多管齐下 让云端删除更可信

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:xiaobangzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  挑战题描述
  云应用越来越普及,不过数据上传保存到云端服务器后,当我们出于需要想彻底清除云端这些数据时,却可能无法完成。因为在删除数据时,可能由于本地的数据不同步(指令没有发出),或者由于云端自身的合法原因(为了防灾,多个地方备份),或者非法的原因(有隐秘备份、不执行删除指令),我们根本无法确认是否完全删除。有没有一种“可信删除”的解决方案呢?(题号:20142203)
  解题思路
  云存储大都为免费服务,使用又很方便,因此得到许多人的喜爱。不过它导致的隐私问题也令人担忧,因为你上传的数据有可能被厂商复制、修改,也可能被永久备份,当你想要彻底删除时往往无能为力。以修改后的谷歌云盘隐私协议(http://tinyurl.com/l7r96q2)为例,就明确要求拥有用户上传产品的复制权利。
  因此,上传到网上的数据安全,只能靠自己来把握,如果对云端信息进行合理的加密,就能有效防止别人偷窥自己的信息。当加密方法采用密码学中公认的加密算法如AES、3DES等,在没有密钥的前提下,目前世界上尚没有有效的破解方法。从密码学意义上来说,如果可靠加密的数据不能被解密,数据就是死的,跟删除了的效果相似。而在此基础上再运用其他一些方法,即可达到高度的“可信删除”效果了。
  下面提供了多种方案,大家可以根据自己的实际情况选用。
  解题方法
  可信删除首选安全云平台
  只有可信任的平台,才可能有可信的删除,这方面开源的云存储平台是不错的选择。因为对于云存储来说,开源的产品,大家能看得出程序内部执行的过程,自然对删除比较放心。云存储平台有很多开源项目,国外的Eucalyptus、OpenStack(典型的实现是惠普云http://www.hpcloud.com),国内的迷你云(http://www.miniyun.cn,图1)等。迷你云核心代码托管在GitHub,遵循BSD许可证,因此不存在后门。迷你云能实现云计算的大多数功能,当然也包括云存储(图2),而且迷你云为用户提供有免费版本。是不是有点动心了?不过开源的另一个特点就是技术门槛高,所以一般只适合专业人员使用。
  另外的选择就是有权威认证的平台。要想降低技术门槛,又想让云存储删除可靠,就要靠权威的认证了。如美国的FedRAMP(http://cloud.cio.gov/fedramp),它是一个强制性的政府机构,规范了云产品和服务的安全评估、授权和监控,当然云存储也不例外。云计算的世界巨头亚马逊、微软都通过了该认证(图3)。
  值得注意的是,著名的云存储及同步服务 Dropbox和谷歌并没有通过该认证。斯诺登就曾指出Dropbox是对“隐私的巨大威胁”,同时还呼吁出现更多像Spideroak那样不监视用户数据的“零知”服务。“零知”即“Zero Knowledge”,提供云服务的公司虽然会提供主机并代表客户处理文件、数据和信息,但没有接入、监视这些内容的权限。
  修改后的谷歌云盘的隐私协议也受到大家的非议(图4)。在协议中谷歌明确指出:当您将内容上传、提交、存储或发送到我们的服务,以及通过我们的服务上传、提交、存储、发送或接收内容时,您授予Google(以及我们的合作伙伴)一项全球性的许可,允许Google使用、托管、存储、复制、修改、创建衍生作品。
  工信部指导的数据中心联盟已开启了“可信云服务认证”,百度、腾讯、阿里等公司的云产品通过了可信云服务认证(图5)。值得注意的是,有部分公司的云存储并没有通过该认证。所以大家要根据自己的情况,选择通过认证的云存储产品。
