.:. 草榴社區 » 技術討論區 » TrueCrypt------让FBI束手无策的加密软件
--> 本頁主題: TrueCrypt------让FBI束手无策的加密软件 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
次次換床單


級別:精靈王 ( 12 )
發帖:2982
威望:311 點
金錢:268782424 USD
貢獻:60564 點
註冊:2015-08-10


TrueCrypt------让FBI束手无策的加密软件



★TrueCrypt 是啥玩意儿?

  简单来说,TrueCrypt 是用来对整个硬盘或某个分区进行实时加密的工具。它具有非常高的知名度和用户使用量。
  更难能可贵的是——它【公开了源代码】!对于磁盘加密工具,很忌讳软件中有【后门】。由于 TrueCrypt 公开源代码,因此第三方可以审查其代码(业界行话叫做“代码审计”),这就大大降低了“潜藏后门”的风险。



◇知名度高,口碑好

  要判断某个软件的知名度高不高,一个简单的办法,就是到 Google 里搜索一下该软件。(除非碰到同名的情况)通常 Google 的搜索结果数,可以大致反映出该软件的知名度。列位看官可以自己去 Google 搜索一下便知。
  说到 TrueCrypt 的口碑,俺可以举一个例子。据说老美的 FBI 拿到某个犯罪分子用 TrueCrypt 加密的数据,结果 FBI 里的一堆密码专家都无计可施。

◇有较多的用户使用

  TrueCrypt 具体有多少用户,俺说不上来。不过,据说欧美很多经营色情网站的家伙,就是采用 TrueCrypt 来规避法律风险的——他们把色情内容用 TrueCrypt 加密后再放到托管的服务器上,警察即便拿到了也无法解密,也就无法举证。

◇支持主流的加密算法

  TrueCrypt 内置了 AES(Rijndael), Serpent, Twofish 这三种主流的加密算法。
  AES(全称:Advanced Encryption Standard)是美国官方在2002年确定的加密标准,其名气自不必多说。另外两种加密算法,名气也很大。当初,Rijndael, Serpent, Twofish 这3者都是 AES 的主要竞标者,最后是 Rijndael 中选(如今说到 AES 就是指 Rijndael)。
  你可以单独使用这3种的某一种,也可以【组合使用】这3种加密算法,以得到【更强】的加密效果(但速度也更慢)。


◇要能支持虚拟盘/虚拟分区

  这方面是 TrueCrypt 的强项。它除了支持虚拟硬盘/虚拟分区的加密(具体的概念,请看前一个帖子的介绍),还可以加密某个物理分区甚至整个物理硬盘;除了可以针对硬盘进行加密,还可以针对U盘(USB flash drive)加密。
  另外,它还支持隐含卷,隐藏操作系统等功能(俺后面会介绍)。

◇最好是免费且开源的

  TrueCrypt 是开源的,也是免费的。
  “开源的好处”,前面已经提到了。

◇最好支持多种操作系统

  它目前支持 Windows,Mac OS X,Linux 这3种主流操作系统。对于微软系,从 Windows 2000 一直到 Windows 7 都支持。常见的操作系统,基本上都涵盖了。

◇总结

  从上面列举的可以看出,TrueCrypt 完全满足俺挑选文件加密工具的要求。


★TrueCrypt 的几个特色

  说实话,满足上述要求的文件加密工具,绝不止 TrueCrypt 这一款。为啥俺首先推荐它捏?那是因为 TrueCrypt 还有另外几个很不错的特色。

◇KeyFiles

  大部分加密软件都会涉及到加密用的口令。口令是一个令人很纠结的东西——设得太复杂怕忘了,设得太简单怕被破了。俺之前还专门写过一个帖子——如何构造安全的口令——教你如何构造好记又难破解的口令。
  有了 TrueCrypt 之后,口令的问题就不成为问题了。因为 TrueCrypt 提供了 KeyFiles 功能。简单来说,就是用一个或多个文件作为加密的认证因素(类似于口令)。这样一来,你只要记住加密用的文件(KeyFiles)即可。对于破解的人,就很难再用传统的“暴力破解口令”的方式了。

