设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 3182|回复: 30
打印 上一主题 下一主题

[信息技术] 数据安全及终端加密

[复制链接]
  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    跳转到指定楼层
    #
     楼主| 发表于 2021-4-15 18:09:02 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
    本帖最后由 可梦之 于 2021-4-15 18:10 编辑 1 F& y& v; Y2 n' ]0 q. M) e3 @
    : f/ Y$ g% q. \! h0 O" f; w
    我们生活在云时代,数据安全越来越重要。HTTPS解决了传输过程中安全问题,但是我们的数据对服务器端还是透明的。包括我们的密码,服务器想把明文存下来技术上没任何问题,主要取决于网站的人品。
    , Y% J3 M- c5 v* T$ U6 e
    4 B) N- G  T4 r1 t" `如果想让数据对服务器不可见,就需要客户端加密。著名的TG就支持端到端加密,当然各国政府都反对。
      i: j# K% ?' {3 `9 n, a
    $ h* R# ^( \' V+ O3 O! h' l最近学习了一下,用JS做客户端加密,加密之后的数据再传给服务器,这样服务器都不知你的内容是什么。当然,如果密码忘记了,谁都帮不了你了。# _0 w2 X" b( i" S2 |

    + u1 h) `$ J7 m. M我用的是crypto-js里的AES算法。JS是脚本语言,谁都可以看到源代码,想搞猫腻都不容易。; P" E5 H4 t9 Z0 c

    7 r  l) W2 q( @0 z. I4 E: g% j; L0 A% U
    图片1: JS代码
    2 y6 k2 q: H5 g图片2: 原始文本
    $ y4 ~3 i6 |* G图片3: 加密后文本8 F% R' r, S3 T4 V, N; h
    8 O5 \  @$ H7 L: h5 y8 j1 {
    服务器收到的是:
    , L8 V5 X  `$ H1 U" R! Y7 iParameters: {"authenticity_token"=>"/go+Dm9e7V5uWTqdPQOQ8CrsIBNag7a77/KNQNFCeBRrdTvVzHbxoc2WJb2XA4Z4e3wi5GkAvaI4ahFPryq2yw==", "title"=>"第一篇日记", "date"=>"2021-04-15", "content"=>"U2FsdGVkX18Qo7jf6y1hpeVjApkbiox1A+vdQFF4LVlke39DYte1pRAs+UdKA9W5", "commit"=>"修改", "locale"=>"zh-CN", "table_slug"=>"pl2e", "id"=>"1"}

    1.jpeg (265.03 KB, 下载次数: 340)

    1.jpeg

    2.jpeg (27.68 KB, 下载次数: 305)

    2.jpeg

    3.jpeg (31.15 KB, 下载次数: 309)

    3.jpeg

    评分

    参与人数 3爱元 +28 收起 理由
    常挨揍 + 12
    Pipilu + 10
    MacArthur + 6 涨姿势

    查看全部评分

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    26#
     楼主| 发表于 2021-4-20 06:28:25 | 只看该作者
    看到一个类似的,AES加密的日记本。https://riji.youzibe.com/
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2021-2-24 23:26
  • 签到天数: 590 天

    [LV.9]渡劫

    25#
    发表于 2021-4-19 10:33:39 | 只看该作者
    可梦之 发表于 2021-4-18 13:35" B/ o" T8 R4 r" R+ b
    这个是牵涉到了版权问题吧?6 _) r/ I& `' n  L3 Y8 r+ O
    ! q, v" {4 q. T; y9 u7 n  v7 ~% c
    很多文件,尤其是电影之类的,其实就是存了一份,封了就全封了。
    4 b% S! G( _+ L
    确实存在版权问题,但被封不是因为版权。因为我上传的文件99%有版本问题,但是被封的不到千分之一。
    : Y; y9 N5 ~- \5 ^+ Y6 E) U! |# x如果,如果是因为版权问题被封,一般是无法分享。我分享给其他人,其他人点击链接,显示链接已经失效或者取消。我本人还是能正常把文件下载回本地。) W: v! G) G- S% Z3 I% E

    " H1 l4 M, w6 u) B- V: K( N我被封的那几个文件,都因为涉及政治的敏感字。Pornhub的电影、Penthouse、Playboy这些电子书都活得好好的。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    昨天 01:54
  • 签到天数: 2784 天

    [LV.Master]无

    24#
    发表于 2021-4-18 22:15:43 | 只看该作者
    响马 发表于 2021-4-18 09:407 L9 A! c2 V% t' a
    不放心啊,至少对国内的云服务不放心。之前有几年把数据都放在百度云上。后来忽然发现我的一些电子书,没 ...
    3 f8 V( J$ K. D& z, m) z
    我猜十有八九就是你大哥常被打举报的,谁叫你不分享收藏的小电影给他

    点评

    我是为大哥的身体好~  发表于 2021-4-19 10:33
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    23#
     楼主| 发表于 2021-4-18 13:35:15 | 只看该作者
    响马 发表于 2021-4-18 09:40
    / G9 `4 t" d# ^6 N8 V不放心啊,至少对国内的云服务不放心。之前有几年把数据都放在百度云上。后来忽然发现我的一些电子书,没 ...

