資訊安全30天-27/30
CH05_網際網路的運用-資料加密
先來一段新聞
還未落實資料加密?當心您的企業釀成下一個資料外洩災害
根據Check Point於2007年11月及12月,分別針對英國與台灣IT人員所做的調查發現,兩國資料安全佈署
的情況相當類似,大多數企業都有制定保護資料安全的政策,但是採用資料加密方案的企業卻只有一半
左右。資安建置上的不足,使得英國於日前又發生了60萬筆入伍士兵資料外洩的事件,這代表台灣是否
也暴露在發生大宗資料外洩事件的風險中?...
新聞網址:http://www.digitalwall.com/scripts/displaypr.asp?UID=9358
在一個企業裡
最怕的不是外人的攻擊
而是有內奸
把資料提供到外頭
前面幾天有講設立密碼及設立網域
可是這兩個方法都不能有效的避免
所以資料我們需要加密過
如果沒有加密的話有心人士都可以隨手可得、一覽無餘
但如果加密完 有心人士拿到的卻是亂碼 無法閱讀
有鑑於此 我來介紹一套免費的加密軟體:
Encrypt Files 1.5: http://www.encryptfiles.net/
主要的功能是為每個檔案或資料夾提供加上密碼的功能。並且號稱提供了十幾種加密演算法。不過我要
坦白從寬,我對這些加密演算法完全不了解。所以我使用時都只是隨便選一種演算法來加密,最重要的
還是自己設定一個有效的密碼。加密後的檔案無法正常開啟,或者即使開啟也無法看到正確內容,基本
上任何檔案都可以加密(我有加密過影片檔)。。
很快速的加密、解密速度,以我的電腦加密一個600MB的影片檔也不需一分鐘。
很簡潔方便的操作介面。類似檔案總管的主介面,除了可以操作一般檔案總管的功能外,主介面的左上
角「Encrypt」為加密,「Decrypt」為解密。主介面右方的「Algorithm」可以選擇加密演算法。右方中
間的「Leave」為加解密後保留原始檔案,加解密檔案獨立為一個特殊副檔名的檔案。「Delete」為加解
密後替換並刪掉原始檔案。「Shred」為加解密後替換並以碎紙機的方式刪掉原始檔案,使復原軟體無法
復原。
在「Encryption Setting」設定裡面,你可以選擇是否在操作後清空密碼欄中的密碼紀錄「Clear
password box」,或者是否要允許加密一整個資料夾「Enable encrypting entire directories」等設
定。
另外我這裡建議大家不要為Encrypt Files 的程式本身設定啟動密碼(ask for program password),
因為在我的使用經驗裡,設定程式啟動密碼後,可能會出現輸入正確啟動密碼仍然無效,而導致無法進
入程式。
以個人使用來說,除了上述我提到的在宿舍等公開環境下可能需要加密某些檔案外,或許你也會想要加
密某些檔案以防兒童(或長輩)觀看,也可能你擁有某些真的滿私密的日記等資料,這時候這款簡單易
用的檔案加密軟體「Encrypt Files」或許可以幫助你,而你需要的只是設定一個密碼而已(當然還有記
好你的密碼)。
網址:http://playpcesor.blogspot.com/2007/04/encrypt-files-15.html