    所谓的“暴力破解口令”,就是把所有可能的口令组合都尝试一遍。比方说,你的口令只有小写字母,而且你的口令只有8个字符,那么所有可能的组合也就是26的8次方。虽然26的8次方挺大,但是用计算机进行穷举,用不了太长时间也可以全部尝试完。


◇双因素认证

  用刚才提到的 KeyFiles 功能,你就可以玩“双因素认证”的把戏了。假设你想保护一个很重要的加密卷,那么,你可以同时设置口令和 KeyFiles。这样一来,如果要解开这个加密卷,就需要同时知道口令并拿到 KeyFiles。这大大提高了攻击者的难度(提升了好几【数量级】)。

◇隐藏卷(Hidden Volume)

  另一个很吸引人的特色,是关于“隐藏卷”的功能。
  所谓的隐藏卷,就是在一个加密卷里面再创建一个加密卷。外层的那个加密卷是“明”的(也叫“宿主卷”);内层的那个,是“暗”的(叫“隐藏卷”)。这两个加密卷必须使用【不同】的“认证因素”(要么密码不同,要么 KeyFiles 不同)。在物理上,你只能看到外层的“卷文件”;内层的卷,是【看不到】独立的“卷文件”滴。
  当你要打开加密卷的时候,如果输入的是外层的“认证因素”(密码、KeyFiles),那就打开外层的卷(这时候看不到内层的数据);反之,输入内层的“认证因素”,则打开内层的卷(这时候看不到外层的数据)。


  可能有同学会纳闷:这么玩,有啥用捏?请看下一节——Plausible Deniability

◇Plausible Deniability

  很抱歉,这个洋文,俺没有找到合适的中文来表达它的含义(网上有人翻译为:“冠冕堂皇地拒绝”,俺觉得不够贴切)。下面,俺用一个虚构的小故事让大伙儿明白,什么是“Plausible Deniability”。
  话说有一个 GG 叫小黑,他有一个 MM 叫小白。小黑喜欢背着小白偷看毛片,而且还喜欢把毛片收藏起来;而小白对毛片很反感。为了不让小白知道,小黑把毛片都用 TrueCrypt 加密保存。小黑GG的安全意识很高,他先创建了一个外层的加密卷(“明”的),里面放一些无光痛痒的文件。然后在外层加密卷中,再创建一个隐含加密卷(“暗”的),里面保存毛片。
  有一天,小白也不知道通过什么途径,发现小黑背着她,加密保存了一些文件。于是小白就威胁小黑,让小黑打开加密卷给她看一看。这时候,隐藏卷的好处就体现出来了。小黑可以装做很不情愿的样子,然后输入外层加密卷的口令,让小白看一看外层卷的东西(都是些无关紧要的文件)。小黑就这样顺利蒙混过关了 :-)
  这就是利用隐藏卷,实现“Plausible Deniability”的典型案例。你可以在受到胁迫的时候,用隐藏卷功能来“丢车保帅”,而胁迫你的人,未必能看出破绽。

◇隐藏操作系统(Hidden Operating System)

  隐藏操作系统的功能,本质上跟隐藏卷类似——也是有【一明一暗】两个加密卷,分别装两个操作系统。“明”的操作系统就放一些无关痛痒的文件,而那些敏感的文件都放到“暗”的操作系统中。
  当你受到胁迫的时候,你就输入“明”的那个密码,进入那个“明”的操作系统。这样一来,“暗”的那个操作系统就不会暴露。

◇短小精悍

  TrueCrypt 非常轻巧,安装程序仅有【3MB】多。安装之后,只有6个文件,如果去掉帮助文件和 license 文件,那就仅有4个文件了。
  另外,TrueCrypt 还支持免安装运行——你可以把安装目录拷贝到U盘,然后就可以在另外一台电脑上使用它。

