■本报记者 张 磊
如何选择一款放心使用的加密闪存盘,让刚刚上大学的小李犯了难。小李告诉记者,闪存盘里不仅保存着学习资料,还有一些个人家庭照片等私人信息,闪存盘万一丢失,个人隐私很容易泄露。
不久前,小李到北京中关村IT卖场寻找具有加密功能的闪存盘,发现多数具有加密功能的闪存盘是通过设置口令的方式进行加密。但是,这种简单设置口令的方法能否切实保障闪存盘里的个人数据安全?小李对此有些怀疑。
小李的担心并非多余。针对闪存盘的加密功能问题,记者日前咨询了深圳市朗科科技股份有限公司有关人士。据介绍,市场上多数通过软件进行口令加密的闪存盘,可以说只防君子不防小人,密码轻而易举就会被破解,闪存盘中的数据信息会被一览无余。
目前,市场上口令加密闪存盘多是属于软件加密,软件加密的工作原理是,用户在发送信息前,先调用信息安全模块对信息进行加密,然后发送,到达接收方后,由用户使用相应的解密软件进行解密并还原。软件加密目前主要有密码法、钥匙盘法等。
软件加密的优势在于加密成本较低,但劣势同样很明显。由于软件加密是在用户的计算机内部进行,攻击者可以采用分析程序进行跟踪,或者采用反编译等手段进行攻击;同时,由于软件加密是不依靠特别硬件来实现的对软件的保护技术,因而采用软件加密的闪存盘密码容易被暴力破解,就是将闪存盘芯片拆除并安装在另外一个闪存盘电路板上,可以轻松读取其中所有文件。软件加密的闪存盘对于这种暴力破解方法无法抵挡。据了解,目前市场上软件加密的闪存盘市场价格比较低,一些容量2GB的闪存盘售价仅仅60多元,4GB的售价也不到100元。
针对软件加密闪存盘难以抗拒暴力破解的硬伤,朗科研发的“防暴墙”硬件加密技术,可以使数据遭暴力破解的几率大大降低。据介绍,应用了该技术的闪存盘数据加密时,以主机随机产生的256位密钥为加密密钥,具有密钥离散性好、随机性高、密钥长等多种特性。并且,闪存盘上数据以密文形式存在,即使产品被拆下存储芯片进行读取,在无密码情况下,读出的数据全部是乱码。
此外,为了进一步保护数据的安全性,防止他人恶意猜测密码,这种“防暴墙”硬件加密技术整合了多种实用功能,如果有人多次输入错误密码,闪存盘将不再接受新密码验证请求,并自动对闪存盘内的文件进行底层物理格式化,即销毁数据,并且不可恢复。用户可根据自身需求设置允许的错误密码次数。
随着电脑等IT产品及互联网的普及,近年来通过存储介质泄密并在互联网上疯狂蔓延的事件屡见不鲜,令不少受害者声誉受到损害,甚至蒙受经济损失。而闪存盘是当今最常用的存储产品,闪存盘的数据安全成了用户最为关心的问题。随着硬件加密技术的应用,闪存盘数据的安全性会大大提升。