加密数据,这样才是正确的姿势

 

加密数据在对账户进行必要的保护之后,接下来,我们需要考虑如何保护其他的数据,而加密将是最简单而有效的措施。保...

加密数据

在对账户进行必要的保护之后,接下来,我们需要考虑如何保护其他的数据,而加密将是最简单而有效的措施。

保护本地数据

可以的话使用VeraCrypt(veracrypt.codeplex.com)加密所有存储在本地硬盘上的数据是最佳的选择,VeraCrypt是一个基于此前著名的加密工具TrueCrypt开发的加密工具,它比它的前身提供更多的功能。

使用外部数据载体,我们可以使用VeraCrypt在驱动器上创建一个加密数据的容器。这些容器可以被加载到系统中作为一个虚拟的磁盘分区,而实际存储在数据载体上的只是一个单一的文件,加密容器中仅可以使用VeraCrypt通过正确的密码加载后访问。要创建一个容器,可以在VeraCrypt的主菜单中选择“Create an encrypted file container”,然后根据程序的说明和提示操作。

我们可以完全加密安装在电脑上的硬盘驱动器(包括Windows系统),这样做的优势在于,即使攻击者获得了对系统的物理访问权,他们也无法更改Windows密码并访问我们的数据。要做到这一点,在VeraCrypt中选择“Encrypt the system partition or entire system drive”选项即可。
保护移动设备

我们也应该在Android和iOS系统上加密整个系统来保护我们的数据,对于苹果的设备来说,默认采用该措施保护系统,就连美国联邦调查局都未能破解这种方式加密的数据。在一个广为传播的事件中,美国联邦调查局试图让苹果公司解密一个iPhone以获取证据而遭到拒绝。据安全专家介绍,美国联邦调查局调查人员确实无法直接破解这些加密的数据,但是据说他们可以通过暴力攻击法重建密码。为此,我们需要为自己的苹果设备创建一个相对复杂的密码,而不是使用简单的几个数字作为密码。只要密码足够复杂,在现有的设备条件下,美国联邦调查局将需要几十年才可能成功破解密码。不过,他们可以有另外一个选择,就是获取用户的iCloud备份数据,如果这些数据存在的话。因此,我们建议大家只使用iTunes桌面客户端创建本地备份,而iCloud可以关闭或者只同步一些无关痛痒的数据,并通过“设置”功能设置iCloud的备份数据。

Android设备这方面的情况有些复杂,大部分Android设备出厂时并不加密系统的数据,要激活Android的系统加密功能,我们需要通过“设置|安全|加密电话”进行激活。在加密保护系统安全之后,一定要注意记住密码,否则有可能因为丢失密码而无法访问所有的数据。
加密云数据

如果数据存储于云服务提供商(例如Dropbox)中,不排除有人可以查看这些数据,所以我们需要加密存储到云端的数据,例如使用Boxcryptor(www.boxcryptor.com)软件来保护存储在各种热门云服务商的数据。通过该软件来加密保护数据,我们只需要记住一个密码,即可通过软件访问加密的数据。安装Boxcryptor软件和移动应用程序到我们的所有设备中,它们将被集成到系统中,并在背景中自动加密和解密数据。此外,该公司说明,软件并不保存加密密钥。这意味着我们需要记住自己使用的加密密码,否则,所有的数据都将无法访问。

相关链接:全方位的安全指南


    关注 新电脑


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册