3

Я хотел бы зашифровать файл и использовать двухфакторную аутентификацию. Какое программное и аппаратное обеспечение мне нужно?

Один подход

  1. пароль и
  2. маркер безопасности.

Является ли это возможным? TrueCrypt поддерживает это? Приходит ли какой-нибудь токен безопасности с необходимым программным обеспечением?

Другой подход может быть:

  1. пароль
  2. биометрия

Но сможет ли другой считыватель отпечатков пальцев декодировать файл, который был закодирован другой моделью считывателя отпечатков пальцев? Или сканеры отпечатков пальцев будут поставляться с программным обеспечением для шифрования файлов?

2 ответа2

4

TrueCrypt допускает форму двухфакторной аутентификации в форме файлов ключей. Я не буду вдаваться в подробное описание специфики, но, по сути, для открытия тома TrueCrypt вам понадобятся оба файла ключей и пароль.

В качестве простой формы двухфакторного шифрования вы можете поместить файлы ключей на USB-ключ и использовать его в качестве токена безопасности.

В качестве альтернативы, согласно документации TrueCrypt, TrueCrypt:

TrueCrypt может напрямую использовать файлы ключей, хранящиеся на токене безопасности или смарт-карте, которая соответствует стандарту PKCS # 11 (2.0 или новее) [23] и которая позволяет пользователю сохранять файл (объект данных) на токене / карте.

Это также вполне возможно, что вы ищете.

Для получения дополнительной информации обратитесь к документации TrueCrypt по этой теме здесь.

1

Это действительно зависит от того, что вы подразумеваете под маркером безопасности. Я знаю, что TrueCrypt поддерживает наличие файлов на месте, поэтому вам может потребоваться файл на USB-накопителе или даже на жестком диске. Я не думаю, что TC на самом деле просматривает файл, просто требует, чтобы он был там. Технически это двухфакторная аутентификация (что-то, что вы знаете [фраза-пароль), и то, что у вас есть [файл]).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .