为了这个问题,假设我安全意识到了偏执的程度。
我担心较早版本的GnuPG可能由于之前已知的对RSA的攻击而受到RSA加密密钥的影响。我已经做了一些研究,我已经列出了我的研究如下。
仅仅进行一次攻击或攻击可能是不够的,因此美国国家安全局将不得不同时使用多种攻击。
如果我们假设国安局会实施上述攻击,我能用什么对策来保护自己呢?
发布于 2016-07-04 01:21:27
一旦一个资金充足且知识渊博的攻击者利用0天的时间在您的计算机上安装任意代码,游戏就结束了。没有办法来抵抗它。唯一的防御措施是确保这样的攻击是不可能的(非常困难),或者确保这样的攻击不会造成任何伤害(也就是说,计算机从不处理敏感数据)。
这导致了一种尴尬的策略,即拥有一台用于加密和解密的空隙计算机和另一台用于通信的计算机。您可以在空隙计算机上使用PGP对数据进行加密/解密,并将数据移动到/从网络计算机进行传输。以这种方式发送数据相对简单。只需将加密的数据放到DVD上并将其移动到联网的计算机上即可。
将接收到的数据从网络计算机移动到有空隙的计算机将必须以确保空隙计算机不会被黑客攻击的方式进行。这意味着你可能不应该使用像USB或DVD这样的东西,因为你不能相信它们是安全的,因为联网的计算机可能被黑客入侵,并且使用USB/DVD感染空隙的计算机。也许是从联网计算机打印出来的数据,然后使用OCR将其导入空隙计算机?
尽管如此,我认为最好的解决办法是让自己对国安局不感兴趣。
https://security.stackexchange.com/questions/129054
复制相似问题