Điểm:1

Làm cách nào để triển khai mã hóa hiệu quả?

lá cờ ng

Nghe có vẻ là một câu hỏi kỳ quặc, nhưng tôi luôn lo lắng về việc mã hóa thứ gì đó và sau đó làm mất dữ liệu. phím để lấy lại. Tôi sử dụng MFA, chính sách mật khẩu tốt, v.v. Tôi chạy các bản sao lưu [cục bộ] thông thường. Tôi cảm thấy như điều duy nhất tôi không làm là mã hóa dữ liệu của mình. (Đây là lý do chính khiến tôi không thực hiện nhiều sao lưu từ xa; tôi muốn dữ liệu của mình được mã hóa trước khi gửi ra bên ngoài.) Lý do duy nhất khiến tôi không làm như vậy là vì tôi sợ một ngày nào đó sẽ mất dữ liệu . Mất MP3 là chuyện; Tôi luôn có thể trích xuất lại các đĩa CD cũ của mình. Tuy nhiên, tôi có những bức ảnh và video gia đình không bao giờ có thể sao chép được.

Tôi biết tôi có thể cài đặt ổ đĩa và mã hóa chúng. Tôi biết tôi có thể cài đặt HĐH và mã hóa toàn bộ ổ đĩa trong quá trình thiết lập. Mã hóa dữ liệu không phải là vấn đề... Vấn đề của tôi là: Làm thế nào để bạn đối phó với việc giữ chìa khóa lâu đài an toàn? Các SOP là gì? những thứ bạn đã thử là gì? Điều gì không hoạt động hoặc không phải là một ý tưởng tốt? Chúng tôi đã kích hoạt BitLocker tại nơi làm việc và các khóa được lưu trữ trong AD nhưng đó là cách Windows xử lý nó. Chúng ta làm gì trong thế giới Ubuntu/Linux?

Trong thử nghiệm của riêng tôi, tôi đã xây dựng một QEMU VM để kiểm tra khả năng khôi phục các tệp từ một hệ thống được mã hóa thông qua Live CD, nhưng nó không cho phép tôi khôi phục các tệp thử nghiệm của mình. Vâng, tôi đã kích hoạt Phổ quát repo và cài đặt ecryptfs-utils. Tuy nhiên, khi tôi duyệt các tệp, nó sẽ không mở khóa đĩa khi tôi nhập cụm mật khẩu của mình - điều đó hoạt động tốt để mở khóa đĩa trong quá trình khởi động bình thường. Tôi đoán rằng tôi đã làm sai điều gì đó trong môi trường Trực tiếp nên tôi đang xây dựng lại VM để đảm bảo.

lá cờ ru
Sao lưu các khóa mã hóa của bạn một cách an toàn sẽ là chìa khóa và sau đó giữ chúng an toàn. Tôi giữ các khóa mã hóa của mình cho các hệ thống trên các thanh USB được mã hóa bằng phần cứng như các thanh USB Aegis SecureKey, sau đó khóa đó trong két an toàn súng được khóa bằng mã của tôi. Một trong những người tôi biết giữ các khóa khôi phục 'chìa khóa vương quốc' trên ổ cứng USB (thành ba bản sao, vì vậy có 3 ổ đĩa) trong hộp khóa chống cháy trong giá của họ tại trung tâm dữ liệu. Nó thực sự phụ thuộc vào những gì bạn chọn để làm ở đó. (Tích hợp Bitlocker và AD... độc đáo hơn một chút với KMS.)
lá cờ ng
Tôi luôn được thông báo rằng USB không phải là thiết bị sao lưu. Sau đó, một lần nữa, đĩa CD và DVD cũng có thể xuống cấp hoặc hỏng hóc, vì vậy tôi đoán người ta cần phải tự quyết định những gì cấu thành như một bản sao lưu. Tôi cho rằng người ta cũng có thể gõ và in mã và cất chúng trong két an toàn. Nhưng, bạn cần bao nhiêu lớp bảo mật? Làm thế nào xa ra khỏi bong bóng của bạn để bạn bảo vệ chính mình? "Nếu nhà bị cháy thì sao?" "Nếu ai đó đánh cắp két sắt thì sao?" "Điều gì sẽ xảy ra nếu..." Đây là những điều xuất hiện trong tâm trí tôi khi cố gắng tìm ra tất cả các điểm thất bại.
Sebastian avatar
lá cờ in
Tất cả các phương tiện lưu trữ đều có thể bị lỗi, sao lưu trực tuyến cũng vậy, nhưng nếu bạn có hai thẻ USB (hoặc thẻ nhớ), một ở nhà (tách rời khỏi PC của bạn trong trường hợp không thành công), một ở văn phòng (phòng trường hợp nhà bị cháy ) và một bản sao lưu trực tuyến khác, _rất_ không chắc là cả ba đều bị lỗi cùng một lúc. Đó là nguyên tắc tương tự được áp dụng trong bất kỳ lĩnh vực quan trọng nào về an toàn - dự phòng. Và khi tôi mã hóa tốt phương tiện sao lưu của mình, tôi thậm chí không phải lo lắng về việc chúng bị đánh cắp. Nhưng bất kể bạn làm gì, bạn sẽ phải lưu giữ ít nhất một mật khẩu đủ mạnh trong bộ nhớ.
lá cờ ru
@RKillcrazy với tư cách là một người Bảo mật, trong thế giới ITSec, 'lớp bảo vệ' và 'lớp sao lưu' hoàn toàn phụ thuộc vào bạn hoặc mức độ hoang tưởng của công ty bạn và những gì *họ* ủy thác cho chính sách. "Có bao nhiêu lớp" như vậy là quá rộng để được trả lời ở đây.
lá cờ ng
Vì vậy, các bạn cảm nhận được nỗi đau của tôi và hiểu những gì đang diễn ra trong đầu tôi. Tôi đoán tất cả chỉ là sao chép các bản sao của khóa ở nhiều vị trí. Đã làm việc với tư cách là Quản trị viên hệ thống trong gần 20 năm, chúng tôi luôn nói rằng một kế hoạch DR chỉ tốt khi bạn áp dụng lý thuyết vào thực tế. Có nghĩa là, bạn phải kiểm tra các bản sao lưu và chiến lược khôi phục của mình ngay bây giờ. Vì vậy, từ vẻ ngoài của mọi thứ, không có viên đạn bạc nào; bạn chỉ cần sao chép các chìa khóa và hy vọng không ai lấy được chúng và hy vọng rằng tôi sẽ không bao giờ già đến mức quên mật khẩu két sắt của mình.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.