评论 Intercrypto高级加密程序包审阅和评级

Intercrypto高级加密程序包审阅和评级

视频: 不要嘲笑我們的性 (十月 2024)

视频: 不要嘲笑我們的性 (十月 2024)
Anonim

如果您对加密的细节不熟悉,它可能看起来像是一种神秘的艺术,是安全极客在计算机实验室的深处实践的一种方式。 但实际上,加密无处不在。 大多数网络邮件提供商会加密您的邮件。 您的智能手机已充分加密,以至于FBI即使不付出大量努力也无法掌握其内容。 如果您愿意学习,InterCrypto Advanced Encryption Package 2016可以通过加密最敏感的文件和文件夹来进一步保护您的隐私。 但请注意,尽管它提供的功能不止于功能,但其界面却有些奇怪。

只需支付49.95美元的一次性费用,即可无限期使用Advanced Encryption Package。 这是加密产品的通用模型。 那些收取持续费用的用户通常会这样做,因为该产品需要服务器端资源。 例如,某些安全数字保险箱将您的加密文件分割成小块,并将其安全地存储在许多不同的服务器上。 AxCrypt Premium还消耗服务器资源来为您提供其加密服务。

什么是加密?

在第一次世界大战中,英军使用Playfair密码对通讯进行保密,而德国人编码的信息仅包含字母A,D,F,G,V和X。法国密码分析家破解了ADFGVX密码; Playfair也已解决。 但是在他们的时代,这些密码很好地服务于各自的国家。

现代的加密算法与老式的密码完全不同,通常可以通过绘制字母频率等技巧来破解。 它们的输出与输入的数据没有可见的关系,破解现代加密算法将花费很长时间。 美国政府的官方加密算法是高级加密标准(AES)。 Bruce Schneier的Blowfish算法在安全性方面广受欢迎。

AES,Blowfish和许多常见的加密算法是对称的,这意味着使用同一密钥来加密和解密数据。 如果要共享加密文件,则必须将密钥安全地发送给收件人。 公钥基础结构(PKI)加密避免了该问题。 在PKI系统中,如果我想向您发送文件,则需要查找您的公共密钥并用它加密文件。 您使用私钥来解密文件。 相反,如果我想向您证明文档来自我并且未被修改,我将使用私钥对其进行加密。 您可以使用公共密钥解密它的事实证明了它的合法性。 是的,这就是数字签名的工作方式。

高级加密程序包入门

该产品的快速安装程序未在我的Windows 8测试系统上安装任何桌面图标。 我通过点击Windows键并键入其名称来启动该程序。

主窗口由文件/文件夹树所控制,在它的右边和下面有许多按钮和控件。 右上角有六个按钮:加密,解密,SFX(用于自解压),ZIP,删除和电子邮件。 在这些面板下方是一个可固定的面板,名为“加密”,其中包含许多详细选项。 在文件/文件夹树下,有一些选项可以过滤显示的文件类型并定义加密活动的输出文件夹。 还有最近活动的日志。

我盯着所有这些设置了相当长的一段时间,戳了一下按钮,输入了密码,所有这些都没有弄清楚到底该程序 如何做 。 与InterCrypto CryptoExpert 8一样,当我从菜单中选择“帮助”时,“帮助”系统没有启动。 我设法手动启动了CHM格式的帮助系统。

我了解到,我可以看到的所有控件都可以用来设置加密操作的参数,并且要实际执行操作,我应该按下标有“开始”的绿色大按钮。 窗口上没有出现这样的按钮的事实使我有些困惑。 然后,我调整了窗口的大小,使其具有更高的高度。 仍然没有绿色的大“开始”按钮,而是灰色的立即加密! 按钮出现,该按钮先前隐藏在可固定的“加密”面板后面。

有点过时了

在继续之前,我需要说一下程序的外观。 这个领域中的一些程序看起来有些过时了。 不是AxCrypt; 这是超现代的。 但是其他一些人也有十岁的样子。

先进的加密程序包具有过时的点点滴滴。 常见问题解答报告说该程序符合Y2K规范,这意味着它不会遭受16年前发生的混乱事件的困扰。 其他常见问题解答涉及Netscape Navigator(在长期下降后于2007年停产)和Netscape Communicator(于2006年删除)中的下载问题。 主窗口本身看起来部分类似于OS X的非常老版本,在左上角具有水平条纹的标题栏和圆珠按钮。

