對稱加密軟體
㈠ 關於加密軟體truecrypt的一些問題
TrueCrypt是著名的開源加密軟體,採用aes演算法加密,可以加密整個硬碟,硬碟分區,虛擬文件為分區,nod32最新升級ID,光碟,u盤等.軟體加密速度快,在很多電腦上超過硬碟讀寫速度,佔用系統資源小,感覺不到存在,加密強度高,用Hash演算法都是重復2000次.加密安全問題如下:
加密方法:
由於TrueCrypt加密後信息並沒有記憶採用何種演算法,TrueCrypt只能在解密時,用輸入的密碼對每種演算法窮舉直到解密.當*** 者知道對稱加密的演算法時,可以通過電腦運算把各個密碼加密指定信息的密文存儲在類似資料庫存儲介質上,需要解密時,nod32免費,只要檢索資料庫,很快就可以找到密碼,網上就有這樣的md5解密資料庫.對稱密碼 *** 只要找到指定信息的密文就可以了.但TrueCrypt在加密時採用撒鹽的加密因子,使得 *** 中無法通過空間換時間的 *** 方法無效.
加密後網上流傳竊取密碼方法與防範方法:
一種方法是,使用間諜程序在TrueCrypt啟動之前啟動,記錄密碼.這種方法在網上一篇名為《邪惡女傭破除硬碟全局加密》中有詳細介紹.對付這種間諜程序,可用如下方法.電腦加cmos開機密碼防止物理上接觸電腦.修改啟動屏幕的自定義信息,如果和原先不一樣,說明載入區被修改過.進入系統後用軟體比較引導區,這些可以解決這個問題.
另一種是,獻身門,開機後在內存中讀取,包括軟體讀取和冷凍內存技術.可以看到網上有《最新研究顯示冷凍內存即可 *** 加密資料》這個文章.冷凍內存只要保證電腦的人走關機就沒事,不要處於待機狀況就可以了,如果採用加密內存條就沒有這方面的問題,目前也只是傳說可以 *** ,不實用.軟體讀取目前只能用防火牆來擋.在驅動內存中緩存密碼,使用類似防火牆功能的軟體防止直接訪問這塊物理內存,除了TrueCrypt,其實只要做好反間諜軟體就沒什麼問題.以後要能採用類似微軟的bitlocker則把密碼放在tpm安全晶元中,用"密封"密鑰的技術就很安全了.當然你可以自行修改源碼達到這一點,這也許是開源的最大好處.如果一直把密碼存儲放在 tpm中,這又會帶來前面的冷凍內存問題.只有在解密後放入tpm保護,不能持久化到 tpm中,像放在內存一樣.
其他方法:
當有人把刀架在你脖子上逼你說密碼怎麼辦?
這一點TrueCrypt想到了,NOD32自動激活器,用隱藏加密卷或隱形操作系統來解決這個問題.隱藏加密卷TrueCrypt說明如下:
可能在某些情況,有些人會迫使您告訴它們加密卷密碼.有很多情況您可能無法拒絕這種要求(例如,存在暴力因素).使用這種隱藏加密卷可以解決此類問題,而不須泄漏隱藏加密卷密碼."
隱形操作系統如下:
可能存在某些人強迫您解密操作系統的情況.在很多情況下您可能無法拒絕泄漏密碼(例如,被詐騙).如果您選擇了這個選項,您將會創建一個沒有任何手段可以識別的隱形操作系統(當然這得需要您遵循一定的步驟創建).因此,您一定不要解密或者泄漏隱形操作系統的密碼(譯者注:這是因為隱形操作系統的存在只有你才知道,你不說沒有任何手段可以檢測到)
假設 *** 者可不是一般的人,他可以通過硬碟磁場殘留偵探高科技來恢復加密系統前的數據,怎麼辦?
這一點TrueCrypt也想到了,只要擦除原來數據次數夠多就可以了,nod32 24位激活碼,看看TrueCrypt說明:
在某些存儲介質上,當數據被其他數據覆蓋後,也仍有可能通過磁力顯微技術恢復出來被覆蓋的數據.這也包括一些被加密方式覆蓋的數據(這在TrueCrypt加密那些原來沒有加密的系統分區或系統驅動器時可能會發生).根據一些政府機構發布的文獻,通過使用仿隨機或非隨機數據覆蓋一定次數可以阻止數據恢復或使數據恢復變的異常困難.因此,如果您確認攻擊者可能會使用類似磁力顯微技術恢復您的加密數據,您可以選擇下拉列表中幾種擦除演算法中的一種(已經存在的數據不會丟失).需要說明的是在分區/驅動器加密後不需要再執行擦除操作.當分區/驅動器被完全加密後,不會再有非加密數據向其寫入.寫入加密卷中的任何數據都是在內存中即時加密,然後這些已加密數據才會被寫入到磁碟.
不過上面的竊取密碼方法只有軟體竊取現實可行,但需要一定的條件,如在指定電腦上運行指定程序,但目前也沒有這方面的軟體.這個方法也是很好預防的.但如果電腦不在操作當中,無法從內存獲取密碼,想*** 是幾乎不可能的.
TrueCrypt對一般使用者已經很安全,設置一下啟動系統cmos密碼更安全.網上傳言有FBI後門,nod32免費激活碼,說編譯後的程序和發布的程序有5%的差異,無法知道是真是假.如果在演算法上有後門,這個就高深了.另外後門可能是上傳用戶的密碼,或文件概要,這個只要控制軟體不聯網就可以了.如果自已用下載的源碼編譯出來,應該沒有這個問題.因為源碼是公開的,沒辦法做手腳.如果用封閉商業軟體,就更有可能有這方面的問題.總之,正確使用TrueCrypt安全性很高.
㈡ 蝙蝠是什麼是騙子嗎
1. 蝙蝠軟體不是騙子,而是一款基於端對端加密的私密聊天通訊工具。
2. 它是中國安全領域的開放式社交平台之一,可以隨時隨地進行通訊。
3. 蝙蝠支持一對一單聊、多人群聊,具有多種特色功能,如端對端加密、消息回執等。
4. 蝙蝠APP致力於保護用戶的隱私安全,不獲取任何與軟體使用無關的用戶個人信息。
5. 蝙蝠app面向的用戶是所有人,用戶使用它是為了在網路中想要保護自身隱私安全。
6. 蝙蝠採用的端對端加密技術是目前國際上認可、安全性最高的加密技術。
7. 此外,蝙蝠app還有非對稱加密技術,保護用戶的內容安全,進一步提高用戶信息安全性。
8. 因此,叫你下載蝙蝠軟體的人可能是更注重隱私安全的人。
9. 若他人以高薪、高兼職、高收益等利誘你下載軟體,請不要相信,應提高自身的安全意識和防詐意識。