پشتیبان – رمزگذاری قبل از پشتیبان گیری به ابر

در طول سالها تعداد زیادی اطلاعات (حدود 3TB) در عکس ها و ویدیوها جمع آوری کرده ام، به دیسک های سخت افزاری جدید و بزرگتر ارتقا یافته ام و خوشبختانه آنها برای من شکست خورده اند. من متوجه شدم که الگوی دسترسی من یک بار نوشته شده است و به ندرت خوانده می شود، من فکر می کنم AWS Glacier مناسب برای مورد استفاده من است.

ابتدا فکر کردم که من با آنها BYOK ارائه داده های من را رمزگذاری می کند، اما پس از انجام کمی خواندن، به نظر می رسد که BYOK فواید امنیت صفر دارد و تنها یک روش بازاریابی است. با توجه به این که ارائه دهنده ابر به کلید من دسترسی خواهد داشت، آنها می توانند از لحاظ نظری (در واقع عملا) اطلاعات من را بدون رضایت من دسترسی داشته باشند.

بنابراین من فکر می کنم که قبل از آپلود داده ها، به یخچال من برخی از خواندن بیشتر را انجام داده ام و به نظر می رسد که من دو انتخاب با استفاده از

  1. کلید متقارن با AES و مانند آن
  2. کلید نامتقارن با RSA یا GPG

من نمی خواهم به ذخیره کلید / رمز عبور که در دستگاه من برای مدت طولانی از من استفاده می شود و من تعجب می کنم اگر من می توانم از یک فیزیکی Yubikey برای کشف اطلاعات در صورت نیاز مورد استفاده است.

من کاملا مطمئن نیستم که چگونه Yubikey متناسب با دو انتخاب و کدام یک بهتر است؟

من قصد دارم در مورد ذخیره سازی کلید خصوصی / رمز عبور در ذخیره سازی ابر دیگری مانند Dropbox به اندازه ی کافی استفاده کنم تا بتوانم آنها را در طول بازو نگه دارم؛ در صورتی که من Yubikey بد می رود من متوجه شدم که این ممکن است کامل نباشد، اما بدون دسترسی به داده ها در صورت شکست فاجعه بار، هدف از پشتیبان را شکست.

سؤالات اصلی که من دارم –

  1. انتخاب مناسب تر برای وضعیت من چیست؟
  2. آنچه که کلید راست برای انتخاب؟ درک من این است
    بزرگتر بهتر است از آنجا که من نیاز به دسترسی به این داده ها اغلب نیست
    من از رمزنگاری / رمزگشایی لذت می برم که طول می کشد
  3. هر گونه سخنرانی های شخصی یا توصیه هایی که ممکن است برای من داشته باشد
    که به من کمک می کند امنیت داده ها را تامین کند و امنیت را تامین کند
    قابلیت استفاده؟

پشتیبان – کپی بسیار آسان در درایو رمزگذاری شده veracrypt

من تلاش کرده ام راه حلی برای پشتیبان گیری رمزگذاری شده ای که می توانم به پلت فرم متقابل دسترسی پیدا کنم، ارائه دهم. من تصمیم گرفتم یک پارتیشن را روی یک External 4TB با VeraCrypt-AES، بدون PIM رمزگذاری کنم و سپس پارتیشن را با exFAT فرمت کنم.

تعدادی از داده های Mac را کپی کردم و به نظر می رسید خیلی سریع (حدود 80MB / s به جای 120MB / s). با این وجود، در لینوکس (Arch) یک کار ریسینک را انجام دادم که در طول آخر هفته روی 100 گیگابایت داده انجام شد و این کار هرگز پایان نیافت. مهم نیست که چند بار آن را اجرا کنم، فقط در هر زمان دیگری یک فایل دیگر گیر می شود. من فقط با استفاده از مدیر فایل برای کپی داده ها سعی کردم، و کار می کند بهتر است، اما من کاهش دوره ای است که در آن سرعت نوشتن به حدود 500 کیلوبایت بر ثانیه و یا شاید 1.5MB / ثانیه است.

سرعت افزایش می یابد و کاهش می یابد، اما با گذشت زمان بیشتر، سرعت بیشتر به 500KB / ثانیه نزدیکتر است.

آیا دلیل دیگری برای این عملکرد بی نظیر پایین وجود دارد؟ آیا می توانم کاری انجام دهم تا از آن جلوگیری کنم؟ من می توانم به طور بالقوه از ext4 یا چیزی استفاده کنم، اما نمی توانم از هر راه حل رمزنگاری دیگر استفاده کنم، زیرا پس از آن نمی توانم داده ها را در یک پلت فرم دیگر بخوانم.

جاسوسی – چگونه بایستی تأیید کنم که یک پشتیبان با آن دستکاری نکرده است؟

من یک NAS با بعضی از فایل ها که تا 2 تبلت در اندازه وجود دارد. من معتقدم که من می توانم این را کاهش دهم زیرا فایل های احتمالا تکراری وجود دارد. من قصد دارم یک نسخه پشتیبان دوم را با ارسال آنچه که من به Google Drive کرده ام، برنامه ریزی کنم. نگرانی این است که چگونه بایستی نسخه پشتیبان خود را تأیید کنم. من فکر می کنم اگر چند روز برای تایید توسط دست انجام شد، اما وجود دارد یک راه سریع تر برای تایید تمام پشتیبان من با دستکاری نشده بود؟

آیا باید استفاده از روش های مختلف برای پشتیبان گیری که اجازه می دهد برای تایید پشتیبان به جای فقط "rclone" در همه فایل های من اجرا می شود؟

EDIT: اضافه کردن کمی اطلاعات در مورد سیستم من
من ناس است یک Raspberry Pi 3B + در حال اجرا آرچ لینوکس ARM Aarch64

EDIT 2: نگرانی من این است که اگر هارد های پشتیبان محلی من شکست خورده باشد (شاید کسی آنها را به طور هدفمند خراب کرد)، من هیچ راهی برای مطمئن شدن 100٪ چیزهایی (عکس ها، موسیقی ها و غیره) همانطور که یادم می آید.