  选择可信任的第三方
  通过可信任第三方对用户颁发证书,用户对文件数字签名加密后上传云端,这样在云端的数据如果没有用户的私钥,将无法解密,这其实是一种变相的可信删除,杂志上以前已有过不少介绍。
  不过考虑到部分证书企业数字证书制作过程不透明,用户的私钥(相当于钥匙)由证书颁发企业生成后发给用户,在这个过程中可能存在着证书私钥备份问题(私自配钥匙)。所以在选择证书颁发机构时,一定要选可信任的机构。这里推荐VeriSign(已经被赛门铁克收购),世界500强企业中超过93%的企业采用VeriSign的数字证书,用户包括支付宝、中国工商银行等。在国内申请可以通过天威诚信(http://www.itrus.com.cn/conduct/192.html)来申请试用,个人目前60天免费(图6)。这一方法的优点是没有用户的私钥数据不能打开,但是它的加密解密速度慢,而且用户只有一个私钥,不能灵活对不同文件采用不同的密钥(鸡蛋在一个篮子里)。
  分离加密实现“可信删除”
  1.密钥和文件分离
  求人不如求己,同时这也是密码学可信删除实现的基本理念。把文件和密钥分别放在不同的服务商中,密钥可以加密放在可信的邮件服务商中。该密钥用公钥加密。
  文件加密密钥可以由AxCrypt生成。公私钥对生成可以使用GnuPG和Kleopatra组件来帮助解决这个问题。
  首先,使用AxCrypt生成密钥文件(图7),密文内容是一些随机的字符(图8、图9)。把这个文件,使用GnuPG加密后(图10),上传到自己认为安全的邮件即可。
  这种方法加密强度高,目前公认无法破解。由于可以自己生成多个密钥文件,所以可以灵活对不同文件使用不同的密钥。但是缺点是实现比较麻烦。
  2.文件分割保存
  使用WinRAR软件把文件分割成多个部分,然后进行加密,一个放进百度云,一个放入微软云,等等。这样即使某个云服务商想备份资料,那么它只有一个文件碎片,无法真正解密(等于文件的其他部分被删除了)。这样我们在删除时,就无需担心是不是被真正删除了,这是一种很实用的“可信删除”方法。
  使用WinRAR软件分割文件非常简单,在压缩分卷大小时,填入合适的数值即可(图11)。这里注意填写的数值大小与文件的大小密切相关,建议对文件分为3份,该数值就是文件的大小除以3。
  这一方法的优点是简单易用,由于不同的云存储服务商很难合谋,所以能够实现可信删除。但是缺点是文件真正进行随机分割不容易,部分内容可能容易被查看。所以这一方法对文档类资料比较安全,但是对图像类如果分割不好,在密钥丢失的情况下还是不能实现可信删除。建议如果在云端保存图片,还是要使用加密工具如AxCrypt进行加密,增加安全性。
其他文献
智能手机的“黑边”现象  为了营造“屏幕好大”的视觉效果,尽可能缩减手机边框的宽度无疑是最有效的手段。然而,智能手机的“边框”并不局限于机身框架的侧边,它与LCD之间的“黑边”也要计算在内。正是因为这道“黑边”的存在,让很多购买白色或其他浅色外观手机的用户揪心不已:熄屏时屏幕显得好大(图1),但唤醒屏幕就会看到这道明显的“黑色边框”(图2),实在大煞风景。  “黑边”也是有宽有窄  请放心,智能手
期刊
HTC Re给人的第一印象就是“潜艇水管镜”,一颗硕大的镜头无比醒目。别看它的体型迷你且轻若无物,但它却是一部标准的146°超大广角相机,1600万像素DSC光学传感器的规格也不逊于同价位的DC。当然,HTC Re取消了屏幕和复杂的功能按键,只保留了位于镜头下方的辅助按键和背面的快门按键,拿起来就可即时抓怕,将“运动相机”概念发挥到了极致。  由于HTC Re机身按钮只能实现最基本的拍照和录像功能
期刊