当然,程序的外观可能与它的性能无关。 使用现代设计工具,可以轻松创建一个绝不起作用的漂亮用户界面。

加密文件

一旦找到立即加密! 按钮,程序界面有意义。 单击右上角的六个按钮可更改“加密”面板,以显示适合于所选模式的控件。 要加密树中选择的文件或文件夹,请输入密码,然后重新输入,并可以选择添加密码提示。 如果您担心键盘记录器,可以启动虚拟键盘来输入密码。 您可以选中一个框以在加密之前压缩文件,然后选中另一个框以安全地删除原始文件。

然后是可用的加密算法的下拉列表,其中有17种! 所有常见的嫌疑人都在那里:AES,河豚和Triple DES,以及苏联政府的GOST算法等等。 事实证明,在尝试输入密码之前,应该先选择算法(建议使用AES),因为允许输入的字符数取决于算法。

键入时,密码质量表将填满,并从红色变为蓝色。 您可以在“选项”对话框中控制此功能。 默认情况下,对于字典中找到的密码和过弱的密码,它保持红色。 滑块可让您设置其定义弱点的积极程度。 您也可以将其设置为拒绝字典单词和弱密码。 不过,在测试中,我发现许多字典单词都被接受,包括臭名昭著的密码猴子。

设置完所有选项并选择了文件之后,请单击大的立即加密! 按钮。 加密文件的扩展名为.AEP,但文件名部分保持不变。 Ranquel Technologies CryptoForge还具有加密文件名的有趣功能,因为有时您不希望别人看到文件名。 AxCrypt也可以做到这一点,但这是一个单独的操作。

其他行为

解密一个或多个文件比加密更简单。 选择文件,单击解密按钮,输入密码,然后单击立即加密! 而已。

SFX按钮会为您选择的文件创建一个自解密存档。 它比完整的加密过程要简单一些。 您没有选择算法的方法。 它始终使用AES。 当然,您仍然需要输入密码和提示。 您还可以选择压缩文件,切碎原件或两者。 但是,这最后一对设置的控件与直接加密的相同用途的控件完全不同。

由于该程序已经具有在加密之前压缩源文件的能力,因此提供不加密的ZIP压缩也就不足为奇了。 您还可以安全地删除文件,或使用默认的电子邮件客户端将其作为附件通过电子邮件发送。

安全删除

如果您将未加密的原件放在身边,创建文件的加密副本并没有多大意义,即使您绕过回收站,也可以删除它们,以便进行法医恢复。 这就是进行安全删除的地方。删除之前覆盖文件数据会阻碍取证恢复。

借助Cypherix SecureIT,您可以选择覆盖多达20次的文件数据,而CryptoForge则提供了99次以上的遍历。 “高级加密包”默认情况下是一次快速擦除,这足以阻止除最高级的基于硬件的恢复以外的所有恢复。

深入研究该程序的选项,您会发现安全删除有很多选择,总共18个。 其中一些是政府标准,由美国国防部,加拿大皇家骑警和北约定义。 彼得·古特曼(Peter Guttmann)设计的35-pass算法使该列表名列前茅。

但这还不是全部! 与CryptoForge一样,此工具可以清除文件系统中文件名的所有痕迹,并且可以处理NTFS备用数据流和其他特定于NTFS的元素。 默认情况下,它将擦除分配给文件的最后一个数据群集的全部,而不仅仅是使用中的部分。

公钥加密

到目前为止,我一直在谈论对称加密,这意味着相同的密码可用于加密文件和解密文件。 高级加密软件包还支持公钥加密。 要使用此模式,您需要从要与之共享数据的任何人那里获取公钥文件,并将其提供给他们。 嘿,是公开的! 解密使用私钥,您应该小心保护。

创建新的密钥对是启动“密钥管理器”的简单问题。 默认情况下,您获得最长的可用密钥2048位。 我不确定为什么您会选择较短的长度。 这是一个很好的联系; 您可以加密您的私钥,因此在不使用时不会公开。 当您解密接收到的文件时,程序将解密您的私钥并应用它。

密钥管理也是导入您从他人那里收到的任何密钥文件的地方。 PKI支持不常见。 AxCrypt是当前组中唯一支持它的。 这对于安全地交换数据特别有用。

密码生成器

在“工具”菜单上,您还会找到一个调用密码生成器的选项,但请注意,这很时髦。 首先,默认设置创建一个五个字符的全大写密码。 那太虚弱了。 您可以添加小写字母,数字,标点符号和特殊字符。

