題:
是否有任何數碼單反相機提供相機內文件加密?
Drew
2013-01-26 08:32:41 UTC
view on stackexchange narkive permalink

我正在想像一個場景,用戶可以通過DSLR菜單設置密碼,然後通過標準的可逆加密協議對存儲卡上的所有文件進行加密,這樣,只有在觀眾知道了內容的情況下,才能讀取內容

這將防止自我證偽,例如,如果您的相機被沒收並且其中的照片被用作對您不利的證據。

任何數碼單反相機都具有這種功能嗎? > >

無論如何,儘管我們可以爭論政治,但我不會在這裡這樣做。這是一個有關攝影和照相機的網站。儘管這個問題具有內在的政治色彩,但讓我們將答案面向技術方面,請他們在其中必須冒險,嘗試保持平衡和客觀。如果您想討論警察國家的優點和新聞自由的相對優點,那麼還有很多其他在線論壇可以討論。
+1雖然我完全同意你的觀點,但為了指出顯而易見的事實,我將完全無視(抱歉);如果“他們”看到了加密,那麼他們很有可能將您拘留,直到您洩露密碼為止,無論是通過使用武力還是通過律師(而且我不確定我會更害怕)。
我認為很好。我想避免這是好事還是壞事。
在這種情況下,我認為製作“加密卡”會更好。這些將是僅寫的存儲卡。然後,可以使用帶有鑰匙的特殊讀卡器讀取它們。在非常敏感的情況下,如果該卡檢測到篡改(例如批量讀取,或嘗試在DCIM目錄之外進行讀取,例如將卡放在PC中),則可以將其設計為擦除/銷毀自身。這樣用戶就無法訪問密鑰,例如是否必須將卡發送到安全機構進行解密。
甚至更好的是,卡片(或相機)不僅可以加密,還可以隱藏秘密照片,並且看起來仍然像是包含安全內容的普通無辜卡片,因此,在壞人擁有您之後,您不會立即遭受酷刑以洩露您的身份密鑰。
九 答案:
Please Read My Profile
2013-01-26 08:59:31 UTC
view on stackexchange narkive permalink

Canon曾經出售過一種數據驗證套件,該套件對圖像進行簽名,並且具有與 EOS-1Ds Mark III一起使用的加密功能。 / em>和 EOS-1D Mark III (僅限)。但是,驗證方面的設計非常糟糕,已被破壞。佳能的回應是停產該產品,並發布了狡猾的單詞諮詢,承認它在沒有明確說明的情況下是行不通的。方面是壞的,因為如果做得正確,這實際上比驗證更容易(驗證會嘗試在隱藏某些事物的能力的同時進行某些事物簽名-本質上是有缺陷的)。我不同意這裡的另一種回答,即不可能以實際的方式進行操作,但是我找不到關於佳能係統實施方式的好的文檔(通常,良好的安全性是開放的設​​計),鑑於佳能在這裡的記錄,我絕對不會

Lexar出售了一張CF卡,它將CF卡與Nikon D200結合使用,在允許訪問該卡之前,需要基於哈希的身份驗證。有時表示為加密,但不是。有關詳細信息,請閱讀安全專家Bruce Schneier的 blog帖子和相關評論,但總之,沒有真正的加密-仍然不適用於當前的攝像機。

即使您可以對相機內部進行適當的加密,我也很確定,在任何情況下,如果您拒絕在加密設備上交出密鑰而拒絕交出密鑰,他們也會找到監禁的方法否則懲罰您不這樣做。例如,這是英國的法律。在美國,如果檢方“知道”存在侵權文件,法院會裁定,將您移交文件不是違反第5條修正案。在更極權的情況下,您甚至可能得不到那麼多好處。 (例如,假設位於中國,在那裡 本身就是非法的,即在您的計算設備上安裝加密軟件而不進行聲明。)

您可以使用類似帶有穀殼和錯誤的“安全”分區的分層加密系統之類的東西,但是如果政府認為您有能力做某事,那可能將無濟於事。

可能可以向CHDK甚至Magic Lantern固件黑客中添加加密,但是我認為它非常複雜且足夠大,以至於我都不希望使用它。另一種方法可能是在Android應用程序中使用的,但是您要非常小心,以確保數據永遠不會以未加密的形式命中閃存,而且我不確定照相機API的內部結構如何工作。不幸的是,我不知道有任何這樣的應用程序。

為了確保安全,您需要使用公共密鑰算法,並使用公共密鑰和私有密鑰在其他地方進行加密-您根本無法查看設備上的圖像。這有點不方便,但無非是等到您到實驗室去看一卷膠卷的不便之處。

