资料介绍
软件简介
老树洞(lsdong.com)安全存储技术特征解析
数据的安全存储涉及到三个存储环节:授权登录环境安全不可破解、传输过程安全不可破解、存储文件安全不可破解
老树洞安全存储采用微信二维码授权登录模式,物理隔绝了使用设备和授权设备,保证授权登录环境安全不可破解,同时无需记住登录密码,更便捷
老树洞安全存储全程采用https加密协议传输数据,如果使用最新的ie、chrome或firefox浏览器,可获得TLS 1.2加密协议支持,保证传输过程安全不可破解
相对于客户端、传输过程的数据安全,服务器端的存储安全实际上更加的令人担忧,服务器安全漏洞、内部风控漏洞而导致的数据泄露事件时有发生,随着计算机运算能力的快速增长,数据遭受暴力破解的风险也越来越高。
针对服务器端的存储安全,老树洞创新设计基于文件的用户离散加密存储构架,该构架具有以下特点:
-
文件独立加密——每个用户单独构建一套属于该用户自己密码的加密关联文件,由于每个用户甚至每个文件加密密码都是独立的,而不是传统类似数据库有统一且唯一的密码,因此即使服务器完全开放,也不会存在密码泄露的风险
-
密码信息隐藏——全部采用SHA256位哈希算法对邮箱地址、手机号码、密码等密钥特征进行哈希转换以隐藏密码特征,由于哈希特性而无法逆运算得到密码原文,这就是哈希特有的不可逆特性,因此即使某个文件被意外破解,其余文件的破解难度系数也不会降低
-
特征信息隐藏——用户权限验证入口是一个加密文件,该文件名由用户微信唯一标识号通过一系列哈希计算取得,唯一且不可逆,以隐藏用户特征信息,防止通过用户标识号或文件名逆向推导,该文件的密码为用户微信唯一标识号的哈希值,唯一且不可逆
-
文件路径迷宫——除用户权限验证入口文件外,其余所有文件名均随机产生且无文件类型后缀,由于文件内容不可破解,文件名称没有关联,就会产生文件路径迷宫的效果,也属于本系统文件离散存储的安全特征之一
-
层级嵌套加密——由于文件路径迷宫特征的存在,对文件访问权限进行分层控制就成为了本系统的又一个安全特征,通过创建密码授权控制的嵌套层,将进一步提升安全存储等级和破解难度系数
对系统存储中任何文件的暴力破解不会影响系统其他文件的安全性,是我们设计该加密存储构架的核心理念,是一项反人工智能的安全技术
除用户离散加密存储构架的安全特征外,老树洞在系统设计上还具有以下特点:
-
邮箱地址、手机号码都可以作为文件数据加密密码,增加可记忆密码的可选择范围
-
开启金融支付密码新思路,选择金融支付密码,在需要解密文件数据时,必须将密码中含有的数字组成的金额进行金融支付验证,以进一步提高非法入侵的成本,达到保护数据安全的目的
-
非必要不存储,许多平台出于多重目的,极力获取用户信息,但本系统出于防范未知风险,极力减少信息获取和存储可能,且所有相关信息全部通过哈希变换后存储或参与计算
-
cookie信息AES256位高强度加密,消灭一切信息安全隐患
更多安全特征,请阅读代码实现……
老树洞安全存储是基于GPL 3.0协议的开源项目,如需技术支持,请与老树洞联系
数据安全风险提示:
-
从原始数据上传到服务器到转成加密文件,需要一定的时间,同时加密文件解密后供用户下载,需要给足用户下载时间,在此期间,存在原始数据在服务器端的泄露风险(仅限黑客攻击成功或内部风控失败等极端情况),此风险在web服务方式下不可避免(客户端服务可本地加解密以避免此风险),目前该风险周期最短24小时,最长为48小时。建议将重要资料分两次保存,比如比特币钱包等个人数字货币资产,可将文件和密码分别存储,中间间隔48小时以上。
-
为避免编辑文本时数据意外丢失,“添加新文本”页面使用了客户端内容存储方法,保密内容应确保清除输入框内容30秒或者提交成功后再关闭浏览器。
-
金融支付密码的付款金额有部分泄密风险,付款完成后应尽快删除相关付款记录。
- 基于FPGA块存储器的多位反转容错 19次下载
- USB 3.0存储发展历史及展望综述 42次下载
- 基于电子流密码的云计算安全动态更新存储 11次下载
- 结合云存储与区块链的高可信存储模型 7次下载
- 云数据的存储安全审计机制综述 6次下载
- 一种基于区块链的日志安全存储方法 6次下载
- F-RAM非易失性存储技术优势与安全气囊设计资料下载
- 一种可行的分布式存储系统安全构造方法 21次下载
- 高密度光盘存储技术及记录材料 11次下载
- 多云存储技术的相关研究、挑战及发展前景 7次下载
- 网络存储技术的存储协议详细说明 15次下载
- 如何使用iSCSI技术构建IP SAN网络存储系统的方法概述 8次下载
- 网络教程之网络存储的详细资料概述 14次下载
- 基于云存储的安全密文区间检索方案 2次下载
- 简述安防存储中的新RAID技术 0次下载
- 一文介绍存储基础技术 409次阅读
- 在贴片加工厂中有哪些安全防护需要了解 1306次阅读
- 通过3个步骤便可实现安全的云存储 681次阅读
- 该如何提高云存储大数据的安全性 839次阅读
- 关于数据库安全技术的概述 1785次阅读
- 磁带存储技术关键改进是什么? 3547次阅读
- NVMe与SATA的存储技术区别以及如何选择 1.7w次阅读
- 什么是去中心化存储 去中心化存储如何实现 1.3w次阅读
- 什么是数据存储安全?数据安全与数据保护专业分析 1w次阅读
- 云存储技术构架 1754次阅读
- 云存储技术原理 4062次阅读
- 三大热门存储技术带你飞 2796次阅读
- 物联网环境下的云存储安全技术研究 689次阅读
- 几种主流的网络存储技术介绍 2176次阅读
- MEMS存储设备的管理技术 1027次阅读
下载排行
本周
- 1山景DSP芯片AP8248A2数据手册
- 1.06 MB | 532次下载 | 免费
- 2RK3399完整板原理图(支持平板,盒子VR)
- 3.28 MB | 339次下载 | 免费
- 3TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 4DFM软件使用教程
- 0.84 MB | 295次下载 | 免费
- 5元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 227次下载 | 免费
- 6迪文DGUS开发指南
- 31.67 MB | 194次下载 | 免费
- 7元宇宙底层硬件系列报告
- 13.42 MB | 182次下载 | 免费
- 8FP5207XR-G1中文应用手册
- 1.09 MB | 178次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33566次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6656次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537798次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420027次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191187次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多