如何加強云存儲信息安全
當您將您的數據存儲在遠程服務器上時,有很多工具可以幫助保護您的數據隱私。我們的最愛的工具之一是BoxCryptor,這是一款易于使用的加密程序,適用于當下所有流行的云計算服務,而且是免費的(當然您需要付費進行升級),并能幫助保證您的數據安全。
BoxCryptor基本上是在一款虛擬硬盤上對文件進行加密,使用256位AES加密。與另一款受歡迎的即時加密工具TrueCrypt不同,BoxCryptor加密的是單個文件,而不是整個磁盤或容器。這意味著,當您的BoxCryptor加密文件同步到您的云存儲服務后,將立即對其保存。
BoxCryptor在本地對您的文件進行加密和解密,而不發送密碼給任何第三方。換句話說,您的文件外人將無法讀取,哪怕黑客竊取了您的密碼,或以其他方式突破了您的云存儲供應商的防御。
BoxCryptor的使用
您不能只是將文件拖動到BoxCryptor.bc該軟件在您的云存儲目錄中創建的文件夾。如果您這樣做,文件不會被加密。相反,您需要把文件直接存入BoxCryptor的虛擬驅動器——S:以我的情況的話。這樣做也會讓這些加密的文件出現在您的云存儲文件夾。
同樣,解密您的文件的唯一方法是通過相同的虛擬驅動器。如果您嘗試通過BoxCryptor.bc的文件夾直接嵌入您的文件,他們仍然是被加密的,您將無法讀取。
這一方案使訪問您的文件有點麻煩,但假設您同時具有BoxCryptor和云服務的桌面客戶端安裝在您的電腦上,即使是免費版本的BoxCryptor也允許用戶訪問云存儲加密文件夾。BoxCryptor還提供了一個Android的應用程序,可以讓您在輸入了您的BoxCryptor密碼后訪問您加密的SkyDrive、GoogleDrive和Dropbox文件。也提供了iOS操作系統的應用程序,但它只能用于Dropbox。
由于所有的加密和解密都在BoxCryptor的虛擬驅動器上進行,您可能不會再訪問到存儲在云驅動器的BoxCryptor.bc文件夾。但是,如果您這樣做了,千萬要小心,不要移動或刪除encfs6.xml文件。這是解密文件所需的配置項。如果您移動或刪除了該文件,您將無法解密您的文件。
BoxCryptor使用注意問題
BoxCryptor無存儲空間限制版本的用戶,都可以同時運行多個BoxCryptor虛擬驅動器,但免費用戶被限制在一個單一的虛擬驅動器。這是否意味著您只能在一個單一的云存儲服務或離線位置加密或解密文件嗎?不盡然。它只是意味著您只能有一個單一的虛擬驅動器運行在一個給定的時間。基本上,您可以創建多個加密的文件夾,但一次只可以加密或解密一個文件。
要在另一個位置創建另一個加密的文件夾,用鼠標右鍵單擊BoxCryptor在您的系統托盤中的圖標,并選擇偏好。接下來,進入“高級模式”,忽略程序顯示的警告,點擊您的加密的虛擬磁盤的圖標。“Remove”(刪除)選項將變成紅色,點擊激活一下就可以了。您的驅動器從列表中消失了。不要擔心,實際的文件夾(以及它們的加密密鑰)不會被刪除。
安裝向導會彈出備份,就能夠為另一個不同的云服務或脫機文件夾進行加密。完成創建的過程就如您之前的一樣,創建一個密碼,并選擇一個指定的虛擬驅動器。在這個過程中會彈出高級選項。但您不必擔心這些,除非您對于軟件的特殊用途很好奇。您在創建一個BoxCryptor文件夾時,不必再次反復的重新啟動計算機了。
但是,如果您需要在您第一次創建的文件夾中訪問或添加一個加密文件夾。當您將其從BoxCryptor列表刪除時,虛擬驅動器,而不是文件夾本身將會消失。來建立您的第二個加密的文件夾。不要擔心,它很容易連接到先前創建的BoxCryptor文件夾。
首先,像之前一樣,在高級模式下刪除當前虛擬驅動器,但是這一次,您需要點擊添加,而不是像您之前一樣的新建。您會被要求選擇一個BoxCryptor文件夾的位置;選擇您BoxCryptor.bc最初創建的位置。(例如,以我的為例則在SkyDrive中。)下一步,我您要創建的虛擬驅動器選擇一個字母,忽視了先進的選項,并按照提示輸入您的加密的文件夾密碼。這樣,一個虛擬驅動器連接到您的計算機的原始BoxCryptor文件夾,您就可以加密和解密您的文件了。
取消并重新啟動虛擬驅動器,以便在多個加密的文件夾之間切換以完成任務,但如果您定期在多個服務之間運行,通過一遍又一遍的重新運行反彈會讓人感到很復雜。如果您想維護多個加密的文件夾,并計劃經常使用它們,最好升級到無存儲空間限制的個人許可證版本,這樣既要減少了不斷切換的頭痛,又可以滿足了您作為軟件開發人員的需求。