Рейтинг:1

Как эффективно внедрить шифрование?

флаг ng

Это звучит как странный вопрос, но я всегда беспокоился о том, чтобы что-то зашифровать, а затем потерять ключи чтобы получить его обратно. Я использую многофакторную аутентификацию, хорошие политики паролей и т. д. Я регулярно запускаю [локальные] резервные копии. Я чувствую, что единственное, чего я не делаю, — это шифрую свои данные. (Это основная причина, по которой я не делаю много удаленных резервных копий; я хочу, чтобы мои данные были зашифрованы перед отправкой за пределы сайта.) Единственная причина, по которой я этого не сделал, — это мой страх потерять данные в один прекрасный день. . Потеря MP3-файлов на вещи; Я всегда могу снова скопировать свои старые компакт-диски. Однако у меня есть семейные фотографии и видео, которые невозможно воспроизвести.

Я знаю, что могу установить диски и зашифровать их. Я знаю, что могу установить ОС и зашифровать весь диск во время установки. Шифрование данных не проблема... Моя проблема: как вы справляетесь с сохранением ключи от замка Безопасно? Что такое СОП? Что вы пробовали? Что не работает или не является хорошей идеей? Мы включили BitLocker на работе, и ключи хранятся в AD, но именно так Windows обрабатывает это. Что мы делаем в мире Ubuntu/Linux?

В моем собственном тестировании я создал виртуальную машину QEMU для проверки возможности восстановления файлов из зашифрованной системы через Live CD, но мне не удалось восстановить мои тестовые файлы. Да, я включил Универсальный репозиторий и установлен ecryptfs-утилиты. Однако, когда я пошел просматривать файлы, он не разблокировал диск, когда я ввел свою парольную фразу - это отлично сработало, чтобы разблокировать диск во время обычной загрузки. Я предполагаю, что сделал что-то не так в среде Live, поэтому я перестраиваю виртуальную машину, чтобы быть уверенным.

флаг ru
Надежное резервное копирование ключей шифрования будет ключевым моментом, а затем обеспечить их безопасность. Я храню свои ключи шифрования для систем на USB-накопителях с аппаратным шифрованием, таких как USB-накопители Aegis SecureKey, а затем в оружейном сейфе, который заблокирован моим кодом. Один из моих знакомых хранит ключи восстановления «ключи от королевства» на жестком диске USB (в трех экземплярах, так что дисков 3) в несгораемом сейфе в своей стойке в центре обработки данных. Это действительно зависит от того, что вы решите делать там. (Интеграция Bitlocker и AD... немного более уникальна для KMS.)
флаг ng
Мне всегда говорили, что флешки не являются резервными устройствами. Опять же, компакт-диски и DVD-диски также могут ухудшиться или выйти из строя, поэтому, я думаю, нужно самостоятельно решить, что представляет собой резервная копия. Я полагаю, что можно было бы напечатать и распечатать коды и хранить их в сейфе. Но сколько уровней безопасности вам нужно? Как далеко от вашего пузыря вы защищаете себя? — А если дом сгорит? — А если кто-нибудь украдет сейф? «Что, если…» Это те мысли, которые всплывают в моей голове, когда я пытаюсь вычислить все точки отказа.
Sebastian avatar
флаг in
Все носители могут выйти из строя, как и резервные копии в Интернете, но если у вас есть две флешки (или карты памяти), одна дома (отдельно от вашего ПК на случай сбоя), одна, скажем, в офисе (на случай, если дом сгорит). ) и еще одна резервная копия в сети, _крайне_ маловероятно, что все три выйдут из строя одновременно. Это тот же принцип, который применяется в любой критической для безопасности области — резервирование. А когда я хорошо шифрую свои резервные копии, мне даже не нужно беспокоиться о том, что их украдут. Но что бы вы ни делали, вам придется запомнить хотя бы один достаточно надежный пароль.
флаг ru
@RKillcrazy, как специалист по безопасности, в мире ITSec «уровни защиты» и «уровни резервного копирования» полностью зависят от уровня паранойи вас или вашей компании и того, что * они * определяют для политики. «Сколько слоев» как таковое слишком широко, чтобы на него можно было ответить здесь.
флаг ng
Итак, вы, ребята, чувствуете мою боль и понимаете, что происходит у меня в голове. Я предполагаю, что все сводится к дублированию копий ключей в нескольких местах. Проработав системным администратором почти 20 лет, мы всегда говорили, что план аварийного восстановления хорош настолько, насколько хорошо вы применяете теорию на практике. Это означает, что вы должны время от времени тестировать свои резервные копии и стратегию восстановления. Так что, судя по всему, серебряной пули не существует; вам просто нужно сделать копии ключей и надеяться, что никто их не получит, и надеяться, что я никогда не состарюсь настолько, чтобы забыть пароль от своего сейфа.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.