TrueCrypt를 사용하면“파일 파쇄”도구가 더 이상 사용되지 않습니까?


13

Windows에서는 지우개를 자주 사용 하여 제거하는 파일을 안전하게 삭제합니다.

최근 TrueCrypt 및 전체 디스크 암호화를 살펴 보았습니다 .

전체 디스크를 암호화하면 보안 삭제 도구를 사용할 수 있습니까? 누군가 삭제 한 내용을 여전히 찾을 수 있습니까?

답변:


8

전체 파일 시스템이 암호화되므로 파일 시스템에 여전히 삭제 된 파일 (지우개가 삭제 한 파일)도 암호화됩니다. 따라서 TrueCrypt를 사용하여 디스크를 암호화하는 것이 얼마나 안전하다고 생각합니까? 암호화 된 파일 시스템에 액세스 할 수있는 경우 (암호 또는 크래킹) 삭제 된 파일 만 찾을 수 있습니다.


12

데이터를 완벽하게 보호하는 유일한 방법은 복구 가능성을 넘어서 모든 복사본을 파기하는 것입니다. 예, 디스크를 파쇄했습니다. 그리고 만약 당신이 어떤 데이터라도 기억했다면, 당신의 두뇌도 파쇄하십시오.

http://xkcd.com/538/


Yessss, 정확히 :]
Kirill Strizhak

만화를 좋아하십시오!
Michael Kohne

웃음 주셔서 감사합니다! 그 만화는 히스테리하지만 sooooo은 매우 사실입니다.
Axxmasterr

4
만화 좋은 점을 기울이고 있으나, 그것의 가치는 TrueCrypt 응급 디자이너는이 생각 것을주의 : truecrypt.org/docs/?s=plausible-deniability
wcoenen

예, 숨겨진 볼륨 기능이 마음에 듭니다.
sangretu

6

때에 따라 다르지. TrueCrypt를 사용하면 보안이 향상됩니다. 누군가 삭제 된 파일을 찾는 경우 TrueCrypt 자격 증명을 얻어야하기 때문입니다. 그러면 파일 시스템의 암호를 해독하고 삭제 된 데이터를 다시 가져올 수 있습니다.

비밀번호 나 암호화 키를 얻는 것이 어렵지 않습니다. (공격자가 컴퓨터에 물리적으로 액세스 할 수있는 경우) 하드웨어 및 소프트웨어 키로거가 있습니다. 콜드 부팅 공격 이 있습니다 .

그러나 전체 암호화 볼륨을 파쇄하는 것은 매우 쉽습니다. 암호화 키를 파쇄하기 만하면됩니다. 일반적으로 몇 킬로바이트입니다. 예를 들어, TrueCrypt 볼륨을 "파괴"하려면 볼륨의 첫 번째 메가 바이트 만 파쇄하면 누군가 데이터를 다시 가져올 가능성이 거의 없습니다.


그 명확한 응답에 감사드립니다, 당신은 대답에 대한 준우승이었습니다, joakim이 더 빠릅니다 :)
Manu

나는 당신을 도울 수있어서 기쁘다 :)
KovBal

2

글쎄, 누군가가 당신의 암호를 빼앗을 경우를 대비해서 ... 아니면 키보드 위에 작은 스파이 카메라를 놓아 두는 것 ... 아마도 합리적 일 것입니다.

그것은 모두 데이터 감도와 편집증의 수준에 달려 있다고 생각합니다.


2

보안 전문가의 관점에서 답변을 드리겠습니다.

하드 디스크 암호화는 실제로 좋은 기능이며 가장 정통한 사용자를 제외한 모든 사용자를 데이터에서 제외시킬 수 있지만 여기서 주목할 것은 실제로 들어갈 수 있다는 것입니다.

최근에 일부 뉴스를 발표 한 한 가지 방법은 메모리 모듈을 극저온으로 냉각시켜 메모리가 제로화되기 전에 메모리 모듈을 제거하고 다른 기계에 삽입 할 수 있도록하는 것입니다. 이를 통해 데이터를 안전하게 유지하는 암호화 키를 포함하여 메모리의 모든 항목에 액세스 할 수 있습니다.

따라서 짧은 대답은 다른 사람들이 데이터에 액세스하지 못하게하려면 파일 파쇄가 여전히 필요하다는 것입니다. 완전히 암호화 된 하드 드라이브조차도 올바른 기술을 가진 사람이 여전히 깨뜨릴 수 있습니다. Bruce Schneier를보십시오. 그는 이러한 종류의 위협으로부터 보호하는 방법을 컨설턴트 교육으로 생활하게합니다. 암호 분석가는 문제를 던지기에 충분한 동기와 충분한 컴퓨터 능력을 가지고 있다면 확실히 데이터에 액세스하여 데이터에 액세스 할 수 있습니다.

이러한 많은 암호화 체계에 대한 또 다른 참고 사항입니다. 진정으로 안전한 암호화 방법은 "일회용 패드"입니다. 다른 모든 것에는 일반적으로 코드를 해독 한시기를 아는 수학적 솔루션이 있습니다. 원타임 패드는 수학 문제가 아니라 지식 문제이기 때문에 어느 정도의 처리 능력으로도 깨지지 않습니다.


3
이 답변이 다소 오도 된 것으로 나타났습니다. cryo 방법은 문서화되었지만 실행중인 시스템에 액세스해야합니다. 나쁜 사람이 가지고 있다면 데이터를 얻기 위해 cryo가 필요하지 않습니다. 또한, 누군가를 허용 할 것이다 "충분한 컴퓨터의 전원이" "확실히 얻을"충분한 컴퓨터 전원이없는 경우에도 지금 우주의 수명 동안에서 얻을 수 있습니다.
bmb

실제로, cryo attack은 관련이 있습니다. 예를 들어, 실행중인 시스템에서 pw로 보호되는 화면 보호기로 보호 할 수 있습니다.
16:20에

@BMB 당신은 분명히 좋은 암호 해독제의 가치를 과소 평가합니다. 어떤 경우에는 암호화 알고리즘과 구현 방식에 따라 문제를 크게 단순화 할 수 있습니다. SHA를 분해 하려는 노력은 2 80 작업에서 2 69 작업으로 요구되는 이론적 인 무차별 대입에서 감소되었습니다 . SHA-0에서의 충돌은 239 개의 작업 에서 이루어졌으며 58 개의 SHA-1에서 2 개의 33 개의 작업 에서 충돌이 발생했습니다 . 이것은 상당한 노력의 경제입니다. 더 이상 바다를 끓일 필요는 없습니다. 1U 테라 스테이션의 42U 랙은 156 테라 플롭이 가능합니다.
Axxmasterr

나는 여전히“암호 분석가가 들어갈 수있다”는 진술이 다소 오해의 소지가 있다고 주장한다. 당신의 구체적인 예는 내 마음 속의 확실성과 동일시되지 않습니다.
bmb

0

암호화는 파일 파쇄의 필요성을 부정하지 않습니다. 누군가가 귀하의 컴퓨터에 물리적으로 액세스 할 수있는 경우 Truecrypt를 피해 갈 수있는 방법이 있습니다.


1
누군가가 컴퓨터에 물리적으로 액세스 할 수있는 경우 파쇄를 피할 수있는 방법이 있습니다. 난 그냥 삭제됩니다 shred그것은에 연결 donothing또는 copy대신.
Cylindric

-1

전체 볼륨이 TrueCrypt로 암호화 된 경우 볼륨에서 기간을 파쇄 할 필요가 없습니다. TrueCrypt 설명서를 읽으십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.