假设我有一个秘密文件。假设我不记得/不知道内容,我如何确保它在任何情况下都不受橡胶软管密码分析的影响,即使我在压力/胁迫下破坏并提供了我所知道的所有密码?
发布于 2015-12-10 08:00:28
防止人类泄密的唯一方法是确保潜在的泄密者不知道这个秘密。
这通常是通过重新定义访问条件来实现的。不幸的是,这里没有灵丹妙药:什么能起作用,什么不起作用通常取决于你想要设置的条件。
让我举几个例子:
最终,一切都取决于你的威胁模型。
发布于 2015-12-10 09:04:19
“假设我不记得/不知道内容”--这假设你也忘记了密码,因为你不能打开它来检查。
“防止人类泄密的唯一方法是确保潜在的泄密者不知道这个秘密。”-斯蒂芬尼。
同意。
如果您有一个文件,您也忘记了密码,不记得它的内容,那么您可以采取所有类似的文件,您有这样的,创建一个新的密码保护驱动器,将所有文件放在其中,并简单地使用随机密码生成器和创建一个20-50字符密码与所有字符集(字母上下,数字,特殊字符等),加密驱动器,而不注意密码或任何东西,然后走开。
请记住,没有什么能够完全保护您的数据,一个坚定的攻击者将始终,随着时间的推移,获得访问。但在这种情况下,他们可能需要数年甚至几十年的时间才能突破暴力,而没有得到你的帮助。
https://security.stackexchange.com/questions/107738
复制相似问题