以玩家国度之名  G20游戏主机是华硕最新的产品,它最大的卖点就是用近似Mini PC的体积实现高性能游戏平台。使用外置电源、笔记本内存让它有些类似笔记本电脑,可处理器和显卡等决定性能的部件全部都是台式机版本。  小巧强悍的G20  G20游戏主机的机箱设计独一无二,这和外星人系列产品不相上下,但整体风格就与外星人完全不一样。其整体尺寸为358mm×340mm×104mm,大小和一些小型Mini-
期刊
日事清  “日事清”可以自动生成工作总结,可让员工、领导两全其美,而且个人周计划再也不需要发领导邮箱了,在日事清里写完提交即可,领导的反馈也更加便捷。不仅如此,周计划自动分解到日程,帮你的计划自动分解,你也可以自由拖拽每日的工作安排,实现最大的灵活性。  单词锁屏  “单词锁屏”是通过手机锁屏界面滑动单词解锁,利用琐碎的时间记住更多的单词。不仅如此,软件还可以帮你记录每日的解锁次数和学习量。而且软
期刊
Q:我使用的是Android手机,之前通过手机SIM卡转存手机联系人,现在导致手机联系人重复显示,一个联系人显示两份。请问,如何才能过滤掉重复的联系人?  A:这种情况比较好解决,只要打开通讯录,按“功能键”,在展开的菜单中选择“要显示的联系人”,接下来在列表中选择“手机”,取消选择SIM卡对应的选项(有的显示为“SIM卡”,有的显示为“中国移动”或其他运营商)即可。  其他情况也会出现联系人重复
期刊
画面撕裂和垂直同步  自从液晶显示器开始出现就有一个问题一直困扰着游戏用户,那就是画面撕裂和输入延迟问题。液晶显示器的刷新率一般都为60Hz,但是显卡并不以固定的速度渲染,帧速率在游戏中会大幅变化,这种变化根据GPU的瞬时负荷而定。如果关闭垂直同步,图像交替时会出现非常明显的撕裂;而打开垂直同步强迫GPU与屏幕一同更新,只要GPU帧速率低于显示器刷新率就会导致卡顿现象。它还会增大延迟导致输入延迟,
期刊
1. 借用外部字体 增强视觉效果  常用记事本编辑文本,你是不是会觉得字体太小、花样太少,不如Word文档看起来更爽?那就借用外部字体资源来丰富你的编辑视觉感受吧!  假如有一个汉字库文件夹(如F:\汉仪字库),这里边存有上百款精美汉字库,希望将其中的一款或几款用在记事本当中,又不希望占用太多的系统磁盘空间,可用如下方法来实现。  首先打开Windows 8.1系统Windows\Fonts文件夹
期刊
大家知道,网上交易使用的最大隐患就是误入钓鱼网址,而判断钓鱼网址单靠肉眼是很难把关的,一不小心因看错o与0、1与l的疏忽就会误入歧途,招来损失。因此,各大银行纷纷推出安全类工具为网银保驾护航。但如果一个人拥有许多网上购物账号和网银之后,电脑中可能就要安装一大堆此类工具。其实,借助360游戏保险箱不需要安装众多保安工具,也能防止网络钓鱼,实现网络交易的安全(图1)。  1. 添加安全保护  下载最新
期刊
1. 获取类别 自动创建文件夹  在目标盘(如D盘)的Downloads文件中建立文件夹“Windows壁纸官方下载”,在该文件夹下建文本文件“Windows壁纸类别.TXT”。到微软壁纸官方主页(http://www.dwz.cn/vQNWC)复制壁纸类别名到以上文本文件中,将类别名以半角空格分隔,最后在类别列表的最前端输入MD并加上一个半角空格,然后保存文件(图1)。  将上述TXT文件的扩展
期刊
1. 制作照片月历卡  一张漂亮的台历离不开一个美丽的背景(图1)。  打开Photo Collage Max软件,可在编辑窗口右侧的Background部件库中选择自己喜欢的背景。当然,也可使用自己的背景图片,只需在窗口编辑区空白处右击选择Background Setup菜单命令或单击窗口右侧Background部件库中的More Settings按钮,在弹出的Background窗口选择Col
期刊