破解真的需要上萬年?360密盤體驗記
這兩年“門事件”層出不窮,從最開始的“***門”到後來的“銅須門”、“鞦韆門”,以至於“門”這個字儼然已經成為中國網際網路中最“火”的漢字之一。其實縱觀這些“門事件”,除了一部分源於網民的曝料以外,更多的還是來源於外部黑客攻擊。重要的物件可以放在保險櫃,那麼電腦上的檔案究竟放到哪兒才算安全呢?昨天奇虎公司正式釋出了一款名為“360密盤”的小工具,號稱破解它的密碼需要至少1萬年。當然這1萬年多少是說得有些邪乎了,究竟有沒有那麼神?就讓小編帶您來體驗一番吧。
> | 360密盤 |
> | 1.1 Beta |
> | 內置於360安全衛士7.5版中 |
> | XP/2K/Vista/Win7 |
> |
一、 原理簡述
之所以會誇下如此海口,主要還是源自360密盤的工作原理。簡單來說這款軟體,其實是在我們硬碟上開闢了一塊加密空間,然後通過密碼對存入的檔案進行加密。這樣即使檔案被盜,在沒有正確密碼的情況下,黑客得到的不過就是一堆毫無意義的二進位制數字,沒有絲毫用處。正如大家知道的那樣,密碼長度及加密演算法是決定360密盤是否安全的重要指標。
從我們瞭解到的情況來看,此次360密盤所採用的正是國際上最為流行的AES加密演算法(Advanced Encryption Standard),該演算法要求金鑰最低為128位,被稱為下一代加密演算法,具有加密快、安全性高等特點。理論上說如果過程沒有問題,那麼經它加密過的檔案,是根本不用為安全性發愁的。
具體操作時,360密盤會首先要求使用者提供一個初始密碼,然後根據這個密碼自動生成一個128位檔案金鑰(FEK)。其後所有的加解密操作,便都會通過這個128位金鑰進行。當然作為整個系統的敲門磚,初始密碼在360密盤中也得到了重點保護,安全性絲毫不亞於被加密檔案。總之從原理上看,360密盤還是相當令人信服的。
二、 密盤安裝
密盤並不是一個單純模組,而是附屬於360安全衛士中的子模組。安裝或升級到360安全衛士最新版後,便能在“常用”標籤→“功能大全”下找到它。雙擊啟動密盤後,會首先要求我們設定一個初始密碼,然後就是指定密盤的位置及容量了。需要注意的是,密盤必須被安放到一個NTFS格式分割槽。不過空間大小並沒有特別的要求,一般來說只要剩餘空間足夠你的應用就可以了。
大約幾秒鐘後(視密盤空間大小而定),密盤建立完畢。這時軟體會要求我們將其與360帳號繫結,以便在密碼遺失的情況下快速找回密碼,當然不繫結也沒關係,只是千萬不要把密碼忘掉就行了。
操作到這一步,密盤建立基本完成,這時你會在桌面右上角發現一個保險櫃圖示。同時在我的電腦中,也會出現一個名為“360密盤”的新分割槽。當然嘍這並不是一個真實分割槽,只是由360密盤臨時對映而成。
三、 加解密體驗
密盤建立完畢,就可以嘗試一下加解密了。其實操作方法非常簡單,並不像有些軟體那樣,需要使用者一遍遍地輸入密碼,只要將檔案拖入到右上角保險櫃圖示或者我的電腦中的“360密盤”即可。可以看到360密盤預設設定了四組資料夾,分別是“我的照片”、“我的文件”、“我的視訊”和“其他檔案”,可以用來對檔案分門別類地儲存。當然正如大家看到的那樣,這幾個資料夾並沒有什麼“超能力”,不會將我們的檔案自動歸類。
具體使用上,密盤分割槽與作業系統的其他分割槽並無區別,包括剪下、複製、貼上、拖拽等在內的常用操作都是一模一樣的。此外使用者也可在密盤開啟的情況下,享受到實時檢索等Win7特色操作,使用上絕對沒有半點障礙。
當然檔案拖入後並非沒有事了,要想讓資料真正安全,還需要右擊保險櫃圖示→“關閉密盤”才能真正開啟加密操作。值得注意的是,當密盤被使用者關閉後,除了保險櫃圖示有所變化外,我的電腦中的“360密盤”也會自動消失。
和加密操作相比,解密的過程就更簡單了。只要雙擊保險櫃圖示,輸入自己的初始密碼,即可開啟密盤分割槽。整個過程速度很快,一般人甚至察覺不到加解密的存在。正如前文原理所述,儘管在之前操作中我們只是輸入了那個初始密碼,但真正用於檔案加解密的還是安全級更高的128位金鑰。只是這個過程對使用者是完全透明的,我們只要知道自己的檔案非常安全就可以了。
四、 結構探祕
也許你會擔心,密盤並不是什麼每天都要用的東東,放在那裡不怕白白浪費空間嗎?其實這個問題筆者也曾考慮的。不過經過一番探尋,發現360密盤在這個方面處理得很好。儘管建立之初會要求使用者輸入一個密盤容量,但僅僅是個上限罷了。日常工作中,它會根據具體的檔案多少計算實際空間。就拿截圖中所示那樣,儘管筆者事先將密盤的容量設定為1GB,但由於實際並沒有那麼多檔案存入(只有少量照片和一部電影),最終佔用僅有400 MB左右。當然這個容量也會隨著檔案多少動態改變,當我們將其中的檔案刪除後,所佔空間將被自動釋放。
編後:
其實360密盤並不是什麼新產品,早在3Q大戰時就已經發布了。而且關於這類檔案加密的軟體之前其實有很多,只不過這些軟體都無法將簡易直白的操作融入到產品中,給大眾使用帶來了使用門檻,所以這也是為什麼沒有加密軟體做起來的原因。360密盤的推出,無疑將改變這種情況,人性化的設計加上360的安全平臺,勢必讓360在安全產品線上又多了一款強力好產品。