    * r2 I- Q" [! O" t. X$ o- N% z9 @这个是牵涉到了版权问题吧?
    8 N2 `- \  ~1 H) _0 L- B3 v# |  A; h2 T+ x! Y2 h' |
    很多文件,尤其是电影之类的,其实就是存了一份,封了就全封了。
    : r& Y# H/ L  K' Q# B/ E
    & U/ C$ J. a2 d5 q. e" j0 {% ?你可以加密之后存储,百度云就不知道是什么东西了。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2021-2-24 23:26
  • 签到天数: 590 天

    [LV.9]渡劫

    22#
    发表于 2021-4-18 09:40:52 | 只看该作者
    可梦之 发表于 2021-4-18 05:41% q9 K  _& K9 M6 r4 J
    大家对云服务商比较放心吧。说实话也没的选择。终端加密技术上没有任何问题,但是IT巨头为了自己的利益肯 ...

    8 F& o6 k0 c- h3 H7 P不放心啊,至少对国内的云服务不放心。之前有几年把数据都放在百度云上。后来忽然发现我的一些电子书,没有违规共享给别人,就是老老实实存在百度云上,结果百度云不允许我访问、也不允许下载了!
    7 `' p0 s$ `7 i# y) Z/ J6 Y% [' a; q- g( T) }9 E
    现在我还是自建NAS,贵了点,但是心里踏实。丢了数据是我的问题,我认了。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    21#
    发表于 2021-4-18 08:17:48 | 只看该作者
    面朝大海 发表于 2021-4-18 05:20* ~' n# O% o: E; I: A3 g7 J
    我现在就用boxcryptor加密一个文件夹,然后把加密过的文件夹同步到网盘上备份。 ...

    ( X: `& @1 f8 p. c6 tboxcryptor不错。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    20#
    发表于 2021-4-18 08:16:08 | 只看该作者
    我用rclone好多年了。不仅全程透明加密解密,支持所有协议,支持几乎所有云平台,功能强大(比如OneDrive和阿里云对拷,而不用你的带宽)。最重要的还是成熟的open source.
    8 h3 j6 o" x% w# f+ m" y  T4 O0 }7 R3 u8 Q
    唯一不好的是维护全靠命令行。比较适合干活的nerds3 P" s* R2 D& Q2 H5 u4 c) a6 g

    % U# ]1 L' _4 b8 U1 n4 [

    点评

    给力: 5.0 涨姿势: 5.0
    给力: 5 涨姿势: 5
    这个好!rsync居然有云盘版的了!  发表于 2021-4-18 11:01
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    19#
     楼主| 发表于 2021-4-18 05:41:55 | 只看该作者
    面朝大海 发表于 2021-4-18 05:19
    ' t, u( v2 w- A5 T( [3 U为什么这么多人觉得没用?我觉得很有用啊,可以把数据备份到网盘上,又不用担心网盘拥有者偷看。 ...

    / g' l$ d" V8 l! f2 f( y大家对云服务商比较放心吧。说实话也没的选择。终端加密技术上没有任何问题,但是IT巨头为了自己的利益肯定会反对的。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    18#
     楼主| 发表于 2021-4-18 05:36:01 | 只看该作者
    面朝大海 发表于 2021-4-18 05:20
    # r, k& r+ `/ o: t. B+ ^, r我现在就用boxcryptor加密一个文件夹,然后把加密过的文件夹同步到网盘上备份。 ...
    / J3 L9 u5 {+ ^, f$ F- w
    是的,隐私文件最好这样处理一下。天知道服务器会不会扫描你的内容。加个密码至少加一层保障。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2016-3-18 07:18
  • 签到天数: 1 天

    [LV.1]炼气

    17#
    发表于 2021-4-18 05:20:31 | 只看该作者
    我现在就用boxcryptor加密一个文件夹,然后把加密过的文件夹同步到网盘上备份。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2016-3-18 07:18
  • 签到天数: 1 天

    [LV.1]炼气

    16#
    发表于 2021-4-18 05:19:05 | 只看该作者
    为什么这么多人觉得没用?我觉得很有用啊,可以把数据备份到网盘上,又不用担心网盘拥有者偷看。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    15#
     楼主| 发表于 2021-4-16 11:13:21 | 只看该作者
    看客 发表于 2021-4-16 08:48
    # I3 p+ y5 F. w就说这玩意儿好玩我想玩玩就得了,没必要找那么多理由。真想搞你的密码,手段多得是,社工、旁路,甚至通 ...