如果您確定台式機或便攜式計算機的安全性,則可以將私鑰保存在此處–如果您打算在該設備上編輯或操作照片,那麼這已經是薄弱環節,因此毫無意義假裝不是。在某些情況下,這可能還不夠,您可以將私鑰完全放在安全的地方。如果把鑰匙放在另一個國家的家裡,這可能還有其他優點,因為您可能會說, 所能做的任何事情都不能透露這個秘密。 (對於您來說,可能不太順利,但數據仍將保持安全。)實際上,中等大小的密鑰將為所有合理的攻擊提供保護,並且更大密鑰將一直持續到今天每個活著的人都死了,NP被證明等於P或量子計算機成為​​現實(這肯定是至少有一段時間了)

但是,我仍然不知道任何做到這一點的相機或應用。

因此,最好的選擇是在卡上保留很少的文件,並在使用後完全銷毀卡。 (僅擦除,即使使用安全刪除的應用程序,還不夠,並且根據您先前的問題,咬和吞下卡也不會這樣做。 )當然,這不會保護您免受與圖像曝光沒有直接關係的其他風險。

實際上,尚不清楚強迫人們放棄通行密碼的背後的法律問題,至少在美國,還沒有得到高水平的審查。但這不是法律論壇。有很多可用的技術,但通常是相反的,您使用隱寫術來隱藏照片中的秘密消息,而不是隱藏照片,它們往往很大。
有關[全球關鍵披露法律的狀況,請參見Wikipedia](http://en.wikipedia.org/wiki/Key_disclosure_law)。沒錯,它尚未在美國定居,但目前有足夠的歧義,我認為可以公平地說沒有第五修正案保護的保證。
十年前,不只是中國,強大的加密在法國是非法的。我最近沒有檢查。世界上有許多獨裁政權和極權政府,因此有很多例子可能會使您入獄甚至更糟。
我特別提到中國,因為那是安德魯居住的地方。
當然,如果您的生活取決於它,則應該物理上銷毀該卡,但對其進行格式化,然後將隨機數據寫入該卡直至其滿,這也將使恢復任何內容變得非常困難。
Vikrant Chaudhary
2013-01-26 23:07:29 UTC
view on stackexchange narkive permalink

我知道這個問題是關於數碼單反相機的,所以這個答案可能是題外話,但是為了完整起見,如果您還包括傻瓜相機,

Samsung Galaxy Camera(或任何即將面世的 Android相機)可以加密存儲介質。此外,如果您想在緊急情況下將敏感數據上傳到異地,它還提供Wi-Fi和蜂窩連接選項(GSM / 3G / LTE)。在Android平台上,您還可以訪問一些應用程序,這些應用程序可以通過隱藏/隱藏圖片來在初步調查中提供一些合理的可否認性(請記住,儘管您不能僅依靠模糊性,出於安全性考慮)。

asalamon74
2013-01-26 14:17:27 UTC
view on stackexchange narkive permalink

Canon的 OSK-E3套件還支持加密。它與EOS-1Ds Mark III,EOS-1D Mark III兼容。將特殊的初始化卡插入註冊的相機後,您拍攝的所有圖像都會被加密。您可以使用稱為原始數據安全實用程序的特殊實用程序對圖像進行解密。

此工具的原始性驗證功能已被破解,因此我對此工具包不會太信任

哇;我將不得不修改答案。我將詳細研究細節,但是驗證實際上比加密更難。不足之處在於,他們能夠從攝像機中獲取簽名密鑰-完成此操作後,就可以像對來自攝像機的圖像進行簽名(或加密)一樣,但前提是他們使用了公共密鑰加密方案(並且正確執行此操作,並使用足夠大的密鑰),但仍然不能讓該密鑰對圖像進行解密。
看起來他們每個型號也只使用一個驗證密鑰,而不是更困難但更正確的方法是每個攝像機使用一個驗證密鑰。請參閱[有關hack的完整演示](http://www.elcomsoft.com/presentations/Forging_Canon_Original_Decision_Data.pdf)。他們將其與“ board id”混合在一起以確保唯一性,但這顯然對加密毫無用處。
(現在要查找有關加密工作原理的詳細信息,如果使用相同的方法,那就不好了。)
據我所確定,該工具包旨在保護圖像的臨時“隱藏”值比其他任何東西都更多。當然,從最廣泛的意義上講,“所有”加密都是暫時的,但是在“不值得嘗試竊取這些圖像”級別和“這些圖像是針對攝影師的證據”級別之間存在明顯的區別,這會延遲純文本的可用性。
我可以看到在“窺探”期間保護某物,但保護時間還不足以使您脫離監獄。 @stan是100%正確的,具有足夠的時間,所有加密都可以被破解,工程訣竅是使破解時間遠大於信息值。任何使用加密狗,智能卡或“特殊功能卡”的計劃顯然都與加密狗一樣脆弱。以及如何將強大的通行階段輸入到加密狗中?
該套件已於幾年前從市場上刪除,這是因為該套件已被破解,並且相機固件的安全性不足以支持它。想法是“證明”圖像不被篡改,而不是以任何方式保護圖像。 (對不起,上面已經讀過這個了)
@PatFarrell我認為數據安全套件背後的主要驅動力是驗證系統。這個想法是,例如,執法部門可以使用相機拍攝犯罪現場,然後在法庭上證明圖像沒有被更改。但是後來發現他們並沒有做得很好。
Alex
2015-01-13 00:47:56 UTC
view on stackexchange narkive permalink

