RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [討論] [問題]對資料夾加密程式   字型大小:||| 
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7454
 . 失蹤: 386
#1 : 2008-9-24 03:46 PM     全部回覆 引言回覆


引用:
Ailio寫到:
(...前略)
不然一般來說 X光掃過確認是安全的就沒問題了吧
(後略...)

「磁性」硬碟不要用 X 光檢查,不然「可能」會有「資料消失」的危險。(除非您不想要裏面的資料了!)
通常某些海關會問您是否有「Notebook」或「硬碟」?會請您拿出來做目視檢查 (看外觀啦!),以確定不是「危險物品」,不然過 X 光可能資料就玩完了!(這點海關不負責!笑!)
至於過 X 光,「硬碟資料」就有損毀的「機會」。但不是一定,看您運氣好不好,但您有做好「資料備份」的話 (Ex: 用 SD 記憶卡放身上或用光碟備份) ,那硬碟資料當就無所謂吧,賭一賭吧! (「SSD 硬碟」喵喵 不知道 怕不怕 X 光?)
不然就得想辦法用「覆寫紙」包住「硬碟」,避免 X 光照射。(不過海關人員若看不出是什麼東西,「可能」還是得要請您拿出來目視檢查吧?)

郵寄時可能要註明是「硬碟資料 請勿過 X 光吧」?(壞喵 沒郵寄 外國包裏 的脛驗,建議還是事先請教 郵務 或 快遞公司 吧?有問有保佑!)


P.S. 有「被害妄想症」者,請用最強的 PGP 加密系統 ,爆!被拖走~ (壞喵 衷心推薦,笑!)
其實 Ailio 推薦的 TrueCrypt 應該就最適合您用啦!加密磁碟 安全強度夠,免費程式不用找破解,多國語言有繁中語系可用。
還可選 只要「密碼」或再加上「KEY 檔」加密,之後再透過網路或電話「傳送密碼」即可。
可惜 TrueCrypt 沒做相容於 PGP Disk 的「公鑰」加密方式,不然連 網路或電話「傳送密碼」都可免了,那 TrueCrypt 就太完美了! (用「公鑰」加密,雙方就無需再協定密碼是什麼,有彼此的「公鑰」就可加密 檔案/磁碟/網路 安全傳輸。)

[badcat 在  2008-9-24 04:13 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7454
 . 失蹤: 386
#2 : 2008-9-24 08:47 PM     全部回覆 引言回覆


引用:
5214寫到:
(...前略)
所以她是使用private key作加密 public key解密阿
好像跟一般相反阿
(後略...)

您說反了!正確來說 public key 做「加密」,而 private key 做「解密」。
用 PGP 很強很安全,不過 public key/private key 比較適合兩人「傳檔」、「郵件」,但 PGP Disk 不太適合兩者傳「整台硬碟資料」。
PGP 是最強的「商用」加密系統,但 PGP Disk 用 public key/private key 比較適合個人自用。(PGP Disk 也可像 TrueCrypt 做單一密碼「加密碟」,不過比較少人這樣用。)


依 5214 您目前的情況比較適合用 TrueCrypt 加密碟。(或是用 PGP Disk 單一密碼 加密碟,就會跟 TrueCrypt 加密碟 效果一樣。)

1. 將整台 300G 硬碟用 TrueCrypt 加密,然後把資料複製進「加密碟」。
2. 用「親送」或「郵寄」硬碟到目的地,若海外記得跟快遞問 海關的 X 光問題。(資料會不會消失?)
3. 對方收到 硬碟 後,安裝 TrueCrypt。(有繁中,應該不難,況且你也可以透過「電話」或「網路」面授機宜。)
4. 利用「電話」或「網路」將「加密碟」的「密碼」給對方,讓對方解開即可。(若能透過「安全的網路」如 VPN 或 PGP 加密「密碼」更好。)
5. 若不夠放心,還可加上一個「KEY 檔」做「鑰匙」,再透過「網路」傳送給對方。(若能將「KEY 檔」用 WinRAR 加密後再傳給他,之後用「電話」給 解密密碼 再用  WinRAR 解開,就更安全!) (若能透過「安全的網路」如 VPN 或 PGP 加密「KEY 檔」更好。)
※ 以上方法皆沒用到 PGP 技術,但應該已夠用,夠安全了!也很簡便。


PGP 壞喵較不建議使用,原因是有一點學習的門檻,但若「很重視」安全的「被害妄想者」(笑!),倒是值得投資學習及使用的軟體。(PGP 要錢,可用類似的 GPG 軟體,彼此可相容。)
若是雙方會用 PGP,就可以將「密碼」或「KEY 檔」或「任何檔案」加密後 再透過 網路 給傳對方.這樣確定只有對方能解密,不怕被攔截。(攔截也沒用,只是一堆亂碼而已。)


就 壞喵 對您問題的判斷,應該只需要用 TrueCrypt 加密碟 + 密碼即可。至於是否要再加上 TrueCrypt 「KEY 檔」加強安全,端看您對資料的保安重視程度而定。
至於 PGP,只要知道有這個東西就好,等有需要時再來發問吧!?(除非您常常需要 相隔兩地 的 兩人透過網路做「安全的通信/傳檔」,PGP 就是做這個用的。)

[badcat 在  2008-9-24 08:50 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7454
 . 失蹤: 386
#3 : 2008-9-25 10:04 AM     全部回覆 引言回覆

第一: X 光的確會有「些許」的風險,所以某些海關才會要求將 Notebook 或 硬碟,另外拿出來檢查,海關 也不想被人說是破壞個人財產的兇手。(不過不是每個國家的海關都這樣做啦!)
所以 喵喵 才會說:「如果資料『重要』到這種程度的話,才需要考慮過海關時是否會導致資料損毀。」
wugen, NeoBetas 兩位 說對了一件事,硬碟的「震動」會比「X 光」更危險吧!(丟過來!撞過去!趕時間啦!...要不要考慮用 SSD 碟存資料?)
MRI [核磁共振儀] 的 超強磁性,嗯~海關應該不會有這種東西吧?

