为全盘加密构建后门

信息安全 加密 密钥管理
2021-09-09 22:08:37

我在笔记本电脑上加密了所有数据。所有备份硬盘驱动器也被加密。我知道所有的密钥,我可以拿起任何磁盘,输入密码并用它恢复一切。就备份而言,这很好。

但是如果我发生意外并且忘记了密码怎么办?我的整个数字直播都将被锁定,无法将其恢复。

另外,如果我去世了,我的亲戚将无法获得我积累的数据。有他们可能想要的度假照片。诸如公用事业和电话合同之类的东西可能非常方便,以便事后解决问题。我的父母可能甚至不知道我与什么签订了合同(例如 Spotify)。

我拥有的数据是无害且合法的。所以我不想隐瞒任何罪行,我只是不希望有人窃取我的笔记本电脑(用于硬件)以访问我的电子邮件等。我的房子也是如此,我不希望小偷在物理盗窃后接管我的所有帐户。所以它不是真正的秘密,它只是私人数据。

我想到的一种方法是给我的父母一些打印在纸上的随机长钥匙,以存放在他们的房子里。然后我将此密钥作为辅助密钥添加到加密硬盘驱动器。他们无法直接访问数据,因为计算机在我家,但如果发生令人讨厌的事情,他们可以很快获得访问权限。

由于我的父母和我相互交换了房屋钥匙,因此在技术上可以闯入一所房屋并找到进入另一所房屋所需的一切。但他们必须知道在我父母家寻找印刷钥匙。我发现这对于以金钱为目的的小偷来说是相当不切实际的,如果像这样的对手在我背后,我想我在在线攻击方面遇到了更大的问题。

这是为我的加密文件提供后门的好方案,还是有更好的方法来做到这一点?

(我与一个新用户一起发布这个,因为我不想在搜索我的名字时给任何人想法。)

2个回答

按计划将钥匙留在父母身边似乎足够安全。确实不太可能有人会为了获取您的数据而闯入他们的房子,然后是您的房子。最有可能发生的灾难场景是,窃贼闯入他们的房子,找到你的房子钥匙,然后就因为他们现在有了房子钥匙而访问你的房子——然后找到打印的文件和磁盘,并决定在他们拿到时使用它回到他们的巢穴。但是窃贼不太可能输入一个长长的印刷钥匙……尽管他们可能会尝试一下,看看它是否显示了信用卡号码。

您或许可以减轻这种风险。你的父母可能有一个警报系统,所以当闯入发生时,它也可以用来警告你。

还有一些其他解决方案,但由于假设您不再能够自己找到数据,因此它们都依赖于受信任的第三方。

  • 公证人。你可以把钥匙放在一个盒子里,要么放在纸上,要么放在记忆棒上。公证人会保留这个盒子。箱子本身可以被锁上,或者在公证人的保险箱里,或者两者兼而有之……无论公证人和你同意什么。

  • 一个 n-out-of-m 密钥方案。您的几个朋友/亲戚获得了部分密钥。您将使用 n-out-of-m 因为其中一个可能会发生某些事情,并且如果不是所有人都能够参与,您仍然希望他们能够重建密钥。

添加第二个密钥,将其拆分为多个部分,并将这些部分提供给不同的亲属(最好具有某种程度的冗余,以防其中一个丢失副本)。假设 3-5 个部分分布在 6-15 个亲属中。房屋被烧毁,老鼠吃纸,东西丢失。每年与他们核对一次,以确保他们仍然拥有他们的副本。

用密钥在纸上清楚地注明它是什么,它是密钥的哪一部分,如何将这些部分连接在一起,加密使用什么算法,加密数据在哪里以及他们可能需要访问您的文件的任何其他信息。确保他们可以在没有您帮助的情况下解密此内容,也许可以通过询问“了解计算机”的人。