پشتیبان – رمزگذاری قبل از پشتیبان گیری به ابر

در طول سالها تعداد زیادی اطلاعات (حدود 3TB) در عکس ها و ویدیوها جمع آوری کرده ام، به دیسک های سخت افزاری جدید و بزرگتر ارتقا یافته ام و خوشبختانه آنها برای من شکست خورده اند. من متوجه شدم که الگوی دسترسی من یک بار نوشته شده است و به ندرت خوانده می شود، من فکر می کنم AWS Glacier مناسب برای مورد استفاده من است.

ابتدا فکر کردم که من با آنها BYOK ارائه داده های من را رمزگذاری می کند، اما پس از انجام کمی خواندن، به نظر می رسد که BYOK فواید امنیت صفر دارد و تنها یک روش بازاریابی است. با توجه به این که ارائه دهنده ابر به کلید من دسترسی خواهد داشت، آنها می توانند از لحاظ نظری (در واقع عملا) اطلاعات من را بدون رضایت من دسترسی داشته باشند.

بنابراین من فکر می کنم که قبل از آپلود داده ها، به یخچال من برخی از خواندن بیشتر را انجام داده ام و به نظر می رسد که من دو انتخاب با استفاده از

  1. کلید متقارن با AES و مانند آن
  2. کلید نامتقارن با RSA یا GPG

من نمی خواهم به ذخیره کلید / رمز عبور که در دستگاه من برای مدت طولانی از من استفاده می شود و من تعجب می کنم اگر من می توانم از یک فیزیکی Yubikey برای کشف اطلاعات در صورت نیاز مورد استفاده است.

من کاملا مطمئن نیستم که چگونه Yubikey متناسب با دو انتخاب و کدام یک بهتر است؟

من قصد دارم در مورد ذخیره سازی کلید خصوصی / رمز عبور در ذخیره سازی ابر دیگری مانند Dropbox به اندازه ی کافی استفاده کنم تا بتوانم آنها را در طول بازو نگه دارم؛ در صورتی که من Yubikey بد می رود من متوجه شدم که این ممکن است کامل نباشد، اما بدون دسترسی به داده ها در صورت شکست فاجعه بار، هدف از پشتیبان را شکست.

سؤالات اصلی که من دارم –

  1. انتخاب مناسب تر برای وضعیت من چیست؟
  2. آنچه که کلید راست برای انتخاب؟ درک من این است
    بزرگتر بهتر است از آنجا که من نیاز به دسترسی به این داده ها اغلب نیست
    من از رمزنگاری / رمزگشایی لذت می برم که طول می کشد
  3. هر گونه سخنرانی های شخصی یا توصیه هایی که ممکن است برای من داشته باشد
    که به من کمک می کند امنیت داده ها را تامین کند و امنیت را تامین کند
    قابلیت استفاده؟