Truecrypt / шифрование через Интернет?

Я хочу сохранить некоторые файлы на сервере, но они должны быть зашифрованы, так что шифрование / дешифрование происходит только на клиенте.

очевидным выбором будет что-то вроде Тома truecrypt, доступ к которому осуществляется через webdav/ftp .. но проблема здесь в том, что весь Том должен быть передан (дважды) для каждого изменения, которое происходит с любым из файлов внутри Тома.

есть ли другие решения? Может быть, что-то вроде truecrypt со встроенным пультом дистанционного управления функциональность доступа? Или WebDAV / ftp-подобный протокол с более тонкой детализацией для блочного, а не файлового доступа?

или я должен подойти к этому под совершенно другим углом?

27
задан Dexter
31.01.2023 0:27 Количество просмотров материала 2977
Распечатать страницу

3 ответа

Я думаю, что идеальное решение для вас BoxCryptor. Он шифрует каждый файл по отдельности, поэтому вам не нужно будет передавать весь том, если был изменен только один файл, и это бесплатно, если общий размер ваших файлов меньше 2 ГБ. Имена файлов также шифруются. Я использую его с Dropbox и он прекрасно работает.

1
отвечен Fedor Chenkov 2023-02-01 08:15

iSCSI предоставляет файловый или дисковый раздел в качестве блочного устройства удаленной системе. Если ваш удаленный хост поддерживает iSCSI или может запустить сервер iSCSI (iet на Linux, не уверен, какие варианты есть для Windows), то это будет работать.

(просто Примечание: я использовал комбинацию сервера iSCSI [он же "target"], работающего на Linux, и клиента iSCSI [он же" инициатор"], работающего на Windows XP, он работал довольно хорошо. поддержка инициатора iSCSI встроена в Vista и 7 и может быть загружены/установлены для XP)

Windows и Linux поддерживают монтирование томов iSCSI (a.k.a. iSCSI target), и вы должны быть в состоянии сделать его Truecrypt раздел так же, как любой другой раздел диска/блок устройства.

Truecrypt шифруется перед записью на блочное устройство и расшифровывается после чтения с него. Таким образом, удаленный сервер iSCSI в конечном итоге просто получает и отправляет зашифрованные данные, которые он не может знать, что делать, и все шифрование / дешифрование с твоей стороны все кончено.

вы также, возможно, захотите взглянуть на Tahoe-LAFS, который явно разработан с этой целью и избыточностью.

2
отвечен LawrenceC 2023-02-01 10:32

можно использовать TrueCrypt volume, и используйте Unix rsync для перемещения только дельт (работает даже с бинарными файлами).

1
отвечен Fran 2023-02-01 12:49

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх