Ключевые факты
- Категория
- Безопасность и валидация
- Типы входных данных
- file
- Тип результата
- json
- Покрытие примерами
- 4
- API доступен
- Yes
Обзор
Инструмент «Сравнение Пакетов AGEX» позволяет быстро сопоставить два файла AGEX и выявить различия в их метаданных, параметрах шифрования и настройках защиты. Вы сможете легко проверить изменения в силе KDF, подписях, идентификаторах подписанта (signer ID), а также убедиться в целостности или изменении соли (salt), одноразового кода (nonce) и зашифрованного текста (ciphertext).
Когда использовать
- •При аудите безопасности для проверки изменений в параметрах KDF и алгоритмах шифрования между версиями пакета.
- •При сверке версий AGEX-файлов для контроля целостности зашифрованных данных и проверки подписей.
- •Для расследования инцидентов, когда необходимо быстро определить, менялись ли соль, nonce или ciphertext в двух схожих архивах.
Как это работает
- •Загрузите первый AGEX-пакет (левый bundle) в формате JSON или другом поддерживаемом формате.
- •Загрузите второй AGEX-пакет (правый bundle) для сравнения.
- •Инструмент проанализирует структуру обоих файлов, сопоставит метаданные и параметры защиты, после чего выведет детальный список различий в формате JSON.
Сценарии использования
Примеры
1. Сравнение настроек KDF в тестовом и продакшн пакетах
Инженер по информационной безопасности- Контекст
- При переносе конфигурации из тестовой среды в продакшн необходимо убедиться, что параметры KDF (Key Derivation Function) были усилены в соответствии с политикой безопасности.
- Проблема
- Требуется быстро проверить, отличается ли лимит операций (opslimit) KDF в двух файлах AGEX.
- Как использовать
- Загрузите тестовый пакет в поле «Левый bundle» и продакшн-пакет в поле «Правый bundle», затем запустите сравнение.
- Результат
- Инструмент выявил различие в поле kdf.opslimit (значение moderate в тестовом и sensitive в продакшн пакете), подтверждая успешное усиление защиты.
2. Проверка целостности зашифрованных данных
Системный администратор- Контекст
- Администратор получил два файла AGEX, которые должны быть идентичны по содержимому, но имеют разные контрольные суммы.
- Проблема
- Необходимо выяснить, изменились ли непосредственно зашифрованные данные (ciphertext) или только метаданные.
- Как использовать
- Загрузите исходный файл как левый bundle, а полученный файл как правый bundle.
- Результат
- Отчет показал различия в полях nonce и ciphertext, что указывает на повторное шифрование или изменение содержимого пакета.
Проверить на примерах
json, fileСвязанные хабы
FAQ
Какие параметры безопасности сравнивает этот инструмент?
Инструмент сопоставляет параметры KDF (например, opslimit), соль (salt), nonce, ciphertext, а также статус подписи и ID подписанта.
Можно ли увидеть различия в метаданных файлов?
Да, сравниваются такие метаданные, как исходное имя файла, его размер и MIME-тип.
Требуется ли пароль или ключ расшифрования для сравнения?
Нет, инструмент сравнивает только структуру метаданных и параметры защиты пакетов без расшифрования самого содержимого.
В каком формате выводятся результаты сравнения?
Результаты предоставляются в структурированном формате JSON, где перечислены все измененные поля и их значения в обоих файлах.
Безопасно ли загружать файлы AGEX для сравнения?
Да, обработка выполняется локально или в защищенной среде без сохранения ваших конфиденциальных данных.