一種安全級別較高的個人文件加密方式

從工作到現(xiàn)在已經(jīng)丟了兩個筆記本電腦了,我的電腦基本上都是工作撤蚊、學(xué)習(xí)、生活一體损话,雖然平時有備份的習(xí)慣侦啸,大部分比較核心的資料都能找的回來,但有一個重要的問題卻無可避免——Windows的登錄密碼就是擺設(shè)丧枪,這個大家都懂的……我的電腦文件肯定已經(jīng)泄露匹中,生活學(xué)習(xí)上的內(nèi)容倒沒什么,我也樂于分享豪诲,盡管拿去顶捷,但是工作上的文件性質(zhì)就不同了,很多項目相關(guān)的資料都是涉密文件屎篱,被行業(yè)相關(guān)而又有心的人獲取到服赎,這種風(fēng)險就不得而知了;再者交播,保留的一些瀏覽器密碼重虑,基本也是悲劇了,能改的就趕緊改掉吧秦士!鑒于這種不愉快的經(jīng)歷缺厉,痛定思痛,覺得還是有必要尋求一種安全性相對較高的數(shù)據(jù)加密方案,下面這種方式雖然也有漏洞提针,但畢竟安全級別已經(jīng)很高命爬,不妨一試。

基本思路是先用VeraCrypt做硬盤數(shù)據(jù)加密辐脖,然后再用AES Encrypt做文件加密饲宛,當(dāng)然所有加密文件均放在VeraEncrypt生成的加密盤區(qū),文件加密用的密鑰用KeePass來生成嗜价,密鑰隨機(jī)生成艇抠,而且這種算法如果沒有密鑰串,想用爆破的方式基本上不可能破解久锥。KeePass密碼數(shù)據(jù)文件雖然放在本地家淤,但本身也是采用AES加密,如果沒有主密碼瑟由,也不可能通過數(shù)據(jù)文件來獲取到你的密碼絮重。

總結(jié)一下,這種方案也就是用VeraCrypt+AES Encrypt+KeePass環(huán)環(huán)相扣的方式來加密错妖,已經(jīng)可以達(dá)到很優(yōu)的加密級別了,唯一薄弱環(huán)節(jié)就是VeraCrypt和KeePass的主密碼疚沐,雖然這兩個工具也提供通過密鑰文件進(jìn)行解密的方式暂氯,但這種方式一是便利性不夠,二是密鑰文件又要想辦法加密和隱藏亮蛔,且又不能放在VeraCrypt加密區(qū)痴施。當(dāng)然如果希望足夠安全,可以以犧牲便利性為代價究流,考慮將密鑰文件放在其它存儲介質(zhì)中辣吃,比如U盤中,將U盤作為USB Key來使用芬探。對于我們這種需要對加密文件進(jìn)行頻繁操作的用戶神得,用密鑰文件的方式就不太合適,只能通過提高密碼強(qiáng)度來提高安全系數(shù)偷仿,建議主密碼采用大小寫字母+特殊字符+數(shù)字+密碼長度大于20字符的密碼組合哩簿,這種密碼組合即使進(jìn)行爆破,難度也非常大酝静。

第一步节榜,先來看一下VeraCrypt,提供一下傳送門别智,下載地址:https://veracrypt.codeplex.com/宗苍,下載之后的使用過程也非常簡單,這個軟件實際上是在你的磁盤上開辟一塊加密區(qū),只有通過VeraCrypt軟件(需要主密碼)加載后讳窟,才能夠?qū)Ψ旁诩用軈^(qū)的文件進(jìn)行訪問:

1.選擇路徑后(選擇路徑后让歼,鍵入一個加密區(qū)名稱,創(chuàng)建成功后將以文件的方式顯示在該路徑下)挪钓,然后點擊創(chuàng)建加密卷是越。

2.選擇創(chuàng)建文件型加密卷(默認(rèn)選項,建議入門用戶使用)碌上。

3.選擇標(biāo)準(zhǔn)加密卷(默認(rèn)選項)倚评。

4.選擇路徑后,鍵入一個加密區(qū)名稱馏予,點擊保存天梧,創(chuàng)建成功后將以文件的方式顯示在該路徑下。

5.選擇默認(rèn)的AES算法即可霞丧。

6.下一步后呢岗,輸入加密區(qū)的空間大小,可根據(jù)自己的加密文件需求和磁盤空間自由選擇蛹尝。

7.在這里要鍵入上文中提到的主密碼后豫,非常之關(guān)鍵,如果你忘記了主密碼突那,而你設(shè)置的主密碼又特別復(fù)雜挫酿,有可能這塊加密區(qū)你再也打不開了,文件……想想非炽的眩可怕早龟!

