Wie funktioniert die Crashplan-Verschlüsselung?

575
Andy

Ich überlege mir, CrashPlan Home Cloud Backup mit dem "Archivschlüssel-Passwort" zu verwenden.

Oben auf der Sicherheitsseite des Archivverschlüsselungsschlüssels steht, dass die Daten verschlüsselt werden, bevor sie an die Sicherungsserver gesendet werden (was für mich äußerst vernünftig erscheint). Senken Sie dann auf derselben Seite nach unten, dass der Sicherungsschlüssel auf dem Server gespeichert ist. Sicherlich für eine symmetrische Verschlüsselung wie Blowfish: Wenn die Daten verschlüsselt werden sollen, bevor sie über die Leitung gesendet werden, muss der Verschlüsselungsschlüssel auf dem Client gespeichert werden.

Ich bin mir sicher, dass ich hier etwas offensichtliches übersehen habe. Kann jemand erklären, wie die Verschlüsselung funktioniert?

1

1 Antwort auf die Frage

1
Adam

Sehen Sie sich die Tabelle "Verschlüsselungsschlüssel-Optionen auf einen Blick" an. Obwohl es nicht sofort klar ist, bietet die Methode "Archive Key Password" immer noch eine Hintertür, falls Sie Ihr Passwort vergessen. Aus diesem Grund muss der Schlüssel auf dem Server gespeichert werden. Das heißt, wenn jemand Zugriff auf die CrashPlan-Schlüsseldatenbank erhält, den Hash sowohl für das Kennwort als auch für den Archivschlüssel umkehrt, könnte er möglicherweise auf Ihre Dateien zugreifen, so unwahrscheinlich dies auch ist.

Während die Verschlüsselung auf der Clientseite erfolgen kann, wird der Schlüssel weiterhin an CrashPlan gesendet, wahrscheinlich gehasht.

Wenn Sie wirklich sicher sein möchten, ist ein benutzerdefinierter Schlüssel die einzige Möglichkeit, um sicherzustellen, dass ein Angreifer Ihren Schlüssel nicht abrufen kann, selbst wenn er auf die CrashPlan-Datenbank zugreift, da dieser Schlüssel nicht an CrashPlan übertragen wird. Der Nachteil ist, dass, wenn Sie Ihren Schlüssel vergessen oder verlieren, Ihre Daten verloren sind und keine Option für die Wiederherstellung besteht, was die meisten Leute nicht wollen.

Ich denke, der Grund dafür ist, dass die Benutzer eine zweite Sicherheitsebene hinzufügen können, aber trotzdem eine Wiederherstellungsoption (Sicherheitsfrage) haben, falls sie das Archivkennwort vergessen.

OK Danke, ich glaube, ich habe es ein bisschen falsch gelesen. Was sie sagen, ist, dass sie eine Kopie des Schlüssels auf dem Server speichern, sodass Sie nicht dafür verantwortlich sein müssen. Derselbe Schlüssel wird jedoch auch auf dem Client verwendet, um die Daten über die gesamte Leitung zu ver- und entschlüsseln Andy vor 9 Jahren 0
Ja, das ist der Eindruck, den ich auch bekommen habe. Wenn Sie eine zuverlässigere Antwort wünschen, können Sie sich mit CrashPlan in Verbindung setzen. Adam vor 9 Jahren 0