RSS订阅
RSS订阅TT安全

用Cryptainer LE为重要数据上锁保安全

2008-7-21  选择字号:  | |
打印本文章

导读:现在有移动设备的人是越来越多了,但人们对这些设备上的数据安全却不够重视。其实我们完全可以用一些加密软件来保护数据。如Cryptainer就是一个不错的选择。

关键词:移动设备 数据安全 加密软件 保护数据 Cryptainer

正在加载数据...

  现在有移动设备的人是越来越多了,但人们对这些设备上的数据安全却不够重视。比方说昨天笔者的朋友打电话来说,U盘丢失。实际上,丢U盘事小,但其上的数据却极端重要。据朋友介绍,其中还有一些隐私性的内容(客户数据、个人账号、密码、女朋友的照片……)。看来U盘上的信息真得好好加密才行呵,说不定哪天丢失了,咱的重要数据被坏人弄去,心中是何滋味?

  其实我们完全可以用一些加密软件来保护数据。如今天谈的这个Cryptainer就是一个不错的选择。

  软件介绍与基本概念

  Cryptainer是一个简单的易于使用的加密软件,它可以为我们创建一个虚拟驱动器,并提供密码保护,还可以将文件或文件夹隐藏起来以自动确保文件的加密。其加密算法强大,只有数据的主人才可以访问数据。

  Cryptainer有好几个版本,其中免费的全功能的Cryptainer LE使用128位的强大Blowfish加密算法,而注册版本Cryptainer ME、 Cryptainer PE 、 Cryptainer 7.1可提供448位的Blowfish加密和256位的AES加密。

  Cryptainer会为用户创建一个只能通过口令才可以访问的卷(它需要加载到相应的Cryptainer驱动器中,这个卷实际上就是一个特殊文件。)。这个卷以加密的形式存储着用户的数据文件。一旦装载此卷,Cryptainer驱动器就会像其它驱动器一样工作,你可以向其中存取文件,就如同我们存取自己的硬盘一样。用户只需将一个文件拖放到这个卷中,软件将对此文件自动加密,就是这么简单。而这个Cryptainer驱动器只能是由拥有密码的人才能打开它,其它人都无法查看、存取、浏览或修改之!

  有人可能会说,如果我的这种虚拟驱动器被人复制了怎么办?这个用户尽管放心。据称,使用Cryptainer加密,世界上最强大的计算机也需要计算几百年才可以解开一个加密的文件!

  使用Cryptainer LE加密数据

  Cryptainer目前只有Windows平台的版本,在下载完软件后,剩下的就是安装过程了,极其简单,在此不多说。下面重点说说其使用。

  在安装完毕后,会首先看到下图1:

Cryptainer LE为重要数据上锁保安全 图1


图1

  此图上部的第一个文本框中要求我们输入卷名,虽然系统为我们起了一个名字,但我们最好自己起一个名字,以便于日后重做系统后对文件的访问。在单击了右侧的“Browse”按钮后,我们会看到下图2:

Cryptainer LE为重要数据上锁保安全 图2

 
图2

  在此,我们选择一个合适的文件夹,并为卷文件起一个名字,这是为了系统调用而起的名字。此处我们用了 “try”,单击“保存”即可。这时,会出现下图3:

Cryptainer LE为重要数据上锁保安全 图3

 
图3

  在“Enter Volume Label”后的文本框内输入卷标的名字,这有助于日后识别加载的卷。在其下的文本框中输入这个驱动器的大小,注意,这个软件版本最大支持25MB的卷。然后,在下面的“Password for the Cryptainer volume”右侧的文本框内,输入打开此卷时要求的密码,注意此密码长度可达100个字符。然后,在“Verify Password”后的文本框内再次输入口令。其下是加密算法的选择,这里系统支持Blowfish448和AES256两种算法。这里我们采用默认算法。

  其下有一个复选框,要求我们决定是否对此卷实施格式化,先不选择。直接单击其下的“Proceed to create Volume”按钮,系统就为我们创建了一个卷。这时,我们会看到下图4:

Cryptainer LE为重要数据上锁保安全 图4

 
图4

  表明系统正在为我们创建所设定的卷。过几秒钟,会看到下图5:

Cryptainer LE为重要数据上锁保安全 图5

 
图5

  这里系统提示我们记住主要卷文件的名字,以便于日后的识别使用。单击“OK”,出现下图6:

Cryptainer LE为重要数据上锁保安全 图6

 
图6

  系统提示,存储在M盘的数据都被自动加密。单击“OK”按钮,会看到下图7,即此软件的主界面:

 

Cryptainer LE为重要数据上锁保安全 图7


图7

  可以看出,笔者将自己的这篇稿子存放到了“MY DATA”这个虚拟驱动器中。当然,我们可以根据需要将自己的重要文件都存放到这个驱动器中,系统会自动加密。这时,如果我们要将所有加密的文件复制到别的磁盘或介质(如U盘),就可以直接将系统要我们特别需要记住的文件“try”复制过去即可,不过需要单击“Unload”按钮将文件卸载后才能够复制。比方说,将其复制到虚拟机的磁盘上。如图8所示:

