安全至上网盘保护手段解密

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:shanlai_lu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


无处不在的网盘


  不同厂商对网盘有着不同的称呼,而其本质实际上就是网络存储载体,我们几乎每天都在使用。比如在电脑端很多人使用百度云盘、微云等同步文件,而在移动端则通过手机内置的云端存储服务或者第三方QQ文件、微云等,对通讯录、短信等文件进行同步。以华为手机为例,初次使用手机时华为就会建议我们注册华为账号,并默认开通“云备份”服务,这个服务可以将你手机上的图库、联系人等自动备份到华为网盘中(图1)。

网盘背后的文件保护技术


  如上所述,大多数人的网盘中保存着类似联系人、照片等隐私文件(图2),因此就会对它的安全性比较关注。令我们感到欣慰的是,网盘的安全保护措施是多方位的。
  首先是账号认证安全保障技术,每个网盘的使用都需要设置用户名和密码,以便在登录界面阻止非法用户的访问。为了确保用户的登录安全,一般网盘还会引入认证管理系统,它包含了多种验证手段,比如很多网盘使用的双重交叉验证,只有通过信任设备才能进行访问。用户首次在新设备或其他设备上访问网盘时,网盘会要求填写手机的短信验证码,通过绑定的手机来鉴别是否为合法用户(图3)。此外用户在进行类似重置密码、账号申诉等敏感操作时,网盘会通过增加滑动验证码等手段来避免自动攻击登录。
  其次就是对用户访问和数据传输进行安全保障。文件在网盘同步中需要通过网络进行上传和下载,为了确保这一传输过程中的安全,网盘服务器都是使用HT TPS加密协议进行访问,并且使用CA签发数字证书的方式来保证安全。以使用Edge浏览器访问网盘为例,点击地址栏网址前的小锁标记,接着点击“查看证书”,在打开的窗口中就可以看到CA颁发的证书了(图4)。
  一方面,使用CA证书可以确保用户访问的安全。因为CA颁发的证书和网盘的域名是一一对应的,当我们在Edge浏览器中输入www.weiyun.com访问微云时,微云服务器在接收到请求后就会给浏览器发送一个自己的CA数字证书(也就是上面点击小锁标记看到的证书)。Edge在收到证书后开始进行验证,并从根证书中使用公钥去解密证书的数字签名,最后检查证书上使用者的URL和我们请求的URL是否相等(这里都是www.weiyun.com),那么就可以证明当前浏览器链接的微云网站是正确的,而不是钓鱼网站(图5)。
  另一方面,CA证书使用非对称加密来保护文件传输的安全。在通过上述方法实现浏览器和网盘服务器的成功连接后,浏览器先随机生成一个字符串A作为我们的秘钥,然后通过证书公钥加密成密文,将密文发送给服务器,发送的同时还会对消息内容进行签名操作。服务器收到这个密文后使用私钥进行解密,然后客户端和服务器就可以开始传输文件了。文件传输过程中即使其他第三方截取到这个密文,因为它们没有私钥是无法进行解密的,这个非对称加密会对整个传输进行全程保护(图6)。
  最后是网盘文件完整性保障。为了确保用户保存在网盘上的文件是完整的、不被篡改的,现在很多网盘引入了“完整性保护”机制。用户在使用网盘上传文件的时候,这个机制会对上传的文件进行内容摘要,比如某张照片,进行拍照时间、字节大小、MD5校验码等摘要数据的提取,这些摘要数据和用户文件是独立存储的。这样当用户从网盘下载文件时就会使用摘要进行完整性校验,确保用户下载到的文件和上传的一致,防止数据在传输和存储过程中被篡改(图7)。