8.這里會生成磁盤加密的密鑰,這個密鑰是采集你當(dāng)前的鼠標(biāo)移動軌跡猫缭,來隨機(jī)生成的葱弟,這種方式的基本上不可還原,也很難再現(xiàn)出現(xiàn)第二個相同的磁盤加密密鑰猜丹。

9.然后點擊初始化(Format)芝加,等待初始化完成就好。

10.創(chuàng)建完成后射窒,就可以通過加載磁盤的方式來將這塊加密區(qū)打開妖混,選擇盤符(注意不能選擇已經(jīng)占用的盤符,加載完成后轮洋,會看到這塊加密區(qū)單獨占一個盤符)制市,然后點擊加載(Mount)按鈕。

11.點擊加載后弊予,會讓你輸入剛才設(shè)置的主密碼祥楣,輸入完畢后,在我的電腦中,就可以看到相應(yīng)的盤符误褪,此時這塊磁盤就可以像正常盤符一樣讀寫文件了责鳍。

12.當(dāng)加密區(qū)使用完畢后,記得將這塊加密磁盤卸載(Dismount)

第二步兽间,再來看一下AES Encrypt历葛,同樣提供傳送門,下載地址:https://www.aescrypt.com/download/嘀略,這個工具是通過AES算法來加密你的文件恤溶,在加密時會要求輸入AES加密的密鑰,在輸入密鑰后帜羊,會自動生成原文件名+擴(kuò)展名+.aes的加密文件咒程,這時需要我們手動將原文件刪除,即加密完成讼育。想打開原文件時帐姻,只需要通過AESEncrypt打開.aes的加密文件,然后輸入文件的加密密鑰奶段,即可再次將文件還原饥瓷,用起來非常方便。

但存在一個問題痹籍,我們的加密文件很多呢铆,如果都用同樣的密鑰,安全系數(shù)就低词裤,如果設(shè)置很多密鑰刺洒,到最后未免連自己都記不得了鳖宾,到時候相當(dāng)于丟文件吼砂,違背了加密的基本原則——數(shù)據(jù)安全性首先要保證數(shù)據(jù)不丟失!這里有兩種方案鼎文,第一種是使用自己的規(guī)則性密鑰渔肩,如文件名+后綴+自己定義的標(biāo)識碼(或自己的某個常用密碼),這種方式既保證了密鑰的多樣性拇惋,又不至于把密鑰弄丟周偎;第二種的安全級別實際上更高,用起來也很方便撑帖,就是用KeePass來管理所有文件的AES加密密鑰蓉坎,所有密鑰都是KeePass隨機(jī)生成的字符串,如果不用KeePass連我們自己野不清楚密鑰胡嘿。

第三步蛉艾,使用KeePass管理文件的AES加密密鑰,再次提供傳送門,下載地址:https://keepass.info/勿侯,這是一個完全開源的密碼管理工具拓瞪,理論上KeePass的主密碼不丟,你的密碼基本上沒有被破解的可能性助琐。

1.看一下KeePass的管理界面祭埂,需要輸入第二步中的加密密鑰時,可以復(fù)制文件名+后綴兵钮,然后在KeePass中點擊新增密鑰(addEncry)按鈕:

2.Title和Username均填文件名+后綴蛆橡,便于我們解密文件時的密鑰查找,這里之所以沒有考慮到文件重名的問題(在不同的路徑下可能存在重名的文件)矢空,一是加密文件重名的概率比較小航罗,二是即使重名也沒關(guān)系,多個密鑰可以依次驗證屁药。

截止到此處粥血,采用VeraCrypt+AES Encrypt+KeePass的高級別文件加密,實際上已經(jīng)完成酿箭,但KeePass的核心用法其實完全沒得到使用复亏,所以下面再額外說一下KeePass配合firefox實現(xiàn)各大網(wǎng)站密碼隨機(jī)生成和自動填充的方式,這種方式的好處一是可以保證各個網(wǎng)站密碼的多樣性缭嫡,即使哪天某個網(wǎng)站又被撞庫了缔御,我們也不至于全軍覆沒;二是可以保證密碼強(qiáng)度妇蛀,休想爆破我們的密碼耕突;三是可以實現(xiàn)各網(wǎng)站用戶名密碼的自動填充,用戶名忘了评架、密碼忘了眷茁,統(tǒng)統(tǒng)沒關(guān)系,有KeePass幫我們記得那纵诞,而且省掉了還需要我們手動輸入的煩惱上祈,下面來看一下具體實現(xiàn)步驟:

1.安全完KeePass后,需要在Firefox中安全KeeFox擴(kuò)展浙芙,傳送門地址:https://addons.mozilla.org/zh-CN/firefox/addon/keefox/登刺,直接點擊添加到Firefox即可。

2.在KeePass中安裝KeePassRPC.plgx插件嗡呼,傳送門地址:https://github.com/kee-org/keepassrpc/releases/tag/v1.7.3.1纸俭,下載完后,將文件KeePassRPC.plgx放在安裝路徑下Plugins文件夾下南窗,如C:\Program Files (x86)\KeePass Password Safe 2\Plugins揍很,然后重啟KeePass廊宪,這兩步做好后,就具備完成Firefox和KeePass數(shù)據(jù)同步的條件了女轿。