Cryptainer LE为重要数据上锁保安全 图8

 
图8

  验证虚拟机中数据的安全性

  为了验证虚拟机中的数据的安全性,我们也安装了一个Cryptainer LE软件。如下图9所示:

Cryptainer LE为重要数据上锁保安全 图9


图9

  单击此虚拟机中Cryptainer Le中的tools菜单,选择“Additional Cryptainer Volumes…”命令,如图10:

Cryptainer LE为重要数据上锁保安全 图10


图10

  这时,会出现下图11:

Cryptainer LE为重要数据上锁保安全 图11

 
图11

  注意其中的“Load a Volume”按钮,单击之。会看到下图12:

Cryptainer LE为重要数据上锁保安全 图12

 
图12

  这时,会弹出下面的窗口,系统要求我们输入此卷的密码,只有输入创建此卷时的正确密码才可以打开卷,也才能对其中的文件进行进取。如下图13所示:

Cryptainer LE为重要数据上锁保安全 图13


图13

  在输入了正确的密码之后,会看到下图14:

Cryptainer LE为重要数据上锁保安全 图14


图14

  由于笔者在此虚拟机中并没有安装office软件,所以看到的“用Cryptainer LE保护重要数据.doc”的图标与创建时的不一样。但这并不影响对其使用,如可以在此文件上右击,可以选择各种菜单命令。如下图15所示:

Cryptainer LE为重要数据上锁保安全 图15


图15

  当然,如果这个卷中还有其它文件,同样也可以存取。

  加密与解密通过电子邮件传输的文档

  有时,我们可能需要将文件通过电子邮件发送出去,为什么不把文件加密之后再传输呢?下面简单说一下步骤:

  在下图16显示的主界面中:

Cryptainer LE为重要数据上锁保安全 图16

 
图16

  单击图中的“Secure Email”按钮,单击下图17中的“Encrypt File to Send by Email…”命令:

Cryptainer LE为重要数据上锁保安全 图17


图17

  这时会出现下图18:

Cryptainer LE为重要数据上锁保安全 图18


图18

  在图中的“Enter File Name to Encrypt”下的文本框中输入需要加密的文件名,也可以单击右侧的浏览按钮查找需要加密的文件。在“Password for Encryption”、“Verify Password”后的文本框内两次输入加密密码。最下面有两个按钮,各有其用途。第一个“create Encrypted Sel-Extrator(EXE)…”按钮即根据需要加密的文件名生成一个可自解开的可执行文件。单击之后的效果如图19所示:

 

Cryptainer LE为重要数据上锁保安全 图19


图19

  这种情况适用于接收方没有安装Cryptainer软件的情况。只要接收者知道密码就可以通过双击解开其中的文件。这时其界面如下图20所示:

Cryptainer LE为重要数据上锁保安全 图20

 
图20

  可以看出,只要输入正确的口令,指明解开文件的位置和文件名,就可以打开文件。其他人由于不知道加密密码,所以即使截获了此这个文件也不能打开。

  图18中的最下面的一个“Encrypt File…”按钮的作用是直接对文件进行加密,形成扩展名为.sit的文件,效果如下图21所示:

Cryptainer LE为重要数据上锁保安全 图21

 
图21

  在通过电子邮件将这个文件发送给接收方后,如果他安装了Cryptainer软件,并且知道密码就可以打开加密的文件。方法是单击图17中的“Decrypt a Sit file…”命令,这时会打开下图22:

Cryptainer LE为重要数据上锁保安全 图22

 
  图22

  在“File Name”后输入需要解开的.sit文件名,也可单击右侧的浏览按钮查找,然后在“Password”框中输入密码,单击左下方的“Decrypt File…”按钮就可以成功解开文件。

  上面介绍的只是一些基本的功能。其实,这个软件还有其它许多实用的东西。它操作起来还是很简单的,不管怎么说,还是希望大家都用一款好的加密软件给自己的关键数据上把锁。

原文出处:http://netsecurity.51cto.com/art/200807/81966.htm
来源:51cto    作者:落英缤纷    
德国安全专家Tobias Engel展示了一种代号为“安静的诅咒”的拒绝服务攻击。这种攻击能够限制诺基亚智能手机接收短信的数量……
Lazarus科技公司的安全分析师布赖恩·沃尔夫称,IT经理必须开始意识到上网本带来的安全隐患。采用了最新安全技术的较新的操作系统对运算能力和内存的要求较高……
由于端点数量不断增加,光靠防火墙和反病毒软件这类保护机制再也不够了。从根本上来说,端点引起了更多人的关注,原因在于攻击计算机网络的方式出现了巨大变化……
蠕虫病毒进犯电脑,居然也耍起“虚实招数”的技俩——双进程守护。“U盘蠕虫下载器变种EYK”就是个藏身于U盘中的“双进程守护”高手……
Research In Motion(RIM)悄悄地发布了BlackBerry桌面管理器补丁,修复Roxio Media Manager中的ActiveX漏洞。攻击者可以利用这个漏洞引起缓冲器溢出攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。