欢迎来到天天文库
浏览记录
ID:14266867
大小:193.50 KB
页数:7页
时间:2018-07-27
《移动硬盘加密软件评测大揭秘--续集》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、移动硬盘加密软件大揭秘-续集------各类评测、对比、内幕第一部分加密概述1.加密的由来公元前400年,古希腊人发明了置换密码。1881年世界上的第一个电话保密专利出现。在第二次世界大战期间,德国军方启用“恩尼格玛”密码机,密码学在战争中起着非常重要的作用。1997年,美国国家标准局公布实施了“美国数据加密标准(DES)”。目前民间力量采用的加密算法有DES、RSA、SHA等。随着对加密强度需求的不断提高,又出现了AES、ECC等。我们国家商密委要求执行的SM加密算法系列。详细包括:祖冲之序列密码算法、SM2椭圆曲线公钥密码算法、SM3密码杂凑算法、
2、SM4分组密码算法等。使用加密可以达到以下目的:l保密性:防止用户的标识或数据被读取。l数据完整性:防止数据被更改。l防抵赖:确保数据发自特定的一方。2.加密的概念数据加密的基本过程就是对原来为明文的文件或数据按某种算法、采用某种密钥进行处理,使其成为正常情况下不可识别的数据,通常称为“密文”,通过这样的途径来达到保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密,即将该编码信息采用对应密钥、对应算法转化为其原来数据的过程。可见:密钥、算法是加密的俩个关键因素。注意:密钥不是密码。3.加密技术加密技术包括两个元素:算法和密钥。算法是将指定文本(或
3、者可以理解的信息),产生为另外不同文本的步骤,密钥是影响这个步骤幅度的参数。在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通讯安全。密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种。相应地,根据密钥类型不同将现代密码技术分为两类:对称加密算法(秘密钥匙加密)和非对称加密算法(公开密钥加密)。对称钥匙加密系统是加密和解密均采用同一把秘密钥匙,而且通信双方都必须获得这把钥匙,并保持钥匙的秘密。非对称密钥加密系统采用的加密钥匙(公钥)和解密钥匙(私钥)是不同的。4.加密算法在计算机的硬盘加密技术中,以对称加密算法为主,因此下面主要
4、介绍一下对称加密算法的情况。4.1概述对称加密算法用来对敏感数据等信息进行加密,常用的算法包括:DES(DataEncryptionStandard):数据加密标准,速度较快,适用于加密大量数据的场合。3DES(TripleDES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高。AES(AdvancedEncryptionStandard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高;AES2000年10月,NIST(美国国家标准和技术协会)宣布通过从15种侯选算法中选出的一项新的密匙加密标准。Rijndael被选中成为
5、将来的AES。Rijndael是在1999年下半年,由研究员JoanDaemen和VincentRijmen创建的。AES正日益成为加密各种形式的电子数据的实际标准。美国标准与技术研究院(NIST)于2002年5月26日制定了新的高级加密标准(AES)规范。4.2AES算法原理AES算法基于排列和置换运算。排列是对数据重新进行安排,置换是将一个数据单元替换为另一个。AES使用几种不同的方法来执行排列和置换运算。AES是一个迭代的、对称密钥分组的密码,它可以使用128、192和256位密钥,并且用128位(16字节)分组加密和解密数据。与公共密钥密码使用
6、密钥对不同,对称密钥密码使用相同的密钥加密和解密数据。通过分组密码返回的加密数据的位数与输入数据相同。迭代加密使用一个循环结构,在该循环中重复置换和替换输入数据。4.3AES与3DES比较算法名称算法类型密钥长度速度解密时间(按照机器每秒尝试255个密钥)消耗资源AES对称block密码128、192、256位高1490000亿年低3DES对称feistel密码112位或168位低46亿年中4.4最新加密算法最新的加密算法是量子加密算法,其利用量子物理中的测不准原理研发出来的量子密码是不可破解的。第二部分移动硬盘加密产品1.产品分类1.1微软操作系统自
7、带的加密功能微软自windows2000到现在的win8,就已经能支持针对文件夹的加密,通过微软自带的EFS服务或者Bitlock,电脑用户可以对指定的文件夹进行加密。需要强调的是,微软还是不会偷工减料的,该加密执行的是对称加密和非对称加密的结合,加密密钥也是一文一密钥。这个技术不难,但国内的厂家大多数是偷工减料,目前仅发现了山丽网安的防水墙也是对称加密和非对称加密的结合,也是一文一密钥的。EFS服务具体设置步骤如下:1)找到本地硬盘需要加密的文件夹,点击右键—>属性—>常规—>高级—>选择“加密内容以便保护数据”2)点“确定”退出即可。该加密文件夹只
8、能被加密的windows登录用户打开,其他用户无法打开。如果重装操作系统,千万先解开该加密功能
此文档下载收益归作者所有