergleich nicht dauerhaft gespeichert.
Was bedeutet ein Unterschied im Ciphertext?
Ein abweichender Ciphertext zeigt an, dass der verschlüsselte Inhalt der beiden Bundles nicht identisch ist.