3.重啟KeePass后箭启,此時會有彈窗,而Firefox會打開一個新的標(biāo)簽頁蛉迹,請將KeePass彈窗里面的紅色文字通信密碼粘貼到Firefox新標(biāo)簽頁的文本框中傅寡,這個是互相通時的校驗密碼,密碼填錯的話Firefox就無法從KeePass中讀取賬號和密碼北救。

完成上述步驟后荐操,就可以實現(xiàn)上面所說的自動在瀏覽器中填充用戶名和密碼。另外再推薦一下KeePass的備份插件珍策,我現(xiàn)在在用的是DataBaseBackup托启,可以將密鑰數(shù)據(jù)文件自動備份到其他的磁盤區(qū),當(dāng)然你也可以選擇具有云備份功能的其他備份插件攘宙,保證密鑰文件的安全性和使用便利性讲仰。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末腥放,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌详拙,老刑警劉巖岁疼,帶你破解...
    沈念sama閱讀 223,126評論 6 520
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件赤炒,死亡現(xiàn)場離奇詭異蟹略,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)哈打,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,421評論 3 400
  • 文/潘曉璐 我一進(jìn)店門塔逃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人料仗,你說我怎么就攤上這事湾盗。” “怎么了罢维?”我有些...
    開封第一講書人閱讀 169,941評論 0 366
  • 文/不壞的土叔 我叫張陵淹仑,是天一觀的道長丙挽。 經(jīng)常有香客問我肺孵,道長,這世上最難降的妖魔是什么颜阐? 我笑而不...
    開封第一講書人閱讀 60,294評論 1 300
  • 正文 為了忘掉前任平窘,我火速辦了婚禮,結(jié)果婚禮上凳怨,老公的妹妹穿的比我還像新娘瑰艘。我一直安慰自己是鬼,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 69,295評論 6 398
  • 文/花漫 我一把揭開白布紫新。 她就那樣靜靜地躺著均蜜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪芒率。 梳的紋絲不亂的頭發(fā)上囤耳,一...
    開封第一講書人閱讀 52,874評論 1 314
  • 那天,我揣著相機(jī)與錄音偶芍,去河邊找鬼充择。 笑死,一個胖子當(dāng)著我的面吹牛匪蟀,可吹牛的內(nèi)容都是我干的椎麦。 我是一名探鬼主播,決...
    沈念sama閱讀 41,285評論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼材彪,長吁一口氣:“原來是場噩夢啊……” “哼观挎!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起段化,我...
    開封第一講書人閱讀 40,249評論 0 277
  • 序言:老撾萬榮一對情侶失蹤键兜,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后穗泵,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體普气,經(jīng)...
    沈念sama閱讀 46,760評論 1 321
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,840評論 3 343
  • 正文 我和宋清朗相戀三年佃延,在試婚紗的時候發(fā)現(xiàn)自己被綠了现诀。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,973評論 1 354
  • 序言:一個原本活蹦亂跳的男人離奇死亡履肃,死狀恐怖仔沿,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情尺棋,我是刑警寧澤封锉,帶...
    沈念sama閱讀 36,631評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站膘螟,受9級特大地震影響成福,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜荆残,卻給世界環(huán)境...
    茶點故事閱讀 42,315評論 3 336
  • 文/蒙蒙 一奴艾、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧内斯,春花似錦蕴潦、人聲如沸像啼。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,797評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽忽冻。三九已至,卻和暖如春此疹,著一層夾襖步出監(jiān)牢的瞬間甚颂,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,926評論 1 275
  • 我被黑心中介騙來泰國打工秀菱, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留振诬,地道東北人。 一個月前我還...
    沈念sama閱讀 49,431評論 3 379
  • 正文 我出身青樓衍菱,卻偏偏與公主長得像赶么,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子脊串,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,982評論 2 361

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理辫呻,服務(wù)發(fā)現(xiàn),斷路器琼锋,智...
    卡卡羅2017閱讀 134,720評論 18 139
  • 本文主要介紹移動端的加解密算法的分類放闺、其優(yōu)缺點特性及應(yīng)用,幫助讀者由淺入深地了解和選擇加解密算法缕坎。文中會包含算法的...
    蘋果粉閱讀 11,526評論 5 29
  • 原文: http://mrpeak.cn/blog/encrypt/ 移動端App安全如果按CS結(jié)構(gòu)來劃分的話怖侦,主...
    vb12閱讀 901評論 0 6
  • 小雪匾寝,是后天的日子; 日子荷腊,是昨天的錯覺艳悔。 小雪,也是的你的名字女仰。 我依稀記得你的名字猜年, 卻把你的模樣給忘記。 請...
    朱大餅閱讀 203評論 0 0
  • 問題背景搜索關(guān)鍵字智能提示是一個搜索應(yīng)用的標(biāo)配疾忍,主要作用是避免用戶輸入錯誤的搜索詞乔外,并將用戶引導(dǎo)到相應(yīng)的關(guān)鍵詞上,...
    183207efd207閱讀 2,388評論 3 4