首页
社区
课程
招聘
[原创]关于透明加密的 怎么没人回我帖子呢 呜呜
发表于: 2011-4-11 20:18 5115

[原创]关于透明加密的 怎么没人回我帖子呢 呜呜

2011-4-11 20:18
5115
最近看了一下文件过滤驱动,它的一个应用是 文件透明加密,顺便看了一下它的原理,原理我就不多讲了,征对这种文件透明加密技术,我有一些看法:

首先它对文件的保密性是建立在对密钥的保密的基础上的,而密钥是在需要的时候由服务器分发给客户端的,对于一个处于内网的内部人员如果他要窃取这些文件,这个系统是根本防止不了的,由于密钥的存放是在服务器上,而加密解密工程确是在客户端,所以密钥必定会在客户端的内存中出现,那么我们内部攻击者通过一些技术,必然可以轻易的取得密钥,所以这便是文件透明加密的最大缺陷。。。。。大家说有道理吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没人呢,在线等
2011-4-11 22:36
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
3
又是这种问题,感觉真的没意思。
技术对抗而已,只要阻止你获取密钥就好了,例如根本不允许加载驱动,当然,你可以用XXX加载个驱动,那么就可以把密钥用的隐蔽些,让你找不到。。。。。。。。。。

实际上,透明加密只是为了防止资料以拷贝等形式被带出公司而已,对内部人员是公开的,只要你记忆力好,可以完全把内容全部记住嘛,这样透明加密不是没有完全没有意义?

所以,不要想当然,Windows的系统还在你机子上跑着呢?你完全可以把它全部的代码逆出来,那么微软不就要跨了吗?

口气可能不太好,总之就是这个意思,单纯靠想是没有用的。当然,没有绝对完美的方法,技术是在对抗中逐渐进步的。
2011-4-11 23:25
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
说的好,我想做的是对这种模式的文件透明加密系统的改进,如果我们把加解密过程放到服务器,通过网络来上传和回传文件,那么就密钥只会出现在服务器上,而不会出现在客户端,单点保护好服务器就能很好的保护这些文件了,现在千兆局域网技术已经很成熟,所以在速度上也不是很大的问题
2011-4-11 23:30
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
5
吃力不讨好,没必要
2011-4-12 08:50
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
6
确实没必要,增加服务器负担,而且浪费网络资源,这样还不如直接把重要数据放服务器上~~
2011-4-12 14:53
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你说的是几十M的CAD图纸
还是1K的TXT?
千兆局域网技术根本不成熟
何况上M的文件加密已经很叫人郁闷了
还有其他一些访问问题
2011-4-13 16:14
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
那实时性还能保证吗
2011-4-13 19:30
0
游客
登录 | 注册 方可回帖
返回
//