首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我如何保护一个秘密不受橡胶软管密码分析?

我如何保护一个秘密不受橡胶软管密码分析?
EN

Security用户
提问于 2015-12-10 07:27:25
回答 2查看 159关注 0票数 0

假设我有一个秘密文件。假设我不记得/不知道内容,我如何确保它在任何情况下都不受橡胶软管密码分析的影响,即使我在压力/胁迫下破坏并提供了我所知道的所有密码?

EN

回答 2

Security用户

发布于 2015-12-10 08:00:28

防止人类泄密的唯一方法是确保潜在的泄密者不知道这个秘密。

这通常是通过重新定义访问条件来实现的。不幸的是,这里没有灵丹妙药:什么能起作用,什么不起作用通常取决于你想要设置的条件。

让我举几个例子:

  • 在代码托管的情况下,合同将与第三方、受信任的一方一起传递,后者将在特定情况下发布秘密(源代码)。
  • 在银行金库的情况下,只能在营业时间内才能打开。
  • 在一些间谍故事中,可能有人将解密密钥邮寄给自己(创建了一段时间,在此期间他们无法访问)。

最终,一切都取决于你的威胁模型。

票数 3
EN

Security用户

发布于 2015-12-10 09:04:19

“假设我不记得/不知道内容”--这假设你也忘记了密码,因为你不能打开它来检查。

“防止人类泄密的唯一方法是确保潜在的泄密者不知道这个秘密。”-斯蒂芬尼。

同意。

如果您有一个文件,您也忘记了密码,不记得它的内容,那么您可以采取所有类似的文件,您有这样的,创建一个新的密码保护驱动器,将所有文件放在其中,并简单地使用随机密码生成器和创建一个20-50字符密码与所有字符集(字母上下,数字,特殊字符等),加密驱动器,而不注意密码或任何东西,然后走开。

请记住,没有什么能够完全保护您的数据,一个坚定的攻击者将始终,随着时间的推移,获得访问。但在这种情况下,他们可能需要数年甚至几十年的时间才能突破暴力,而没有得到你的帮助。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/107738

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档