手在键盘上输入密码。屏幕上的文字:使用隐藏星号的密码
如何安全地使用密码保护文件和硬盘

从医生到律师,再到商人,专业人士都会对他们通过电子邮件发送给他人的 .pdf 或 .xls 文件使用密码保护,他们认为这些文件受到了充分的保护,可以防范入侵。但常规的密码保护并没有人们想象的那么全面。有更好的方法可以安全地对文件和硬盘进行密码保护。

在基本层面上,没有物理数据加密的密码保护毫无作用,因为它是一种很容易被绕过的安全方法。安全专业人员在讨论密码保护时,通常只将其作为访问数据的方法。这些数据通常有自己防范黑客入侵的物理保护:软件或硬件加密。

我们将探讨基于软件加密的密码保护与基于硬件加密(如硬件加密的 USB 或外部硬盘)的密码保护之间的区别。

基于软件加密的密码保护与基于硬件加密的密码保护之间存在显著差异。加密是使用唯一密码保护用户数据的重要工具,但硬件加密的硬盘是否比软件加密的文件或硬盘更能保护您的私人数据呢?例如,在纳税季前夕,保护您的个人账户免受盗窃、损失或黑客攻击的最有效方法是什么?

密码保护的文件

Kingston IronKey USB 平放在黑暗的背景上。

许多应用程序(如 MS Word、Excel、Adobe Acrobat 等)都有创建“密码保护”文件的选项。应用程序将对文件实施某种形式的软件加密,以对数据进行物理保护。有时不指定加密级别,因此除了添加的密码保护之外,用户不知道实际数据本身使用了什么机制。Windows 还提供 BitLocker 软件加密,能够加密计算机硬盘或硬盘上的文件。最新的 BitLocker 版本在 XTS 模式下支持最先进的高级加密标准 (AES) 256 位,这是您应该坚持的标准。

BitLocker 是一种典型的软件加密工具,通过加密数据并将其锁定在密码门后来提供软件加密。在设定加密后,文件数据在写入硬盘时会被算法(AES 就是一个例子)加密。当用户输入正确的密码时,将会对从硬盘读取的数据进行译码。

开发人员喜欢软件加密,因其实现成本低,不需要专业硬件,而且加密软件在需要时容易获得许可。虽然有这些优点,但缺点也显而易见:如果用户的密码被黑客破解,黑客可以在计算机内存中找到密码、加密方式和硬盘恢复密钥,那么加密的作用就消失了。另一个问题是,软件加密需要计算机的处理能力才能运行。如果用户打开或关闭图像或视频等大型加密文件,可能会影响系统性能。

软件加密适用于将数据安全视为事后想法或“锦上添花”的用户。‘在这种情况下,用于密码保护文件的软件加密工具对您的计算机、电子邮件或云帐户应该足够了。 但软件加密无法限制密码猜测——也称为暴力破解或字典攻击,黑客使用消除过程和自动化工具来破解密码。互联网上有很多工具可以删除各种文件的密码并解密其数据。如今,大多数密码长度约 8 个字符,高性能计算机每秒可以猜测超过 10 亿个密码,这意味着许多软件加密的文件可以快速被解锁,其数据也会被泄露。 专家建议人们使用至少 12 个字符长的密码,以减缓黑客攻击软件加密的速度

解决方案是使用硬件加密的 USB 和移动固态硬盘来保护数据。它们在 XTS 模式下使用最好的 AES 256 位加密来防范暴力破解攻击。您还可以使用长度超过 12-16 个字符的复杂密码或总长度超过 12 个字符的多字密码短语来降低暴力破解攻击的有效性。

硬件加密

插入了 USB 闪存盘的笔记本电脑。屏幕显示密码输入窗口。

与软件加密不同,硬件加密由专用于用户身份验证和数据加密的独立安全微处理器提供动力。人们认为它更安全,因为它的进程与计算机其他部分是分开的,因此更难被拦截或攻击。处理器的这种分离程度意味着加密过程也要快得多,因为硬件加密设备负责所有数据处理。

硬件加密硬盘比软件加密方式的成本更高,因为它们包含先进的组件和更复杂的技术,并且从一开始就被设计为数据保护设备(与未加密的替代方案不同)。典型的 USB 设备是没有安全措施的简单存储设备,而硬件加密的硬盘只是为了保护数据,就像防止硬盘被盗或丢失的保险单。