    ) k; W7 B" X  z嗯,自己有需求,也学点东西,玩玩。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-12-15 09:06
  • 签到天数: 2 天

    [LV.1]炼气

    14#
    发表于 2021-4-16 08:48:02 | 只看该作者
    可梦之 发表于 2021-4-16 07:19' H: E# b# }' c3 _. v3 J) l9 m
    生命在于折腾。1 F* a9 k1 K, `

    % U& f1 p) f- \0 t我有一些隐私数据,比如信用卡、网站密码等等。存在本地不方便,存在网上不安全。自己搞 ...
    . }# _# r- T- L9 U* v2 ?  L
    就说这玩意儿好玩我想玩玩就得了,没必要找那么多理由。真想搞你的密码,手段多得是,社工、旁路,甚至通过摄像头分析你的肩膀动作,功夫在诗外。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    13#
     楼主| 发表于 2021-4-16 07:19:24 | 只看该作者
    mezhan 发表于 2021-4-16 05:48- D8 v$ H( {9 `. o3 B& |9 u
    没事找事

    8 I* r5 Y6 j: Z1 o; D% l! J生命在于折腾。
    ! e% G& y& Q  O* M/ f5 r0 a( }+ k' N1 e) T1 h
    我有一些隐私数据,比如信用卡、网站密码等等。存在本地不方便,存在网上不安全。自己搞个服务器,也有可能被hack。加密之后就不怕了,哈哈。OneNote也有加密功能,但是天知道微软知不知道你密码。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    3 小时前
  • 签到天数: 3223 天

    [LV.Master]无

    12#
    发表于 2021-4-16 05:48:08 | 只看该作者
    没事找事
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2021-7-28 01:44
  • 签到天数: 1 天

    [LV.1]炼气

    11#
    发表于 2021-4-16 03:56:31 | 只看该作者
    可梦之 发表于 2021-4-15 19:43
    & h& `$ E. L0 T1 r想写日记+ O0 J2 y; V" i6 D+ J
    还可以保存网站密码之类。总之,一切只想自己看,不想给别人看的东西。 ...
    7 L4 C( R& ^% ?# e3 `5 r5 C" Z
    没错。0 A0 t: b  a8 T, y! M1 i2 y
    仅仅限于保护自己在云端/服务器的数据。
    4 T& W) N, p/ w8 [3 x7 C+ t# C: W6 u3 U& u, p7 z; M. Y! S. J/ d
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    10#
     楼主| 发表于 2021-4-16 02:43:08 | 只看该作者
    MacArthur 发表于 2021-4-15 22:22
    1 Q6 ]( c# d# \5 }7 T( E需要针对服务器加密。。。 想干什么?
    - _9 O4 P2 F. s. c  V, B8 b  ^! T3 `
    想写日记- D6 J$ X. M1 l) f: c9 e
    还可以保存网站密码之类。总之,一切只想自己看,不想给别人看的东西。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-4-20 05:43
  • 签到天数: 300 天

    [LV.8]合体

    9#
     楼主| 发表于 2021-4-16 02:41:38 | 只看该作者
    数值分析 发表于 2021-4-15 19:51
    4 \2 a9 t* k% z/ w8 Z- p7 l* ?* J2 S那就只能聊天,而不是像论坛这样发帖子了,是么?

    ( [: x3 k! ?& h' V& T1 ]是的,这个只是适用于某些领域。论坛发帖,本来就是给人看的,加密没意义。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    3 天前
  • 签到天数: 2007 天

    [LV.Master]无

    8#
    发表于 2021-4-15 23:15:23 | 只看该作者
    赫然 发表于 2021-4-15 22:38/ G% Q/ e6 @* y
    最后成功吸引各个情报机构的注意,花了老大劲搞清楚是为了抢签。。。。 ...

    7 k; Z- A7 V5 D# [6 b# [都是来抢你的,这么多东东都是你发现的
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2 小时前
  • 签到天数: 2977 天

    [LV.Master]无

    7#
    发表于 2021-4-15 22:38:55 | 只看该作者
    MacArthur 发表于 2021-4-15 09:22
    2 j( T! P, L+ I$ x8 n- X5 u需要针对服务器加密。。。 想干什么?

    / Z% @9 J: E2 E. F2 ?最后成功吸引各个情报机构的注意,花了老大劲搞清楚是为了抢签。。。。
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2024-9-28 04:00 , Processed in 0.047767 second(s), 26 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表