用Cryptainer LE为重要数据上锁保安全

 
   | |

导读:现在有移动设备的人是越来越多了,但人们对这些设备上的数据安全却不够重视。其实我们完全可以用一些加密软件来保护数据。如Cryptainer就是一个不错的选择。

关键词:移动设备 数据安全 加密软件 保护数据 Cryptainer

 
正在加载数据...

  现在有移动设备的人是越来越多了,但人们对这些设备上的数据安全却不够重视。比方说昨天笔者的朋友打电话来说,U盘丢失。实际上,丢U盘事小,但其上的数据却极端重要。据朋友介绍,其中还有一些隐私性的内容(客户数据、个人账号、密码、女朋友的照片……)。看来U盘上的信息真得好好加密才行呵,说不定哪天丢失了,咱的重要数据被坏人弄去,心中是何滋味?

  其实我们完全可以用一些加密软件来保护数据。如今天谈的这个Cryptainer就是一个不错的选择。

  软件介绍与基本概念

  Cryptainer是一个简单的易于使用的加密软件,它可以为我们创建一个虚拟驱动器,并提供密码保护,还可以将文件或文件夹隐藏起来以自动确保文件的加密。其加密算法强大,只有数据的主人才可以访问数据。

  Cryptainer有好几个版本,其中免费的全功能的Cryptainer LE使用128位的强大Blowfish加密算法,而注册版本Cryptainer ME、 Cryptainer PE 、 Cryptainer 7.1可提供448位的Blowfish加密和256位的AES加密。

  Cryptainer会为用户创建一个只能通过口令才可以访问的卷(它需要加载到相应的Cryptainer驱动器中,这个卷实际上就是一个特殊文件。)。这个卷以加密的形式存储着用户的数据文件。一旦装载此卷,Cryptainer驱动器就会像其它驱动器一样工作,你可以向其中存取文件,就如同我们存取自己的硬盘一样。用户只需将一个文件拖放到这个卷中,软件将对此文件自动加密,就是这么简单。而这个Cryptainer驱动器只能是由拥有密码的人才能打开它,其它人都无法查看、存取、浏览或修改之!

  有人可能会说,如果我的这种虚拟驱动器被人复制了怎么办?这个用户尽管放心。据称,使用Cryptainer加密,世界上最强大的计算机也需要计算几百年才可以解开一个加密的文件!

  使用Cryptainer LE加密数据

  Cryptainer目前只有Windows平台的版本,在下载完软件后,剩下的就是安装过程了,极其简单,在此不多说。下面重点说说其使用。

  在安装完毕后,会首先看到下图1:

Cryptainer LE为重要数据上锁保安全 图1


图1

  此图上部的第一个文本框中要求我们输入卷名,虽然系统为我们起了一个名字,但我们最好自己起一个名字,以便于日后重做系统后对文件的访问。在单击了右侧的“Browse”按钮后,我们会看到下图2:

Cryptainer LE为重要数据上锁保安全 图2

 
图2

  在此,我们选择一个合适的文件夹,并为卷文件起一个名字,这是为了系统调用而起的名字。此处我们用了 “try”,单击“保存”即可。这时,会出现下图3:

Cryptainer LE为重要数据上锁保安全 图3

 
图3

  在“Enter Volume Label”后的文本框内输入卷标的名字,这有助于日后识别加载的卷。在其下的文本框中输入这个驱动器的大小,注意,这个软件版本最大支持25MB的卷。然后,在下面的“Password for the Cryptainer volume”右侧的文本框内,输入打开此卷时要求的密码,注意此密码长度可达100个字符。然后,在“Verify Password”后的文本框内再次输入口令。其下是加密算法的选择,这里系统支持Blowfish448和AES256两种算法。这里我们采用默认算法。

  其下有一个复选框,要求我们决定是否对此卷实施格式化,先不选择。直接单击其下的“Proceed to create Volume”按钮,系统就为我们创建了一个卷。这时,我们会看到下图4:

Cryptainer LE为重要数据上锁保安全 图4

 
图4

  表明系统正在为我们创建所设定的卷。过几秒钟,会看到下图5:

Cryptainer LE为重要数据上锁保安全 图5

 
图5

  这里系统提示我们记住主要卷文件的名字,以便于日后的识别使用。单击“OK”,出现下图6:

Cryptainer LE为重要数据上锁保安全 图6

 
图6

  系统提示,存储在M盘的数据都被自动加密。单击“OK”按钮,会看到下图7,即此软件的主界面:

 

Cryptainer LE为重要数据上锁保安全 图7


图7

  可以看出,笔者将自己的这篇稿子存放到了“MY DATA”这个虚拟驱动器中。当然,我们可以根据需要将自己的重要文件都存放到这个驱动器中,系统会自动加密。这时,如果我们要将所有加密的文件复制到别的磁盘或介质(如U盘),就可以直接将系统要我们特别需要记住的文件“try”复制过去即可,不过需要单击“Unload”按钮将文件卸载后才能够复制。比方说,将其复制到虚拟机的磁盘上。如图8所示:

