找回密码
 注册
快捷导航
查看: 2625|回复: 12

【请教】PGP软件的安全性问题

[复制链接] |自动提醒
阅读字号:

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
发表于 2008-12-31 09:38:42| 字数 135| - 中国–河南–郑州 电信 | 显示全部楼层 |阅读模式
1 - PGP的公钥私钥位于 C:\Documents and Settings\XXXX\My Documents\PGP
2 - 一般加密的数据应该位于同一块硬盘上

问题: 如果用户丢失硬盘后,得到此硬盘的人本机只要有PGP软件,从用户硬盘拷贝此秘钥,一样可以打开加密的数据,安全性何在?
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC

2776

回帖

85

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-9-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2008-12-31 10:25:41| 字数 50| - 中国–安徽–六安 电信 | 显示全部楼层
嗯,如果硬盘基于NTFS分区并设置了严格的访问权限的话,可靠性应该更高些,这也是PGP软件所推荐的。
回复 支持 反对

使用道具 举报

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
 楼主| 发表于 2008-12-31 18:15:27| 字数 110| - 中国–河南–郑州 电信 | 显示全部楼层

回复 #2 chessman 的帖子

哦,了解了。就是密钥上再加一把锁。其实我的想法是密钥与加密数据存放于一处实在是有点。。。呵呵。例如如果PGP将密钥存入Thankpad安全芯片,设置使PGP硬盘上不做密钥的缓存。,会安全得多。不过不知还有没有其他的方法。
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC
回复 支持 反对

使用道具 举报

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
 楼主| 发表于 2009-1-1 12:22:01| 字数 13| - 中国–河南–郑州 电信 | 显示全部楼层

回复 #1 linantom 的帖子

大家新年好啊,新年第一顶。
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC
回复 支持 反对

使用道具 举报

1158

回帖

0

积分

637

资产值

入门会员 Rank: 1

注册时间
2003-9-3
铜牌荣誉勋章(注册8年以上会员)
发表于 2009-1-1 22:14:15| 字数 21| - 中国–广东–广州–白云区 电信 | 显示全部楼层
如果你吧key的密码也给了对方,当然可以啦
MBA 11

一棹春风  一叶舟
一纶茧缕  一轻钩
花满渚 酒满瓯  
万顷波中得自由
回复 支持 反对

使用道具 举报

150

回帖

0

积分

170

资产值

入门会员 Rank: 1

注册时间
2005-4-3
发表于 2009-1-2 10:03:35| 字数 55| - 中国–天津–天津 联通 | 显示全部楼层
得到硬盘的人没有密码是看不到加密硬盘里的东西的,得到了密码才能看,有了密码不就等于有了密钥?你这个担心的多余的
T42-8ZH 1.7G,1G-DDR333,5K100 100G&80G,保定被偷,垃圾地方
回复 支持 反对

使用道具 举报

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
 楼主| 发表于 2009-1-2 15:42:49| 字数 67| - 中国–河南–郑州 电信 | 显示全部楼层
调查了一下,结果发现
NTFS访问权限控制+EFS 比 PGP貌似好使得多啊
为什么还有这么多人用PGP呢?有点不解
有没有用过的高人出来说说看
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC
回复 支持 反对

使用道具 举报

2776

回帖

85

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-9-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2009-1-3 16:54:24| 字数 180| - 中国–安徽–合肥 联通 | 显示全部楼层
QUOTE:
Posted by linantom on 2009-1-2 15:42
调查了一下,结果发现
NTFS访问权限控制+EFS 比 PGP貌似好使得多啊
为什么还有这么多人用PGP呢?有点不解
有没有用过的高人出来说说看

请问,你是怎么调查的?个人认为虽然MS EFS和PGP都是基于PKI的加密,但PGP的开源和相对更完善的实现方式决定了PGP的使用范围还是比EFS要广泛!
回复 支持 反对

使用道具 举报

1万

回帖

111

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-11-22
发表于 2009-1-4 00:41:31| 字数 82| - 德国 | 显示全部楼层
PGP的私钥是用密码保护的,除非你设了一个特别容易被猜中的密码,否则丢了硬盘也没啥可担心的。
PGP的密码保护不是一般地强,不是一串数字和字母,而是一句话,强度很高。
回复 支持 反对

使用道具 举报

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
 楼主| 发表于 2009-1-4 12:15:39| 字数 447| - 中国–河南–郑州 电信 | 显示全部楼层