◇成熟度较高

  对于加密工具来说,软件的成熟度是非常重要的。如果软件不成熟,会导致如下2种重要的风险:
其1,假如软件有Bug并导致解密后的数据和加密前的数据不一样(数据损坏)——意味着你的数据(往往是重要的)丢失了。
其2,如果软件的数据加密过程有缺陷,可能导致加密数据被攻击者轻易破解——意味着你的数据(往往是见不得人的)被曝光。
  而俺喜欢 TrueCrypt 的一个重要原因就是它的成熟度比较高。除了因为它研发时间长(截止本文发布时,已有7年多),除了因为它的口碑好,还有一个重要原因是软件的功能和文档做得很细致。(从一个软件的功能和相关文档,可以看出其研发团队的成熟度)
  有这么多亮点功能,再配合较高的成熟度,TrueCrypt 绝对值得一试。


★使用 TrueCrypt 的注意事项

  介绍完特色功能,最后再讲几个注意事项,以免大伙儿走弯路。

◇关于“中文界面”

  TrueCrypt 默认是西洋文的界面,那些不适应西洋文的同学,可以到官网去下载语言包(在“这里”)。

◇关于“虚拟卷的尺寸”

  如果你要创建一个虚拟的加密卷。在创建的时候,一定要想好【卷的容量】——要足够大以便存放要加密的数据。目前 TureCrypt 没有提供“调整虚拟加密卷大小”的功能。也就是说,虚拟卷一旦创建,大小就固定了。万一你把这个卷的空间用完了,就只好另外创建一个新的,把原先的数据 copy 过去,再把老的删除。
  好在现在硬盘已经是白菜价了,所以大伙儿创建虚拟卷的时候,尺寸估计得充裕一些,免得日后麻烦。

◇关于“KeyFiles”

  用什么样的文件作为 KeyFiles 比较好捏?有两种方法:1. 自己找一个文件;2. 让 TrueCrypt 帮你创建一个随机文件。
  这两种方式的注意事项如下:

  1. 如果让 TrueCrypt 帮你随机生成
  那么,你一定要记得把生成的 KeyFiles 备份好。否则,一旦 KeyFiles 丢失了,那你就再也无法打开加密卷了。

  2. 如果你自己选择 keyfile
  要注意两点:其一、选作 keyfile 的文件不要太小(至少 10KB);其二、二进制格式的文件比文本格式要好。还有一个经验:你可以选某个比较知名的文件做 keyfile。一来比较好记,二来也不容易搞丢。比方说,你很喜欢 Firefox,那你可以用 Firefox 的安装文件作为 keyfile。万一搞丢了,还可以再去 Firefox 官网下载。

  为了让安全性更高些,你可以把 KeyFiles 跟加密卷分开存放。如果你的加密卷在电脑上,那建议你把 KeyFiles 保存在一个随身携带的U盘或者手机上(现在大部分手机都可以当U盘用)。

◇关于“隐藏卷”

  刚才聊“Plausible Deniability”的时候,大伙儿应该已经明白“隐藏卷”的妙用了。再顺便说一下使用隐藏卷的注意事项。
  由于隐藏卷是存储在外层卷(宿主卷)的【剩余空间】。理论上讲,当你往“外层卷”写入数据时,有可能(存在某种概率)会破坏隐藏卷。TrueCrypt 当然早就考虑到了这点,并提供了一种保护机制。当你想在“外层卷”写人数据,但是又不希望破坏内层卷,你就必须在打开卷的时候,同时输入【内外2个卷】的认证因素(密码、KeyFiles)。这时候,TrueCrypt 会打开外层卷,但是也会对隐含的内层卷进行暗中保护。一旦你在“外层卷”的写操作会影响到“内层卷”,TrueCrypt 会屏蔽掉这个“写操作”,然后提示你:写入失败。
  当然啦,你在受到胁迫的时候,千万【不要】输入内层卷的密码,否则就露馅啦!