Cryptainer LE为重要数据上锁保安全 图8

 
图8

  验证虚拟机中数据的安全性

  为了验证虚拟机中的数据的安全性,我们也安装了一个Cryptainer LE软件。如下图9所示:

Cryptainer LE为重要数据上锁保安全 图9


图9

  单击此虚拟机中Cryptainer Le中的tools菜单,选择“Additional Cryptainer Volumes…”命令,如图10:

Cryptainer LE为重要数据上锁保安全 图10


图10

  这时,会出现下图11:

Cryptainer LE为重要数据上锁保安全 图11

 
图11

  注意其中的“Load a Volume”按钮,单击之。会看到下图12:

Cryptainer LE为重要数据上锁保安全 图12

 
图12

  这时,会弹出下面的窗口,系统要求我们输入此卷的密码,只有输入创建此卷时的正确密码才可以打开卷,也才能对其中的文件进行进取。如下图13所示:

Cryptainer LE为重要数据上锁保安全 图13


图13

  在输入了正确的密码之后,会看到下图14:

Cryptainer LE为重要数据上锁保安全 图14


图14

  由于笔者在此虚拟机中并没有安装office软件,所以看到的“用Cryptainer LE保护重要数据.doc”的图标与创建时的不一样。但这并不影响对其使用,如可以在此文件上右击,可以选择各种菜单命令。如下图15所示:

Cryptainer LE为重要数据上锁保安全 图15


图15

  当然,如果这个卷中还有其它文件,同样也可以存取。

  加密与解密通过电子邮件传输的文档

  有时,我们可能需要将文件通过电子邮件发送出去,为什么不把文件加密之后再传输呢?下面简单说一下步骤:

  在下图16显示的主界面中:

Cryptainer LE为重要数据上锁保安全 图16

 
图16

  单击图中的“Secure Email”按钮,单击下图17中的“Encrypt File to Send by Email…”命令:

Cryptainer LE为重要数据上锁保安全 图17


图17

  这时会出现下图18:

Cryptainer LE为重要数据上锁保安全 图18


图18

  在图中的“Enter File Name to Encrypt”下的文本框中输入需要加密的文件名,也可以单击右侧的浏览按钮查找需要加密的文件。在“Password for Encryption”、“Verify Password”后的文本框内两次输入加密密码。最下面有两个按钮,各有其用途。第一个“create Encrypted Sel-Extrator(EXE)…”按钮即根据需要加密的文件名生成一个可自解开的可执行文件。单击之后的效果如图19所示:

 

Cryptainer LE为重要数据上锁保安全 图19


图19

  这种情况适用于接收方没有安装Cryptainer软件的情况。只要接收者知道密码就可以通过双击解开其中的文件。这时其界面如下图20所示:

Cryptainer LE为重要数据上锁保安全 图20

 
图20

  可以看出,只要输入正确的口令,指明解开文件的位置和文件名,就可以打开文件。其他人由于不知道加密密码,所以即使截获了此这个文件也不能打开。

  图18中的最下面的一个“Encrypt File…”按钮的作用是直接对文件进行加密,形成扩展名为.sit的文件,效果如下图21所示:

Cryptainer LE为重要数据上锁保安全 图21

 
图21

  在通过电子邮件将这个文件发送给接收方后,如果他安装了Cryptainer软件,并且知道密码就可以打开加密的文件。方法是单击图17中的“Decrypt a Sit file…”命令,这时会打开下图22:

Cryptainer LE为重要数据上锁保安全 图22

 
  图22

  在“File Name”后输入需要解开的.sit文件名,也可单击右侧的浏览按钮查找,然后在“Password”框中输入密码,单击左下方的“Decrypt File…”按钮就可以成功解开文件。

  上面介绍的只是一些基本的功能。其实,这个软件还有其它许多实用的东西。它操作起来还是很简单的,不管怎么说,还是希望大家都用一款好的加密软件给自己的关键数据上把锁。

原文出处:http://netsecurity.51cto.com/art/200807/81966.htm
 
来源:51cto    作者:落英缤纷    
 
 
 
 
 

手持/移动设备安全

 
专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险……
 
为挫败移动设备应用程序的威胁,互联网安全中心CIS已建立了安全配置标准,它是一系列经过协商的关于移动设备支持的第三方应用软件的最佳实践安全配置标准……
 
需要偷偷地密切监视员工或者配偶的动态吗?有应用程序可以办得到。想得到移动交易的密码吗?还是有应用程序可以办到。随着移动设备以及第三方应用软件的增多……
 
最近发生的医疗保险公司Health Net的数据泄露事件牵连到了150万的用户,它给我们带来了很多教训,暴露出IT安全工作各方面的失败之处,其中包括……
 
移动设备的安全问题已逐渐被大家所重视,多数管理者将把移动终端和基于网络的防御措施结合起来,像对待笔记本那样对待智能手机,究竟什么样的方式才最稳妥呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录