确保网盘安全还要这样做


  虽然网盘服务商已经为我们提供了各种安全保障,但是文件泄露问题还是时常发生。为了确保网盘文件的安全,作为用户在使用网盘时还要注意一些细节,比如为网盘设置强密码(要求长度至少8个字符,包含大小写字母、数字和特殊字符等),可以有效地防止密码轻易被他人暴力破解。
  强密码可以借助http://tools.jb51.net/password/CreateStrongPassword之类的在线工具生成(图8)。如果担心强密码不好记忆,我们可以自行根据一定的规则设置,比如可以用自己喜欢的诗词句子的拼音加上一些特殊标记符构成。以“床前明月光”为例,拼音加标记符就成了“{Chuangqian}1{Mingyue}2{Guang}3”,其中包含了大小写字母、数字和特殊字符,足够复杂并且自己也容易记忆。
  此外不要多个网络账号使用同一个(或类似)密码,同时定期更换密码。很多朋友为了记忆方便,经常把自己的邮箱、网盘、论坛等設置为同样的密码,这样一旦其中某个服务受到撞库攻击,即使你的网盘密码设置再复杂也容易泄露。当然为了安全也不要随意泄露自己的QQ号(因为很多人的网盘账号就是QQ邮箱)、邮箱,以及不要随意共享自己的网盘文件等。总之,在使用网盘提供的安全技术的同时,作为用户也要养成良好的安全使用习惯,只有这样你的网盘才更加安全。
其他文献
常规操作处理能手——Music Studio 2019  如果需要对音频文件进行常规的剪辑、转换、抓取/刻录、编辑、修改标签、录音等操作,Music Studio 2019就完全可以胜任(以下简称为MS2 019,https: //www.ashamp o o.com/en /usd /dld /1530 /music -studio-2019/)(图1)。  当我们在手机上欣赏音乐的时候,由于下
期刊
1. 插入复选按钮  首先,对表格的样式进行设置,如单元格的填充色、字体颜色等。然后,选择“开发工具”选项卡,点击“控件→插入→复选框(表单控件)”,分别插入到“选项”各个单元格中,删除其中的文字内容,只保留复选框。接着,将第1个复选框拖放到相应的单元格中间,再将最后1个复选框拖放到相应的单元格中间;选定所有复选框,切换到“格式”选项卡,将所有复选框设为左对齐、水平居中、縱向分布(图2)。2. 设
期刊
SmartArt创建PPT漏斗图  启动PowerPoint(本文以2019版为例,2016版同样可用),切换到“插入”选项卡,点击“Smar t Art”,在打开的对话框中切换到“关系”项,在右侧选中漏斗图,点击“确定”,再按提示将默认文本替换成自己需要的内容,一个漏斗图就制作完成了(图1)。  不过大家都能简单应用这一功能,这个图就显得千篇一律了,接下来我们在上述基础上进行个性化处理。首先右击
期刊
首先,选择“开发工具”选项卡(如果没有此选项卡,需要点击“文件→选项”,在自定义功能区勾选“开发工具”),点击“控件→插入→复选框(表单控件)”,在数据源工作表中拖出一个复选框。右键单击复选框,选择“设置控件格式”,在弹出窗口的“控件”选项卡中,“值”处选择“未选择”,单元格链接选择B4单元格。同样,再插入11个这样的复选框,值都是“未选择”,单元格依次链接到C4、D4、E4……即相应月份对应的第
期刊
驱动软件能够让硬件更好地与软件互相配合,使电脑的工作效率更高。一般来说,比较常见的硬件在安装Windows之后就有系统内置的基本驱动程序,不过效率和功能大都不如原厂最新版本,加上难免会有Windows“不认识”的硬件,所以在电脑可以正常使用后,最好首先对各项硬件的驱动进行检查与更新。  Windows操作系统有32位和64位之分,必须安装对应的驱动。在桌面上的“此电脑”图标上点击右键,选择属性就能
期刊
集显与独显  和台式机不同,笔记本电脑专用的处理器芯片内部几乎都集成了GPU单元,也就是所谓的“集成显卡”(又称“集显”)。为了利于推广,英特尔曾给这种显卡起了个颇显档次的名字——“核芯显卡”,于是如今无论英特尔还是AMD,业内都已习惯将它们旗下处理器内的集成显卡称为“核顯”。换句话说“核显”即“集显”,它也是99%笔记本的标配。  为了满足更多3D游戏的运行所需,很多笔记本在集成核显之余,还会额
期刊
开启云服务  当我们新买Android手机并初次使用时,请先注册/登录品牌会员,找到云服务并开启其中的“查找手机”功能(图1)。一旦手机丢失,我们可以通过厂商提供的网址定位手机位置,还可以发送警示信息或远程删除所有个人数据,属于一道最基础的安全锁。设定锁屏密码  Android手机的安全功能大多集中在了一起(图2),我们首先要做的就是为手机设定锁屏密码。默认的锁屏密码是6位数字,而我们可以通过点击
期刊
地球防卫军5(EARTH DEFENSE FORCE 5)  这是一款由Sandlot开发、D3 Publisher发行的第三人称射击游戏。游戏于2018年首发于PS4平台,今年夏天移植到了PC平台并支持全中文语音。  “地球防卫军”是一个有历史传承的系列游戏。虽然它在画面表现方面并不出色,但简单粗暴的游戏玩法与“无双”式的战斗快感成为系列的传统,一直以来都拥有一批忠实粉丝。如果玩家喜欢不用动脑的
期刊
先从三星和AMD的携手谈起  在2019年6月初,手机圈传出了一个重磅的消息——AMD与三星联合宣布达成多年战略合作伙伴关系,三星将获得AMD Radeon图形API授权并专注于加强移动设备(只限智能手机和平板电脑等AMD没有参与竞争的细分市场)创新至关重要的高级图形技术和解决方案(图2)。官方透露的细节不多,暂时只能确认AMD会将“高度可扩展的RDNA图形架构”对三星授权。  那么,RDNA是什
期刊
固态硬盘是用电子芯片,即闪存颗粒(图1)以电信号擦写记录存储内容,其最主要的闪存颗粒技术升级就是闪存的电信号的存储方式升级,能带来“存储密度”的增加。这些闪存颗粒技术也从最初始的SLC,经历了MLC、TLC,到如今正在兴起的QLC。而我们前面提到的大容量固态硬盘时代,则来自未来将取代QLC的PLC闪存颗粒技术。  具体来说,在这些闪存颗粒技术中,SLC每个存储单元只存储1bit数据,它的性能最好,
期刊