寻找USB Thumbdrive /闪存驱动器加密解决方案(不是TrueCrypt)[关闭]


9

我正在寻找USB Thumbdrive /闪存驱动器加密解决方案。我已经搜索过网络,但从未遇到符合以下条件的解决方案:

  1. 必须处理至少4GB的卷
  2. 如果可能的话,完全可移植(无需安装)
  3. 不需要管理员权限即可访问/写入闪存驱动器上的加密文件
  4. 如果将闪存驱动器从USB端口中拔出并且数据处于“未加密”状态,则不会损坏数据
  5. 如果从USB端口中删除了闪存驱动器,并且数据处于“未加密”状态,则数据将被自动加密。
  6. 便携式应用必须能够从“未加密”卷运行(在非管理员模式下)

请不要提及TrueCrypt,因为我没有考虑(尤其是愿望清单3)

非常感谢!

2009年10月5日更新:仍未解决。


4
以便您了解:不可能做您想做的事,并且无法将加密的卷显示为普通驱动器。只要您可以使用特殊的应用程序访问内容,就可以做到。
Michael Kohne

我认为可以使用dokan(code.google.com/p/dokan)-Windows的FUSE克隆编写加密的fs
Maciek Sawicki 2010年

Answers:


9

这是一个一体化的解决方案,而不是可以在任何USB记忆棒上运行的软件。该的IronKey似乎符合您的标准。


有趣的...但不是我一直在寻找的解决方案。我是地球上最快的USB闪存驱动器(pendrivereviews.com/ocz-rally-2-turbo)的骄傲拥有者,因此必须提供软件解决方案。
Max888

2
加密或速度:选择一种。
Craig 2010年

4

您可能对Corsair Flash Padlock USB驱动器感兴趣:

具有自动锁定硬件安全性的Flash Padlock是在旅途中保护数据的最佳方法。这样可以防止对Flash Padlock上的数据进行任何未经授权的访问或“蛮力”攻击。用户可以像使用ATM机一样使用PIN进行编程,以锁定/解锁数据。易于使用的键盘与锁定/解锁指示灯相结合,使Flash Padlock的使用非常直观。最后,Flash挂锁是完全即插即用的,不需要任何软件或驱动程序即可正常工作。

闪光挂锁

我有这些驱动器之一,它工作得很好。设置好PIN码后,按Lock键,输入PIN码,再按一次Lock键,绿灯闪烁30秒,在此期间可以将其插入计算机。

由于安全性是基于硬件的,因此不需要操作系统或软件,它可以在可访问USB闪存驱动器的任何计算机上使用。


有趣的...但不是我一直在寻找的解决方案。我是地球上最快的USB闪存驱动器(pendrivereviews.com/ocz-rally-2-turbo)的骄傲拥有者,因此必须提供软件解决方案。
Max888

1
此驱动器的安全性可能会提供不足的安全性。请参阅schneier.com/blog/archives/2007/08/padlocked_flash.html,以获取比我的知识渊博的注释。
汉诺·菲茨

2

Rohos微型驱动器将满足您的许多要求。要创建驱动器,您必须将其安装在一台计算机上。但是之后,它不需要管理员权限。


谢谢米歇尔,到目前为止,Rohos微型驱动器看起来还不错。我正在测试。但是,我似乎对来宾帐户具有只读访问权限。仍在调查....
Max888

1
好的,我可以确认Rohos不符合我的条件6。便携式应用必须能够从“未加密”卷中运行(在非管理员模式下)
Max888,2009年

这与基于文件的卷使用的True Crypt有什么区别?
Maciek Sawicki 2010年

1
这个答案是在9月9日,当时Rohos不满足所有条件。仅仅一个月后,Rohos进行了更新,并且确实显示了支持标准6:rohos.com/2009/10/on-the-fly-encryption-without-admin-rights
Daniel H 2010年

1

查看FreeOTFE,我认为它符合您的标准。


不,不是:它需要管理员对“完全读/写”文件和程序的访问权限。
09年

请参阅我的要求:6.便携式应用必须能够从“未加密”卷运行(在非管理员模式下)
Max888,2009年

FreeOTFE需要管理员权限才能将卷作为驱动器号挂载-几乎所有安装到驱动器号的加密解决方案都将如此。FreeOTFE资源管理器确实要求使用(相当麻烦的)接口从加密的容器中添加/打开的文件管理权限。
Goyuix 2010年

1

SafeHouse Explorer 3.00软件。我在SanDisk miniCruzer 4GB闪存驱动器上使用它。由于我使用超级复杂密码来访问SafeHouse卷,因此我使用了Sisma密码管理器。


谢谢,但这仅加密文件/文件夹:它不允许我运行完整的程序。我还是喜欢。
Max888

0

从USB引导并安装加密分区

我能想到的唯一方法是允许您对驱动器进行分区并使用未加密的分区来启动Linux发行版。在您键入适当的密码短语之后,这将挂载加密分区。由于明文仅保存在内存中,因此即使您在写入过程中将其拔出,密钥本身的数据也始终受到保护。当然,如果将驱动器拉至中间写入状态,则会损坏数据,但这与加密无关。

就便携式应用程序而言,您可以将它们安装到Windows可以访问的第三个分区。除非您正在运行一些非常奇特的东西(在这种情况下,您仍然知道如何做),否则无需对应用程序进行加密。只需确保您的应用程序不会留下指纹即可。由于现代linux发行版几乎可以在任何x86机器上运行,因此您还可以在任何地方访问数据。

这样做的另一个好处是,您在主机上绝对不会留下任何痕迹

附带说明一下,由于闪存的磨损,我建议定期对整个密钥进行逐字节的完整备份,特别是因为您要从中运行os。

如果您很偏执(我知道您是),那么如果您没有保持谨慎的监管链,就不能使用未加密的操作系统,因为某些聪明的障碍物可能会对其进行修改以获取密码(例如,通过电子邮件) 。如果将它放了几天,请核对未加密的分区,然后从头开始重新安装操作系统。(dd if=/dev/random of=/dev/sdxn在xn是您的OS分区ID之后)。还要确保将OS分区安装为只读,这样就不会有程序无意中将信息保留在其中。

这是相当防水的,但执行起来并不十分简单。但是,它确实满足您的所有要求。不幸的是,如果要访问数据,则必须从USB密钥启动。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.