我正在考虑为家用电脑设置云备份,为了增加隐私,我想用我自己的加密密钥加密数据。
如果发生灾难性事件导致所有硬件丢失(例如 - 完全烧毁),“云”将使我有机会恢复数据,但我仍然必须将密钥存储在异地才能做到这一点。
我正在考虑使用密钥刻录 DVD 或以大字体打印(用于 OCR 或手动输入),我想知道在存储几年后成功恢复密钥的最佳机会是什么?
我正在考虑为家用电脑设置云备份,为了增加隐私,我想用我自己的加密密钥加密数据。
如果发生灾难性事件导致所有硬件丢失(例如 - 完全烧毁),“云”将使我有机会恢复数据,但我仍然必须将密钥存储在异地才能做到这一点。
我正在考虑使用密钥刻录 DVD 或以大字体打印(用于 OCR 或手动输入),我想知道在存储几年后成功恢复密钥的最佳机会是什么?
我仍然可以使用 10 多年前烧毁的 CD。几千年前的纸也有,关键是CD或纸的存放条件好不好。
无论如何,为什么要将自己限制在其中任何一个上?两者都用。
不要只依赖 DVD-R。虽然它们可能会使用 100 年,但如果储存不当或在取出使用时意外划伤,它们也可能只能使用一年。如果您选择 DVD,请将密钥也存储在纸上。
但最重要的问题是您将 DVD 或纸张存储在什么位置。我会推荐一个防水(防止进水)金属(防止物理损坏或饥饿的老鼠)盒子。下一个问题是存储它的位置。最好但非免费的选择是在银行使用保险箱。如果这太贵了,至少不要将它存储在密钥加密的媒体附近的任何地方。
我总是打印我的加密密钥。我使用的工具是先用 7-zip 压缩和加密密钥。然后我使用PaperBack打印 7z 文件。与其他工具相比,它的优势在于,扫描可以自动转换回文件,而无需借助 OCR。到目前为止,这一直对我有用,没有问题。我相信用激光打印机打印的纸张比 CD 的使用寿命要长得多。此外,用纸单看一下,我就可以看到它是否仍然完好无损。
我在几个朋友那里有一份纸质钥匙的副本。使用此密钥,我可以解密存储在多个云提供商处的密码保险箱。所以只要我记得我用来加密 7zip 文件的密码,我就不应该丢失任何数据。
我相信我的朋友会保持备份相对节省。但是,如果他们丢失了它并且如果对手得到了它,他们仍然需要破解 AES 加密(7-zip,我不相信 PaperBack 能够正确加密),我使用了大约 60 个字母的密码。
请为此类事情使用适当的设备。在这种情况下,一个加密密钥。
将其存储在一个耐回火的设备中,例如智能卡或 USB 密钥库(像这样),并制作一些您在多个位置分发的密钥的“副本”。
您可以使用存储在与 USB 密钥所在位置不同的位置的密码短语来保护密钥本身。
你留下一根棍子来做备份。通过这种方式,您的密钥可以防止“随机”访问(尽管在进行备份时只有 PC 中的 USB)任何其他方式都不能保护您免受由于胁迫或恶意而导致的误用。