电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子资料>老树洞安全存储技术

老树洞安全存储技术

2022-05-07 | zip | 0.48 MB | 次下载 | 2积分

资料介绍

授权协议 GPLv3
开发语言 Python JavaScript HTML/CSS
操作系统 跨平台
软件类型 开源软件
所属分类 管理和监控安全相关

软件简介

老树洞(lsdong.com)安全存储技术特征解析

数据的安全存储涉及到三个存储环节:授权登录环境安全不可破解、传输过程安全不可破解、存储文件安全不可破解

老树洞安全存储采用微信二维码授权登录模式,物理隔绝了使用设备和授权设备,保证授权登录环境安全不可破解,同时无需记住登录密码,更便捷

老树洞安全存储全程采用https加密协议传输数据,如果使用最新的ie、chrome或firefox浏览器,可获得TLS 1.2加密协议支持,保证传输过程安全不可破解

相对于客户端、传输过程的数据安全,服务器端的存储安全实际上更加的令人担忧,服务器安全漏洞、内部风控漏洞而导致的数据泄露事件时有发生,随着计算机运算能力的快速增长,数据遭受暴力破解的风险也越来越高。

针对服务器端的存储安全,老树洞创新设计基于文件的用户离散加密存储构架,该构架具有以下特点:

  1. 文件独立加密——每个用户单独构建一套属于该用户自己密码的加密关联文件,由于每个用户甚至每个文件加密密码都是独立的,而不是传统类似数据库有统一且唯一的密码,因此即使服务器完全开放,也不会存在密码泄露的风险

  2. 全程全文加密——从安全认证相关信息到存储的文件数据,全程全文AES256位高强度加密,杜绝内部泄露风险

  3. 密码信息隐藏——全部采用SHA256位哈希算法对邮箱地址、手机号码、密码等密钥特征进行哈希转换以隐藏密码特征,由于哈希特性而无法逆运算得到密码原文,这就是哈希特有的不可逆特性,因此即使某个文件被意外破解,其余文件的破解难度系数也不会降低

  4. 特征信息隐藏——用户权限验证入口是一个加密文件,该文件名由用户微信唯一标识号通过一系列哈希计算取得,唯一且不可逆,以隐藏用户特征信息,防止通过用户标识号或文件名逆向推导,该文件的密码为用户微信唯一标识号的哈希值,唯一且不可逆

  5. 文件路径迷宫——除用户权限验证入口文件外,其余所有文件名均随机产生且无文件类型后缀,由于文件内容不可破解,文件名称没有关联,就会产生文件路径迷宫的效果,也属于本系统文件离散存储的安全特征之一

  6. 层级嵌套加密——由于文件路径迷宫特征的存在,对文件访问权限进行分层控制就成为了本系统的又一个安全特征,通过创建密码授权控制的嵌套层,将进一步提升安全存储等级和破解难度系数

对系统存储中任何文件的暴力破解不会影响系统其他文件的安全性,是我们设计该加密存储构架的核心理念,是一项反人工智能的安全技术

除用户离散加密存储构架的安全特征外,老树洞在系统设计上还具有以下特点:

  1. 邮箱地址、手机号码都可以作为文件数据加密密码,增加可记忆密码的可选择范围

  2. 开启金融支付密码新思路,选择金融支付密码,在需要解密文件数据时,必须将密码中含有的数字组成的金额进行金融支付验证,以进一步提高非法入侵的成本,达到保护数据安全的目的

  3. 非必要不存储,许多平台出于多重目的,极力获取用户信息,但本系统出于防范未知风险,极力减少信息获取和存储可能,且所有相关信息全部通过哈希变换后存储或参与计算

  4. cookie信息AES256位高强度加密,消灭一切信息安全隐患

更多安全特征,请阅读代码实现……

老树洞安全存储是基于GPL 3.0协议的开源项目,如需技术支持,请与老树洞联系

数据安全风险提示:

  1. 从原始数据上传到服务器到转成加密文件,需要一定的时间,同时加密文件解密后供用户下载,需要给足用户下载时间,在此期间,存在原始数据在服务器端的泄露风险(仅限黑客攻击成功或内部风控失败等极端情况),此风险在web服务方式下不可避免(客户端服务可本地加解密以避免此风险),目前该风险周期最短24小时,最长为48小时。建议将重要资料分两次保存,比如比特币钱包等个人数字货币资产,可将文件和密码分别存储,中间间隔48小时以上。

  2. 为避免编辑文本时数据意外丢失,“添加新文本”页面使用了客户端内容存储方法,保密内容应确保清除输入框内容30秒或者提交成功后再关闭浏览器。

  3. 金融支付密码的付款金额有部分泄密风险,付款完成后应尽快删除相关付款记录。

 

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1山景DSP芯片AP8248A2数据手册
  2. 1.06 MB  |  532次下载  |  免费
  3. 2RK3399完整板原理图(支持平板,盒子VR)
  4. 3.28 MB  |  339次下载  |  免费
  5. 3TC358743XBG评估板参考手册
  6. 1.36 MB  |  330次下载  |  免费
  7. 4DFM软件使用教程
  8. 0.84 MB  |  295次下载  |  免费
  9. 5元宇宙深度解析—未来的未来-风口还是泡沫
  10. 6.40 MB  |  227次下载  |  免费
  11. 6迪文DGUS开发指南
  12. 31.67 MB  |  194次下载  |  免费
  13. 7元宇宙底层硬件系列报告
  14. 13.42 MB  |  182次下载  |  免费
  15. 8FP5207XR-G1中文应用手册
  16. 1.09 MB  |  178次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234315次下载  |  免费
  3. 2555集成电路应用800例(新编版)
  4. 0.00 MB  |  33566次下载  |  免费
  5. 3接口电路图大全
  6. 未知  |  30323次下载  |  免费
  7. 4开关电源设计实例指南
  8. 未知  |  21549次下载  |  免费
  9. 5电气工程师手册免费下载(新编第二版pdf电子书)
  10. 0.00 MB  |  15349次下载  |  免费
  11. 6数字电路基础pdf(下载)
  12. 未知  |  13750次下载  |  免费
  13. 7电子制作实例集锦 下载
  14. 未知  |  8113次下载  |  免费
  15. 8《LED驱动电路设计》 温德尔著
  16. 0.00 MB  |  6656次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935054次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537798次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420027次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234315次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191187次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183279次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138040次下载  |  免费