在Dropbox中使用TrueCrypt存储文档时的安全注意事项


2

我正在考虑将我的默认文档文件夹移动到Dropbox。这些还包含扫描的字母和与合同,账单等有关的重要信息。我将使用True Crypt加密那些。

我需要考虑其他任何安全问题吗?如果我的Dropbox遭到入侵,那么加密文件的安全性如何(如果他们不知道密码)?它们是否安全,我能做些什么来进一步提高安全性?

我听说TrueCrypt可以同时拥有密码和“密钥文件”。两者都需要解锁商店。我可以将此文件保存在我的计算机上,也可以保存在便携式密钥上,而不是保存在Dropbox上。这可能吗?我想象它会大大增加安全性..

基本上:在加密我的文档时,我应该考虑什么,我应该使用哪个设置,以及我的Dropbox受损后加密的安全性?


1
我认为如果您有个人文件等,这绝对值得考虑 .Dropbox让系统稍稍打开,这样您就不需要密码了。
slotishtype 2011年

2
Dropbox 不是一个安全的系统 - 从来没有,它从来没有尝试过。您应该像使用任何其他移动文件的方法一样采用与Dropbox完全相同的预防措施。加密,保持密钥安全,并保持密码长。无论您的文件是通过Dropbox,被盗的USB驱动器还是受感染的PC受到损害,都没有区别,所以请以同样的方式对待它们。
Phoshi

@Phosi - 的确如此。正如我所提到的,我将加密敏感文件,但我想知道这是否足够 - 只是加密 - 或者我是否应采取其他预防措施,如使用密钥文件。
达米恩

这对我来说听起来相当安全。您可以使用隐藏卷来获得更加疯狂的“安全性”。问题是,在一天结束时,如果您可以获取数据,那么数据可能由具有足够技能的人员解密。虽然,我认为一个不错的密码和密钥文件会相当不错,特别是如果你选择一个好的加密算法。请记住,你打算在打开它们之前下载truecrypt卷,否则你最终可能会通过网络传输解密版本
James T Snell

Answers:


2

是的 - 假设DropBox是一个开放的,不安全的系统。您通常会对不安全系统上的数据执行什么操作?

如果您有非常敏感的数据,则需要使用强加密。TrueCrypt或类似的优点之一是密码/密钥/ DropBox永远不需要看到的任何东西,这意味着攻击者无法对您的加密数据做任何有用的事情,除非他们也危及您的家用机器。

如果需要,您可以使用密钥文件 - 但说实话,使用长密码可以将数据保护到需要不可行的时间间隔来破解的级别,因此它应该是您所需要的。

一旦加密超过一定数量,攻击者就被迫使用xkcd方法

(不可否认,阈值会根据您拥有的数据,您的目标类型,演员想要攻击您的威胁等等而有很大差异,但是如果您使用TrueCrypt与当前批准的强加密算法(如AES)和密码短语对于20个字符,您将受到很好的保护,免受对DropBox上加密数据的暴力攻击)


干杯。我认为TrueCrypt上的所有方法都是安全的吗?我正在使用AES-Twofish。另外,这20个字的神奇之处是什么?为什么不是19或21?谢谢!
达米恩

没有什么神奇的 - 甚至15被认为是相当强大,但我是一个安全的身体,所以总是添加一点安全:-)
Rory Alsop

AES-Twofish也被认为是强大的,TrueCrypt实现似乎经得起严格审查(这是在实践中衡量这些事情的唯一方法)
Rory Alsop

非常感谢。我认为在'20'它使用了不同的方法,因为它有足够的字符或其他东西。干杯。
达米恩
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.