問題已經很久了,但是我還是要發表評論。

我的一些朋友最近才開始 despectacle.com提供了一個名為“ CryptSD”的microSD卡適配器做幾乎您想要的。雖然加密不是由相機完成的,而是由SD卡適配器本身完成的。

不太確定何時正式啟動加密,但是鑑於此,我想您不介意再等一會兒這個問題已經快兩年了。

這怎麼可能呢?當然,卡可以在內部對數據進行加密,但是相機需要查看原始的解密數據,因此卡在訪問時可以即時對其進行解密...但是,這又意味著什麼呢?另外,您在哪裡輸入密鑰?
認為他們將結合使用公鑰加密和對稱密鑰,只要打開相機,它就仍可以查看您的照片。一旦關閉,您的圖片就會“消失”。這意味著相機無法再讀取它們。
是的,就像全盤加密(例如LUKS)一樣,這是有道理的,但是問題是我如何首先輸入密鑰?
應該不是問題。那就是公鑰密碼術的美。只需生成一個“會話密鑰”,然後使用pub-key對其進行加密,將其存儲在某個位置,然後使用會話密鑰對所有圖片進行加密即可。做完了
我糊塗了。在台式機上,我需要在啟動時輸入密碼(或提供密鑰文件)以解密對稱密鑰,然後該對稱密鑰將用於透明地加密/解密數據。如何用此卡輸入該密碼?如果卡本身存儲密碼並自動輸入,那又有什麼意義呢?壞人並不關心卡上的數據是否被加密,只要他可以將卡放入計算機中,並且該卡足以記住它的密碼就可以自動解密。
實際上很簡單。每次打開相機電源時,都會生成一個新的會話密鑰來加密圖片。該會話密鑰保存在內存中,並保存到sd卡中(使用公共密鑰加密)。只要sd卡仍然通電,您就可以加密和解密所拍攝的照片。關閉sd卡(也就是關閉相機)後,您將不再能夠讀取已存儲在sd cad上的圖片。當然,您仍然可以通過輸入PW從計算機訪問它們。
好的,確實,這更有意義,但是該卡應該管理文件系統並加密單個文件(並支持相機使用的FS),儘管它不是全盤加密(否則提供帶有一些仍被加密的塊的捲將使相機)難過並認為卡已損壞)...
James Snell
2013-01-30 20:20:56 UTC
view on stackexchange narkive permalink

答案取決於您要保護的對象,保護對象和保護對象的時間長短。

Lexar LockTight(tm)存在(或更確切地說是因為我找不到出售的對象) )。直到收到身份驗證握手(對於那些知道這意味著什麼的人來說,為160位SHA1),CF卡才會響應。

根據現代標準,該加密貨幣相當薄弱,需要相機支持(像D200,D2H / X一樣)。這將阻止非技術人員“借用”卡並簡單地複制/查看它。

但是,如果您的相機被拍攝了,那麼將無法阻止他們查看那裡的圖像,因為它包含了密鑰,並且無法長期承受現代硬件或技術的持續攻擊。

您需要自己的相機固件或像 Stanford Frankencamera 這樣的開源硬件,並使用安全的密鑰存儲和足夠的計算能力進行構建能夠進行足夠強大的加密以使其值得。

Pat Farrell
2013-01-26 23:21:43 UTC
view on stackexchange narkive permalink

如果您採用其他方法,我認為您可以從技術上實現既定目標,但在政治上將失敗。

我不相信任何“相機”都可以使用,因為您必須輸入一個強鍵/密碼。很難使人們在擁有鍵盤時使用強大的密碼短語。在相機上,您只有六到十二個按鈕和幾個撥盤。輸入強密碼很繁瑣,以至於失敗。

但是,如果您問一個稍有不同的問題:是否可以用智能手機對照片進行加密,答案顯然是肯定的。在Android上,直接運行端口PGP / GPG可能會很直接,並且您甚至可以為其構建一個相當用戶友好的前端。這將使用戶潛在地輸入強密碼。當前的智能手機拍攝的照片非常好。

也就是說,我認為技術問題並不是該方法的弱點。如果您有一堆大的加密文件(並且照片很大),而壞人看到了它們,那麼這將是引起懷疑您擁有非法照片的主要原因。在受壓迫的國家/地區,僅此一項可能會導致橡膠軟管和水桶冒出來,迫使您放棄加密密鑰。當有人看著您的秘密警察毆打示威者的照片時。這可能會讓您越過第一級,即當地警察。但是任何認真的調查都會很快發現小貓的圖像遠小於實際文件的大小,然後它們會尋找隱藏的東西。