遵守隐私法律法规(如 HIPAA、GDPR、CCPA 等)的公司可能会发现,与硬件加密硬盘的成本相比,标准 USB 闪存盘丢失或被盗导致的违规行为的法律成本高出若干量级。全球范围内不断增加的数据泄露的影响正在推高成本,需要加强数据保护。

这最终取决于您对最敏感的个人数据的估价。

基于硬件的加密的优点

笔记本电脑上有一把锁和钥匙,闭合锁和电路板连接的符号叠加在一起。

推荐基于硬件的加密有多种原因:

  • 更难攻击:与软件加密选项不同,像 Kingston IronKey 系列中的硬盘是为了抵御黑客攻击而设计的。他们有额外的保护措施来抵御诸如暴力破解密码攻击之类的方法。基于硬件的加密可以计算密码尝试总次数,最终在一定次数后加密擦除硬盘。网络犯罪分子倾向于优先考虑攻击基于软件的解决方案,将其视为唾手可得的果实。
  • 物理和数字弹性:美国政府的 NIST FIPS 140-3 Level 3 标准定义的具有军用级安全性的硬件加密硬盘增加了防物理篡改保护。它们使用环氧树脂在硬盘的内部组件周围形成保护性密封,使其更能抵御物理攻击。获得 FIPS 140-3 Level 3认证(待认证通过)的同类最佳 IronKey D500S 和 IronKey Keypad 200 系列在外壳内填充环氧树脂,具有各种防御攻击的功能。FIPS 140-3 Level 3 标准规定了这些防御机制,包括在达到过高温度或电压时关闭、通电自检以检测异常并在检测结果为阳性时关闭,以及其他渗透测试防御。

    要使硬盘获得 FIPS 140-3 Level 3 认证,硬盘必须经过计算机行业最好的第三方验证:由 NIST 认证的实验室进行彻底审查和测试。NIST 负责美国政府机构使用的 AES 256 位加密。FIPS 140-3 Level 3 认证可能需要数年时间才能获得,它为客户提供了一个值得信赖的批准印章,标志着产品对攻击具有极强的抵御能力,并有助于遵守法规。
  • 便携:您不一定总能搬运台式机或笔记本电脑,但硬件加密的 USB 或移动固态硬盘很容易随身携带。无需冒险将财务文件通过电子邮件发送给会计师或律师,也无需将敏感数据存储在云端——您可以将私人数据安全地保存在网络之外。像 IronKey Vault Privacy 80ES 这样的移动硬盘可让您选择在您控制的位置从互联网备份多达 8TB 的数据。
  • 遵守法律法规:很多情况下要求数据加密。例如,美国医疗保健中的 HIPAA、欧盟的 GDPR 等。Kingston IronKey 硬盘可以帮助遵守法规,因为上面的数据始终是加密的。复杂的密码/口令身份验证可以访问硬盘(Kingston IronKey 硬盘支持最多 64 个字符的口令,D500S 支持 128 个字符的口令)。暴力破解攻击保护可以对抗渗透攻击,如果试图破解密码,硬盘可以擦除其数据并重置为出厂状态。

恢复数据


有人在笔记本电脑上输入。文件结构图形叠加在一起。

数据恢复是基于硬件与基于软件的加密技术之间的另一个区别点。Microsoft BitLocker 有恢复密钥,需打印或保存供以后使用。Kingston IronKey 硬盘提供多密码选项,这样即使丢失一个或多个密码也可以访问该硬盘。

随着勒索软件攻击的增加,定期备份对数据恢复至关重要。对于所有加密选择,最佳解决方案是 3-2-1 备份策略。创建 3 个数据副本、2 个不同的介质或硬盘以防单个硬盘出现故障或损坏,将 1 个硬盘存放在不同的位置。对于备份,IronKey VP80ES 是一个很好的解决方案,容量从 1TB 到 8TB 不等。大多数 IronKey USB 闪存盘的最高容量可达到 512GB。

一些人使用基于云的备份,但存在与云存储相关的漏洞及其他安全问题的风险。云数据存储本质上是将您的数据存储在他人的计算机上。如果在需要时无法访问云备份,数据恢复和业务活动的恢复可能会延迟。据报道,也有云提供商受到勒索软件攻击,这可能会延迟用户对其数据的访问。
与基于软件的选项相比,硬件加密的解决方案提供了更强大、更全面的数据保护,实现了对重要文件的真正“密码保护”。最终取决于您对文档的重视程度以及您需要多少保护。

#KingstonIsWithYou #KingstonIronKey

相关视频

相关文章