首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >VeraCrypt + WinRAR

VeraCrypt + WinRAR
EN

Security用户
提问于 2017-06-11 00:58:38
回答 2查看 1.2K关注 0票数 0

我的情况:我在VeraCrypt中创建了一个容器,该容器是用AES加密的--使用旋涡加密的两条蛇。我将数据放在这里,然后使用WinRAR将容器分割成更小的块,不需要压缩(例如,2GB容器分成4500 Mb文件)。我还为RAR设置了密码,这与我为容器设置的密码不同。

我的问题是:什么是优点/缺点?是不是很糟?我能继续这么做吗?这比仅仅储存原始集装箱更安全吗?

请不要提到这是缓慢和不必要的-我已经知道了。我只想知道这是不是不安全。

EN

回答 2

Security用户

发布于 2017-06-11 02:34:19

一句话,是的,不太安全。但可能不是因为你试图防范的原因。处理安全问题的每个人有时都会被诺克斯堡的思维方式所吸引,但这并不总是解决安全问题的最佳方式。请记住,安全性是多种因素的结合,其中最突出的两个因素是安全性和可用性。

你的方法倾向于类似于“我能用混凝土包裹整个房子来保护我的房子吗?”是的,你可以,任何人都很难进入你的家。但是如果你不小心的话,你自己可能会无路可走。

这里的方法增加了一个额外的安全层,但该层是密码,仅此而已。将文件拆分为500 it实体只会应用一种“通过模糊方式进行安全”的方法,如果它是某个清除器搜索或黑客挑战的一部分,这将是很酷的,但是对于您自己的数据来说就不是那么简单了。记住,读写错误是一回事。这样做越多,您就越有可能在重构原始加密容器时遗漏一块,或者出现问题。也许一开始它会很好,但随着时间的推移,你可能会发现自己无法重建它。

第二,这里的备份方法是什么?你要创建两个或更多这样的?因为如果你真的在这样的情况下无法恢复你的文件,那该怎么办呢?如果您想确保在需要备份时存在备份,那么您可能会发现自己正在使用另一种方法。然后我不得不问,为什么没有人想要这些数据就这么做呢?

这类事情几乎总是增加用户的复杂性,通常只带来边际的安全收益。因为,veracrypt已经可以选择在容器中创建一个隐藏容器。这要简单得多,而且,我敢打赌,它提供的安全性如果不是比你在这里提出的更安全,也是一样的。因为在一种情况下,敌人知道另一个密码是必需的,而在隐藏容器的情况下,他们可能不知道。

票数 1
EN

Security用户

发布于 2017-06-12 09:54:18

鉴于目前的情况,您的方法实际上有一个优点,您可以CRC-检查文件的完整性时,拆包。如果有问题,Winrar会告诉您(顺便说一句,您应该切换到7 7Zip。在各个方面都更好)。

如果您只使用一个简单的文件拆分器,如果没有存档,您需要对文件进行MD5,以确保它们具有初始完整性。

从安全的角度来看,额外的.rar密码是一种额外的措施,所以不会造成伤害。

因此,我建议保留使用7zip代替的东西。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/161732

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档