◇关于“免安装运行”

  有些人喜欢把加密卷和 TrueCrypt 程序一起放到U盘上。然后,随便找一台电脑插上,就可以运行 TrueCrypt 并打开加密卷。这样的好处是——相当于一个移动硬盘,还不怕丢失。
  但是这么干有一个风险。如果你在一台不安全的电脑上运行 TrueCrypt,万一这台电脑上被植入了木马,万一这个木马还具有 Key Logger(键盘记录)的功能,那你的加密卷口令就有可能被盗取。


赞(18)
TOP Posted:2021-03-19 11:09 樓主 引用 | 發表評論
捣蛋鬼


級別:俠客 ( 9 )
發帖:2000
威望:201 點
金錢:33201 USD
貢獻:59 點
註冊:2021-02-27


1024
TOP Posted:2021-03-19 11:14 #1樓 引用 | 點評
骚妇杀手


級別:精靈王 ( 12 )
精華:1
發帖:2978
威望:876 點
金錢:12 USD
貢獻:12345 點
註冊:2020-04-16

感谢分享
TOP Posted:2021-03-19 11:22 #2樓 引用 | 點評
我不性之凹


級別:聖騎士 ( 11 )
發帖:5516
威望:600 點
金錢:954 USD
貢獻:0 點
註冊:2020-10-24

这个牛逼,感谢分享
TOP Posted:2021-03-19 11:26 #3樓 引用 | 點評
佬鬼


級別:精靈王 ( 12 )
發帖:12478
威望:1248 點
金錢:83780 USD
貢獻:8888 點
註冊:2020-10-10

支持一下!
TOP Posted:2021-03-19 11:30 #4樓 引用 | 點評
wangqi52511


級別:騎士 ( 10 )
發帖:2587
威望:319 點
金錢:2594257 USD
貢獻:205 點
註冊:2020-06-13

感谢分享
TOP Posted:2021-03-19 11:47 #5樓 引用 | 點評
饮屎作乐


級別:光明使者 ( 14 )
發帖:3376
威望:436 點
金錢:2145103671 USD
貢獻:1989151 點
註冊:2013-08-09

服务器上的文件加密后托管。

那用户怎么访问?再解密?


點評

    TOP Posted:2021-03-19 12:01 #6樓 引用 | 點評
    zgpshc


    級別:精靈王 ( 12 )
    發帖:3738
    威望:380 點
    金錢:77368377 USD
    貢獻:35000 點
    註冊:2016-12-09

    那么问题来了,加密解密花费多久时间呢?
    TOP Posted:2021-03-19 12:02 #7樓 引用 | 點評
    云中度


    級別:新手上路 ( 8 )
    發帖:550
    威望:56 點
    金錢:181148 USD
    貢獻:0 點
    註冊:2019-05-04

    1024
    TOP Posted:2021-03-19 12:06 #8樓 引用 | 點評
    鼓浪听涛


    級別:禁止發言 ( 8 )
    發帖:1967
    威望:197 點
    金錢:1967 USD
    貢獻:0 點
    註冊:2021-01-02

    说实话,FBI即便有办法,他也不会告诉你


    點評

      TOP Posted:2021-03-19 12:07 #9樓 引用 | 點評
      武汉肺炎


      級別:騎士 ( 10 )
      發帖:3588
      威望:476 點
      金錢:1115163 USD
      貢獻:1200 點
      註冊:2020-03-24

      感谢分享。
      TOP Posted:2021-03-19 12:10 #10樓 引用 | 點評
      花菜有虫


      級別:精靈王 ( 12 )
      發帖:3745
      威望:361 點
      金錢:979 USD
      貢獻:36057 點
      註冊:2019-11-20


      哪里可以下载软件
      TOP Posted:2021-03-19 12:15 #11樓 引用 | 點評
      玻璃是透明的


      級別:聖騎士 ( 11 )
      發帖:6504
      威望:693 點
      金錢:0 USD
      貢獻:0 點
      註冊:2019-02-02

      我感觉很不错。安全才是最重要的
      TOP Posted:2021-03-19 12:17 #12樓 引用 | 點評
      qqq0623


      級別:精靈王 ( 12 )
      發帖:17814
      威望:1704 點
      金錢:1921898 USD
      貢獻:1137 點
      註冊:2011-06-06