我没有看到报告的最大长度,所以我输入了99, 999。 一条无用的错误消息建议我输入一个大于四的长度。 当我输入999时,程序完全挂起,迫使我杀死并重新启动它。 我输入99时也发生了同样的情况。

仔细检查后,我意识到密码长度是一个简单的下拉列表,值从4到15。生成一个15个字符的全大写密码似乎仍会暂时挂起程序,但确实可以完成。 添加更多的字符集使过程进行得更快。 幸运的是,生成密码不是加密工具的核心功能。

AxCrypt还包括一个密码生成器,您只需访问公司的网站即可使用它。 但是,它的目的是产生令人难忘但不可猜测的密码,并且做到这一点。

有用的选项

通过“选项”对话框进行粗略浏览,我发现了一些配置选择,这些选择可能会大大改变程序的运行方式。 我已经提到过密码质量和安全删除设置选项; 在“界面”页面上还有更多内容可以查看。

为每个文件和文件夹记住一个不同的密码将很困难,因此,我敢肯定,许多用户只是将相同的密码应用于每个操作。 如果您仍然这样做,则可以使用一个主密码来整体保护“高级加密包”,并且可以选择在每次加密和解密操作中使用该密码。 AxCrypt,CryptoForge和CryptoExpert也具有将主密码保存在内存中的功能,但是它们还采用了某种超时方法,此后必须重新输入主密码。

在此对话框中,您还可以将产品设置为保留日志,避免屏蔽密码以及在启动时启动其托盘代理。 这是我第一次看到托盘代理,这是访问剪贴板加密器的唯一方法。

剪贴板加密器

在使用剪贴板加密器之前,必须启用其热键,默认情况下为Ctrl + F12。 做完了吗 单击确定,现在选择一些文本,将其复制到剪贴板,然后按Ctrl + F12。 这将打开一个窗口,其中包含您复制的文本。 您可以在此处输入密码,还可以选择将其缓存以进行进一步剪辑。 默认情况下,加密的文本返回剪贴板,向导关闭。

此时,您可以将文本块复制到电子邮件,IM聊天或任何基于文本的媒体中。 接收者当然需要程序的副本才能解密乱码。

如果剪贴板包含一块加密的文本,请按Ctrl + F12会打开一个解密窗口。 与加密一样,默认情况下,解密后的文本将返回剪贴板。

CryptoForge还允许您对文本进行加密,但是它超出了范围。 它显示一个WYSIWYG文本编辑器,能够导入RTF文件。 您可以将文件拖放到文档中。 输出仍然是纯文本块,您可以用来将文件发送到不接受附件的电子邮件帐户。

进阶功能和缺失功能

IT专家和加密爱好者会喜欢可以从命令行控制此产品的事实。 使用此功能可以使用批处理文件执行重复的加密任务。 诚然,我最近评论过的大多数产品都包含命令行控制。 当然不能,而​​Cypherix则需要升级才能获得命令行选项。

根据帮助系统和网站,就像使用CryptoExpert一样,我应该能够添加USB驱动器作为第二个身份验证因素。 但是,我在任何地方都找不到该功能,并且帮助系统中的屏幕截图与当前产品完全不同。 帮助系统还指出,它“具有用户隐私工具可删除所有Internet痕迹……”事实也难以捉摸。

一本给专家

毫无疑问,高级加密软件包提供了更多的加密和安全删除算法选择。 当前组没有一个可以接近。 它对PKI的支持也令人印象深刻。 但是,它比其余的更为复杂,并且用户界面过时且有时令人困惑。 加密专家将在这一天进行实地考察。

一般用户可能应该选择其他东西。 如果您非常需要安全保护,那么SomeSafe Digital保险箱肯定是最佳选择。 进入您的帐户需要进行多步握手,而且由于您的文件没有存储在一个地方,因此没有任何数据泄露可能会暴露它们。 就易用性而言,AxCrypt Premium与Advanced Encryption Package几乎相反,但它是当前提供公钥加密的唯一成员。 这两个是我们当前用于消费者可访问的加密的“编辑选择”产品。

Intercrypto高级加密程序包审阅和评级