Я пытаюсь создать систему, в которой я смогу получить доступ к своим файлам удаленно. Я хочу настроить внешний жесткий диск или NAS, к которому у меня будет доступ через Интернет, и хочу, чтобы каждый файл, хранящийся в этой системе, был зашифрован. Не могли бы вы предложить мне, как лучше всего это сделать?

Или, если у вас есть какие-либо знания, каков наилучший способ удаленного доступа к вашим файлам с максимальной безопасностью? но в то же время пространство, в котором расположены файлы, защищено от кражи (шифрования) и т. д.

благодарю вас

1 ответ1

0

(Слишком долго для комментария)

Я думаю, что название и описание немного расплывчаты.

Возможно, вы захотите подумать о следующем: хотите ли вы, чтобы файлы были зашифрованы только на диске или когда они передавались через Интернет? Какой интерфейс вы можете использовать для доступа к файлам (веб-страница или подключенный диск)? Хотите иметь возможность просматривать / воспроизводить медиафайлы напрямую или просто загружать и выгружать файлы? Какую задержку операции вы можете принять? Достаточно ли у вас пропускной способности, чтобы разместить это самостоятельно? Если вы не можете найти существующее решение, хотите ли вы решить проблему создания, защиты и обслуживания вашей собственной системы?

Кроме того, вы должны рассмотреть облачное хранилище. Это может показаться не очень безопасным, но пока вы выбираете технически способного поставщика и используете надежный пароль, это, вероятно, более безопасно, чем то, что вы можете сделать сами.

Кроме того, безопасность - это не только шифрование данных. Рассматривали ли вы стоимость потери этих данных? Т.е. будет ли это стоить вам больше, если эти данные будут украдены (при условии, что ваши данные интересуют киберпреступники) или если эти данные станут нечитаемыми из-за потери ключа шифрования?

В ответ на комментарии:

Я думаю, что в этом случае вам доступны многие решения. Я предлагаю вам попробовать функцию зашифрованной домашней папки, которая доступна в некоторых дистрибутивах Linux. Это имеет преимущество перед полным шифрованием диска в том, что файлы могут быть расшифрованы только при входе в систему (потому что ключ шифрования необходимо расшифровать с помощью вашего пароля для входа). Это создает некоторые дополнительные трудности при монтировании дисков, но может быть легко исправлено путем запуска обычного сеанса входа по SSH.

Если вам не нравятся зашифрованные домашние папки, для каждой платформы, например, BitLocker для Windows, FileVault для Mac, и различные монтированные зашифрованные петли для * nix и кроссплатформенные инструменты, такие как TrueCrypt, также есть возможность использовать шифрование диска / раздела. В этом случае вы должны убедиться, что никто другой не сможет получить доступ администратора к системе, так как он сможет читать все файлы.

Монтирование дисков через Интернет всегда является проблемой. Открытие сервисов доступа к файлам в мире - большая угроза безопасности. Большинство людей размещают файловые серверы за брандмауэром и используют VPN или SSH для доступа к нему. Вы можете ударить двух зайцев одним выстрелом, если используете SSH.

Протокол-монтирование, монтирование SMB и web-dav поддерживается на всех основных платформах ОС (Windows, Mac, * nix). Тем не менее, первый очень трудно настроить по SSH, а второй не очень хорошо работает при большом количестве доступа к файлам, так что здесь есть компромисс. Другие протоколы, такие как NFS и AFP, ограничены их собственными платформами.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .