如何使用2因素身份验证加密某些文件或分区?


3

我想加密文件并使用2因素身份验证。我需要什么软件和硬件?

一种方法

  1. 密码和
  2. 安全令牌。

可能吗?TrueCrypt是否支持此功能?某些安全令牌是否附带必要的软件?

另一种方法可能是:

  1. 密码
  2. 生物统计学

但是另一个指纹读取器是否能够解码由不同型号的指纹读取器编码的文件?或者指纹读卡器会附带文件加密软件吗?

Answers:


4

TrueCrypt允许以密钥文件的形式进行双因素身份验证。我不会详细描述具体细节,但实质上您需要密钥文件和密码才能打开TrueCrypt卷。

作为双因素加密的一种简单形式,您可以将密钥文件放在USB密钥上,并将其用作安全令牌的一种形式。

或者,根据TrueCrypt文档,TrueCrypt:

TrueCrypt可以直接使用存储在符合PKCS#11(2.0或更高版本)标准[23]的安全令牌或智能卡上的密钥文件,并允许用户在令牌/卡上存储文件(数据对象)。

这也很可能是你正在寻找的。

有关更多信息,请参阅此处主题的TrueCrypt文档。


我正在考虑使用另一种形式的安全令牌,即具有按钮和分段显示的那种,但这样做。
Jader Dias

@Jader这是2因素身份验证(你知道的(密码)和你拥有的东西(文件)),正如@Kirk在下面指出的那样。您所谈论的是OTP令牌,它确实可以用作双因素身份验证方案的一部分,但使用起来要复杂得多,因为绝对必须保持令牌和系统完美同步 - 并使如果你有意尝试在不能相互通信的不同环境中使用它,那就完全没用了。
Kromey 2011年

1

这实际上取决于安全令牌的含义。我知道TrueCrypt确实支持要求文件到位,因此您可能需要USB驱动器上的文件,甚至硬盘驱动器上的文件。我不认为 TC实际上在文件中查找,只是简单地要求它在那里。从技术上讲,这是2因素身份验证(你知道[密码]和你有[文件]的东西)。


2
事实上,它确实看文件的内容-在数据的密钥文件(S),与您的密码一起,都被用来加密/解密,反过来用于加密/解密数据的密钥。文件的确切位置是无关紧要的 - 你告诉TrueCrypt它在哪里,并且它读取它。
Kromey 2011年

@Kromey,谢谢!我只是去阅读它,所以我可以跟进。我从来没有机会使用除测试之外的密钥文件,这是很久以前的事了。
Kirk

我自己从来没有使用它们,主要是因为我永远害怕丢失密钥文件,从而导致自己丢失所有加密数据,而且我使用的密码短语足以满足我所需要的保护级别(也就是说,在偷走我的笔记本电脑并且认为他可以获取我的信用卡信息或以这种方式窃取我的身份的朋克时,阻止随便的窥​​探者。当你添加密钥文件时,你已经不是链条中最薄弱的环节了,所以增加的安全性只是装饰性的。
Kromey 2011年

对于它的价值,keyfiles可以是superfun,因为它们可以是任何文件 - TrueCrypt不会触及数据。因此,您可以使用您喜欢的宠物的照片。或者重要的电子邮件。如果你是一个特别的虐待狂,或者是未压缩的DVD撕裂。没有痕迹,没有数据变化。
Lukasa 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.