      感谢分享
      TOP Posted:2021-03-19 12:37 #13樓 引用 | 點評
      降雪无声


      級別:騎士 ( 10 )
      發帖:4501
      威望:488 點
      金錢:1742443 USD
      貢獻:1100 點
      註冊:2019-04-10

      感谢分享,安全数据确实很不错的
      TOP Posted:2021-03-19 12:52 #14樓 引用 | 點評
      蓝黑小将


      級別:新手上路 ( 8 )
      發帖:668
      威望:67 點
      金錢:668 USD
      貢獻:0 點
      註冊:2020-08-13

      感谢分享
      TOP Posted:2021-03-19 12:54 #15樓 引用 | 點評
      零乱


      級別:騎士 ( 10 )
      發帖:4010
      威望:372 點
      金錢:4021 USD
      貢獻:0 點
      註冊:2018-06-15

      感谢分享
      TOP Posted:2021-03-19 12:57 #16樓 引用 | 點評
      落叶G根


      級別:俠客 ( 9 )
      發帖:2859
      威望:286 點
      金錢:262 USD
      貢獻:0 點
      註冊:2020-12-26


      1024
      TOP Posted:2021-03-19 13:06 #17樓 引用 | 點評
      奔驰的宝马


      級別:精靈王 ( 12 )
      發帖:6589
      威望:615 點
      金錢:10882892 USD
      貢獻:112725 點
      註冊:2015-07-11

      已阅
      TOP Posted:2021-03-19 13:16 #18樓 引用 | 點評
      我是巨魔战将


      級別:俠客 ( 9 )
      發帖:2007
      威望:181 點
      金錢:14925 USD
      貢獻:0 點
      註冊:2019-12-23

      感谢分享
      TOP Posted:2021-03-19 13:17 #19樓 引用 | 點評
      次次換床單 [樓主]


      級別:精靈王 ( 12 )
      發帖:2982
      威望:311 點
      金錢:268782424 USD
      貢獻:60564 點
      註冊:2015-08-10

      引用
      引用第11樓花菜有虫於2021-03-19 12:15發表的 :
      哪里可以下载软件

      truecrypt已经停止开发了,可以用veracrypt,windows的话用自带的bitlocker也可以,但是这个不是开源的。
      TOP Posted:2021-03-19 13:19 #20樓 引用 | 點評
      次次換床單 [樓主]


      級別:精靈王 ( 12 )
      發帖:2982
      威望:311 點
      金錢:268782424 USD
      貢獻:60564 點
      註冊:2015-08-10

      引用
      引用第6樓饮屎作乐於2021-03-19 12:01發表的 :
      服务器上的文件加密后托管。

      那用户怎么访问?再解密?

      开机的时候输入密码解密,使用的时候跟正常的没有区别。


      點評

        TOP Posted:2021-03-19 13:21 #21樓 引用 | 點評
        七根半火柴


        級別:聖騎士 ( 11 )
        發帖:9941
        威望:965 點
        金錢:883214 USD
        貢獻:550 點
        註冊:2017-11-23

        好厉害的样子
        TOP Posted:2021-03-19 13:25 #22樓 引用 | 點評
        wx859115674


        級別:新手上路 ( 8 )
        發帖:255
        威望:26 點
        金錢:5 USD
        貢獻:498 點
        註冊:2016-05-30


        1024
        TOP Posted:2021-03-19 13:25 #23樓 引用 | 點評
        g_spot


        級別:聖騎士 ( 11 )
        發帖:8196
        威望:765 點
        金錢:241611 USD
        貢獻:65 點
        註冊:2014-10-29

        韭菜就别费这劲了,加密的有意义吗?
        ------------------------
        G
        TOP Posted:2021-03-19 13:27 #24樓 引用 | 點評

        .:. 草榴社區 -> 技術討論區

        快速回帖 頂端
        內容
        HTML 代碼不可用

        使用簽名
        Wind Code自動轉換

        按 Ctrl+Enter 直接提交