第二: 在美國的法律,檢調單位沒有「權利」強迫你要說出「加密」的「通行碼」。你不講不犯法,他們就得慢慢破解。(TrueCrypt, PGP 的很難解開,不過被檢調發現用這個,肯定會被關注!)
不過誠如 NeoBetas 所言,你不講檢調就會想辦法留到你講為止,不然彼此就會繼續僵持下去,直到律師來為止,所以記得找律師。(不過事情有需要搞到這樣嗎?)

在台灣就不知道法律是如何訂的?


第三: 所以硬碟「掩蔽」(加密)後請記得做「隱蔽」(隱藏),將加密的檔案藏起來,看起來就像空的或一般的硬碟資料一樣。或像 NeoBetas 所說的例子,多帶幾顆硬碟,說是買來餽贈親友的?(障眼法?)
(有機會看一下「明慧網」或「清心論壇」對於保密/加密的措施,你可能會覺的很誇張。但面對真的會「要命」的「白色恐怖」時,你一不小心,可就真的就「上天堂」了!)
不過照 5214 的狀況,套周某人講的話:「有這麼嚴重嗎?」,應該沒這麼嚴重吧?笑!
(要不要考慮乾脆透過「加密網路」慢慢傳算了,至少不用考慮那麼多。)

[badcat 在  2008-9-25 10:19 AM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
badcat
銀驢友〔初級〕
等級: 12等級: 12等級: 12
壞喵

 . 積分: 541
 . 精華: 3
 . 文章: 837
 . 收花: 3874 支
 . 送花: 982 支
 . 比例: 0.25
 . 在線: 3330 小時
 . 瀏覽: 62312 頁
 . 註冊: 7454
 . 失蹤: 386
#4 : 2008-9-25 08:41 PM     全部回覆 引言回覆


引用:
Ailio寫到:
其實TrueCrypt還提供 雙重加密保護
(後略...)

喵喵 知道 TrueCrypt 有這項功能,呵!呵!這應該叫做「逼供用密碼」吧?(這是 壞喵 亂取名的,別太認真。)
通常在家自用時應該用不到這項功能,除非家中有人會「逼供」。(Ex: 父母/老婆/女友/...)
否則這招應該比較適合在「有逼供可能」的場合中使用。(Ex: 帶「隨身(硬)碟」 到 公司/老闆/同事/間諜...)



一般人多誤把 Password 翻作「密碼」,實際上是錯誤的翻譯。

其實 cipher 才是「密碼」或稱「密文」,是指加密過後的「密(碼)文」件。(人看不懂的密文)
而 password 是指「通行口令」。
在 PGP 稱 passphrase 為「通行密語」。

在 PGP 中:
以下是經由 PGP 將 plain text「明文」做 Encrypt「加密」後,稱為 cipher text (密碼/密文)。(plain text「明文」就是「人」看的懂的文章) (2009-03-06 修)

-----BEGIN PGP MESSAGE-----
Version: PGP 8.1

qANQR1DBwE4DxUJuAgD6vnIQA/9qCu6hjeQjjTx/uJqbBwf5PjX8q8u5neEL3dG7
7ldqCse8jnbWVnrWXxErWKZYlH9BdaOKJ35mqSVKq3U0kxbvxXn1onIhixPS6Zfz
cBaBFTOTfKXmL4A/f/z+8bIkh9V4CH+avMXu7RTZpsfaOsid/tqCHxxdtFme3Cg9
Uc6aaAP+N++DU8/rGHgffk8KzufxYRl2hL8HGX8KXAYv9UH7BSBT2ICRPMWfoHRY
QPSmZgb34yp8XbXF7VE+rZzF0PFlEhDu3Ug+x7cAlsE5nkrV3WbPDj6QTT8M4aXC
CubuKAxFTAmHjCMgAZx6CxiXhGQPCyOFdoCJx2837Afwr09dAv7SPQEFRVokwiHz
lwswDdYe8o6z4dnH+d+lirz39vUxWZOUKQ+3toD5FhVHX6dVx4kutbvfnBQCkfPw
FNimvuE=
=YC2G
-----END PGP MESSAGE-----

而 PGP 解密時需要輸入 passphrase 「通行密語」解密,
而 TrueCrypt 則是輸入 password 「通行口令」解密。

Decrypt 「解密」後會得到 plain text「明文」。(2009-06-03 修)


呵!呵!所以這應該叫做「逼供用口令」。(這仍是 壞喵 亂取名的,還是別太認真。)

以上翻譯有錯請歡迎指正。


PGP 的「非對稱式」public key/private key 加密法,好處就是只有自己的 private key 「私鑰」+ passphrase 「通行密語」能解,只要記住一組自己的「私鑰」+「通行密語」,不需每個加密碟設定不同的「口令」,一組「私鑰」+「密語」抵萬用,就可以加解/密「磁碟/檔案/E-mail/...(各種對象)」。就不用頻頻更換 Password 「口令」。

目前 TrueCrypt 就只差沒有 public key/private key 加密法,不然 壞喵 應該就會從 PGP Disk 跳槽到 TrueCrypt 了。(畢竟 TrueCrypt 不用錢,不用找破解。)

[badcat 在  2009-6-3 12:23 AM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-11-25 06:07 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.026744 second(s), 7 queries , Qzip disabled