世界和平靠安琪
回答數:107 | 被采納數:33
你好,對U盤的數據進行加密保護的方法分為以下:從軟硬件來看,主要分為軟件加密和硬件加密。 軟件加密就是通過植入U盤內的軟件對數據存儲文件進行的加密處理方式。軟件加密主要有密碼加密、證書加密、光盤加密等。他的優點就是成本相對較低,是目前較為經濟的一種。這也是該類型使用較多的主要原因。但他的缺點就是易被別人攻擊破解,尤其是應用層的軟件加密方式,譬如加密狗等各種加密軟件,這點可以到百度裏查到各種破解版本的加密方式。可以說這類加密就是一道防護牆,一旦遭到破解,那整個防線基本就蕩然無存,您的數據文件也就無安全之地。造成這個結果的原因就是這類加密方式在市麵上更多的在係統的應用層上實現。 硬件加密就是在U盤內部重新構入一個獨立的芯片,此芯片就是為硬件加密所設,因此,硬件加密U盤屬芯片級硬件加密,采用國家密碼管理局認證通過的安全芯片實施硬件加密。這類加密有譬如,指紋、按鍵、刷卡等各種類型U盤。他的優點相較於軟件加密方式有著更好的可靠性。但他也有著他的缺點,那就是U盤的成本較高,比較適合個人或者小範圍使用,而且需要對每個U盤進行設置密碼,所以用戶使用友好度有所降低。並不適合企業數據產品的傳播與銷售。從係統的內核層與應用層來看,可分為內核層加密、應用層加密。 如何來區分這兩類呢?我們用一句話來說,那就是加密處理是在電腦係統的內(內核層)還是外(應用層),如果是內,那就是屬於內容層加密,如果是外,那就是應用層。請看附圖對比。內核層加密方式,密文是在電腦係統的內核級進行交換和傳播的,因此會受到電腦係統的保護,除非是服務器,一般個人和單位的獨立電腦是不會遭到黑客攻擊的,係統有補丁及時更新,以及安全殺毒和防毒軟件,所以係統相對來說還是非常安全和可靠的。而內核級的加密文件就是在這樣一個環境內進行數據傳輸和交換。無需單獨設置一個進入密碼,屬於透明加密範疇,用戶友好度較高,數據安全性較高。此類比較適合教育、培訓、出版發行、軟件、谘詢等專業機構和企業,能有效的保護這類機構和企業的數字版權,杜絕盜版,有效控製二次甚至多次傳播,進而造成不必要的損失。應用層加密方式,密文是通過內置的軟件進行交換和傳播,比方說,內核層將明文傳播到應用層的對應軟件,對應軟件進行加密和解密處理,符合軟件身份的人,就可以讀到正確的數據文件,一旦該軟件遭到攻擊破壞,數據文件的保護衣就蕩然無存,從而造成原始數據的泄露和盜版傳播。每次進入的時候,有的需要鍵入密碼。重複性的鍵入,用戶的友好度較低,數據的安全性也相對較低。此類比較適合個人用戶數據,不是特別敏感的數據存儲。對於個人用戶就使用一般的軟件加密就行了。當然如果是保密程度越高的就需要用到內核層次的保護了。