5个简单的坚果云用法与技巧,文件同步让你的平板电脑/手机变身移动办公利器! 异次元软件 • 11年前 扫码分享 我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。 peter 下面是引用官方帮助文档: =================================== 文件分块加密:您的文件在离开您的电脑前,就会被切成多个文件块,并利用https加密传输到云端的不同服务器中。坚果云服务器收到文件块后,会根据文件的数据特征和用户身份, 自动生成密钥,将不同的文件块利用aes算法加密存储。这些文件块加密密钥是通过不可恢复的单向哈希计算得来,只有获取用户身份后才可以再次计算获得该密钥,从而保证其他人无法访问用户数据。aes算法是目前获得普遍认可的最安全的加密算法, 被军方和金融行业广泛使用. ============================我仔细看了一下,发现有个我误会了的问题。我以前以为是文件在离开我的电脑前,就会被切成多个文件块,并且每个文件块在我本地加密后再上传到服务器,这样,就算有人攻破了坚果云的服务器,拿到了我的文件块,也组不成我的文件。但实际上是文件分成小块后上传到服务器,坚果云再把我的文件块用一套方法加密存储,如果有人攻破坚果云的服务器拿到我的数据块,再用数据库存储的我的个人信息组成密码解密,那我的文件就被人拿到了。不是aes不牛,木桶理论中最短的那块木板是服务器的安全。在网上暴露的服务器,没有人敢打包票说是不可攻破的,只在于别人对你感不感兴趣。“拖库”真的是黑客日常的基本工作之一。当然为了在线分享,文件必须在服务器上能够恢复成原文件,我只是觉得官方拿军方和金融行业的aes算法唬弄人是不对的,误让人觉得是非常安全的。真正的安全,在所有的网盘中,我只发现了 wuala, 他们不提供在线的服务,用户的密码不会离开自己的电脑,所有的文件都是本地分块,用aes加密文件块,再上传到服务器,服务器只用于存储,就连 wuala的员工也不能解密用户的任何文件。 坚果云的员工一定可以查看用户的任何文件,只是想不想的问题。如果有来自某些方面的压力(你懂的),用户的文件一定会被交出去。所以建议坚果云也提供 wuala 这种没有在线分享的本地aes加密网盘,满足那些对文件同步和在线安全存储有相当高要求的用户。 回复他/她 »&&这位小朋友蹲在海底440米处游来游去 [2013-01-12 07:24:29] 随意打赏
下面是引用官方帮助文档:
===================================
文件分块加密:您的文件在离开您的电脑前,就会被切成多个文件块,并利用https加密传输到云端的不同服务器中。坚果云服务器收到文件块后,会根据文件的数据特征和用户身份, 自动生成密钥,将不同的文件块利用aes算法加密存储。这些文件块加密密钥是通过不可恢复的单向哈希计算得来,只有获取用户身份后才可以再次计算获得该密钥,从而保证其他人无法访问用户数据。aes算法是目前获得普遍认可的最安全的加密算法, 被军方和金融行业广泛使用.
============================
我仔细看了一下,发现有个我误会了的问题。我以前以为是文件在离开我的电脑前,就会被切成多个文件块,并且每个文件块在我本地加密后再上传到服务器,这样,就算有人攻破了坚果云的服务器,拿到了我的文件块,也组不成我的文件。
但实际上是文件分成小块后上传到服务器,坚果云再把我的文件块用一套方法加密存储,如果有人攻破坚果云的服务器拿到我的数据块,再用数据库存储的我的个人信息组成密码解密,那我的文件就被人拿到了。不是aes不牛,木桶理论中最短的那块木板是服务器的安全。在网上暴露的服务器,没有人敢打包票说是不可攻破的,只在于别人对你感不感兴趣。“拖库”真的是黑客日常的基本工作之一。
当然为了在线分享,文件必须在服务器上能够恢复成原文件,我只是觉得官方拿军方和金融行业的aes算法唬弄人是不对的,误让人觉得是非常安全的。
真正的安全,在所有的网盘中,我只发现了 wuala, 他们不提供在线的服务,用户的密码不会离开自己的电脑,所有的文件都是本地分块,用aes加密文件块,再上传到服务器,服务器只用于存储,就连 wuala的员工也不能解密用户的任何文件。 坚果云的员工一定可以查看用户的任何文件,只是想不想的问题。如果有来自某些方面的压力(你懂的),用户的文件一定会被交出去。
所以建议坚果云也提供 wuala 这种没有在线分享的本地aes加密网盘,满足那些对文件同步和在线安全存储有相当高要求的用户。