回复 #8 chessman 的帖子

不好意思,没有说清楚^^我是站在群众角度来看这两个软件的。
PGP的虚拟磁盘,邮件加密等丰富的特性的确强于EFS。开源的优越性也是毋庸置疑的。
但是对于广大Windows用户来说,似乎对于数据加密功能的愿望要强烈得多,而EFS的与Windows操作系统的无缝结合(无需安装任何软件包,)所带来的使用透明性(登陆系统后无需再输入任何密码),至少在使用体验上要强于PGP。
并且,由于两者都基于公钥加密系统,在理论上可以说是同等安全的,实践中的,PGP的安全性自然无需说明,而事实上EFS目前为止,也是无法破解的。现在的VISTA,未来的Windows7也继续沿用了NTFS文件格式和EFS加密系统,也是很好的证明。

所以我的结论是:
对于广大技术水平有限的Windows粉丝,如果正在寻找一款简单易行的保护隐私数据的解决方案,EFS是首选。
对于加密技术有苛刻要求的技术精英以及需要邮件加密,全硬盘加密等功能的企业用户来说,当然PGP绝对是不二人选。
此外的其他加密软件我认为基本不用考虑,除非用户有特殊需求。
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC
回复 支持 反对

使用道具 举报

3615

回帖

35

积分

3550

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-4-23
发表于 2009-1-4 14:05:20| 字数 254| - 中国–山东–潍坊 联通 | 显示全部楼层
QUOTE:
Posted by linantom on 2009-1-4 12:15
不好意思,没有说清楚^^我是站在群众角度来看这两个软件的。
PGP的虚拟磁盘,邮件加密等丰富的特性的确强于EFS。开源的优越性也是毋庸置疑的。
但是对于广大Windows用户来说,似乎对于数据加密功能的愿望要强 ...

不过,EFS加密有非常大的弊端,对于普通用户来说,加密显得太简单了,很多用户并不了解EFS加密的特性,以至于不备份证书重装系统之后,数据全都打不开,丢失数据.这样的例子太多了.而且,备份EFS加密的证书,操作步骤并不简单.
回复 支持 反对

使用道具 举报

19

回帖

0

积分

35

资产值

入门会员 Rank: 1

注册时间
2007-7-10
 楼主| 发表于 2009-1-4 20:37:08| 字数 467| - 中国–河南–郑州 电信 | 显示全部楼层

回复 #11 sgw888 的帖子

确实已经有不少血的教训了,呵呵。所以有不少文章甚至推荐禁用EFS加密的功能。这个“弊端”我想也可以说是EFS的长期使用中的便利性的代价吧。简单的说呢,EFS的特性就是,初期操作复杂,后期使用简单。
所以,如果用户决定尝试使用EFS,首先必须对其原理及用户证书的备份恢复甚至指定恢复代理等基本操作有一定的了解。水平非常有限的用户如果阅读完相关资料后并不能太好的理解,那么,安全第一,最好放弃EFS,选择其他较为简单的安全软件。
但是,对于需要一个真正的加密软件的并且有一定技术水平和耐心的用户,可以尝试一下EFS。
已经有人总结了EFS相关资料,要点都点到了,我就不再总结了,连接如下:
http://server.zdnet.com.cn/server/2008/0928/1155812.shtml

其实至本人发起此帖之前一直是PGP忠实粉丝。多年前最初选用PGP是因为它是公认最好的,最安全的。但是逐渐的,我认识到,其实PGP的那么多功能我根本就用不上。。。又经过一番调查研究,原来还是EFS比较适合我这个“群众”^^

刚发现,离题有点远了。
X60 1709GDJ,T7200,2G,7200.2 200G
R61 7650DVC
DELL 640M
R50e 1834PHC
回复 支持 反对

使用道具 举报

1万

回帖

111

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-11-22
发表于 2009-1-5 03:59:21| 字数 185| - 德国 | 显示全部楼层

回复 #12 linantom 的帖子

PGP的优势不在本地数据加密,而在于通信加密方面。

如果只想对本地硬盘上的数据进行加密,那么Truecrypt是个更好的选择,其加密强度不次于PGP,也是开源软件,而且小巧易于携带。另外Truecrypt还可以加密整个系统盘,PGP是没有这个功能的。Truecrypt还可以设置隐藏加密盘,同样一个加密盘,根据用户输入的密码不同而解密不同的内容,是个考虑得非常周到的功能。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-26 15:36 , Processed in 0.127059 second(s), 43 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部