可以正確地說,帶有AES等現代密碼的128位熵的密鑰足夠強大,甚至可以阻止國家安全機構使用幾年。當然,這些年您將入獄,並可能遭受酷刑。而且沒有人會看到你的不公正照片。但是,零密碼和幾乎零密碼短語實際上具有128位熵。因此,實際上,字典攻擊比此問題的原始發布者所希望的更有可能成功。

合理地講,相機可以與智能手機或其他設備進行通信,以使輸入強鍵/密碼的操作變得不那麼繁瑣。
可悲的是沒有。您不能因為缺少相機和智能手機之間的聯繫而變得乏味。這是一個基本的安全設計問題。
MrMangos
2013-09-12 23:32:15 UTC
view on stackexchange narkive permalink

我想您可能想考慮一種替代加密的方法。我們可以假設的一件事是,一個想要瀏覽您照片的人通常會打開列表中的第一張照片。有了這個假設,您可以創建一個簡單的腳本,該腳本在打開時會擦除您的圖片。該腳本將帶有圖片圖標,並以與相機命名圖片相同的格式命名。

因此,當小偷喬或警官鮑勃轉至F:/dcim/01.jpg時,腳本將打開並開始格式化f:/驅動器。您要格式化而不是簡單的“全選刪除”的原因是,一旦開始格式化SD卡,就很難停止。如果他們將卡從計算機中拉出,則損壞的風險非常高。這將對您有利。

根據操作系統的不同,您還可以在sd上有一個標記為autorun的腳本。將腳本插入計算機後,它將立即啟動。您可以擁有腳本請求用戶名和密碼。如果未插入用戶名或密碼,或者關閉了窗口,或者在x次之後未正確輸入用戶名和密碼,則它將格式化卡。

TDLR:與其研究提供加密功能的相機,不如考慮採用各種方法來提高SD卡的安全性。

〜MrMangos

您如何查看該文件才能在_else's_系統上觸發腳本? (自動運行技巧可能在某些有限的情況下有效。)
我還應該補充一點,如果您要做的只是格式化存儲卡,那麼實際上恢復數據的機會就很高。
Nobody
2019-09-15 20:54:39 UTC
view on stackexchange narkive permalink

基本思想是使用外部記錄器。

一些昂貴的記錄器甚至可能支持加密,否則您將需要動手做些東西。雖然有說明,但您可能需要偏離它們,這並不瑣碎。

消費者

以下是應消費者使用的產品組合,應該可以正常工作:

我找不到一個可以進行記錄和加密的設備,但是我不知道我在那個市場上的路,只看了兩家公司的錄音機。

DIY

通過網絡擴展器,HDMI相對便宜。它們包括一個採用HDMI並通過以太網發送數據的部分,以及除反向之外相同的第二部分。首先,將其連接到便攜式計算機/便攜式服務器並加密數據,然後再將其保存到磁盤上。

有一個指南介紹如何記錄未加密的,並且在將視頻文件寫入磁盤之前,先將視頻文件傳輸到標準加密實用程序中比較容易。相機輸出的HDMI格式。在數碼單反相機通常勝過照相手機的情況下,輸出仍將比照相手機更好。

或者只使用手機

或者畢竟可以使用手機。它要容易得多,即使您購買了可以找到的最高端的照相手機,它仍然會更便宜。眾所周知,執法部門未能解鎖某些iPhone,Android也具有安全加密功能。只要記得在遇到任何危險時立即關閉手機,因為在手機運行時攻擊面會更大。我認為執法部門可以解鎖所有正在運行的電話,但是很少有被關閉的加密電話。

還有一些專門構建的應用程序,它們可以在電話的內置加密基礎上提供更高的安全性,但拍照效果可能不如內置攝像頭應用程序。

Pat Farrell
2013-01-26 08:45:26 UTC
view on stackexchange narkive permalink

這根本行不通。加密可以很好地保護傳輸中的數據,例如外交電報或軍方的攻擊計劃。它不適用於靜態數據。我認為,即使是專心的記者也不會適當地使用它來實現他們期望的目標。

一旦“壞蛋”掌握了您的數據,他們就可以花一些時間來破解它。在您的示例中,壞蛋將擁有您的相機和SD / CF卡。

如果您使用了實施良好且功能強大的加密技術以及適當的隨機密鑰,則可以保護自己免受偶然的壞人的侵害。暫時忽略了實際上很難正確實施強密碼學這一事實,您的密鑰有多好?

大多數人在使用密碼和密鑰時都會感到恐懼。大多數人會選擇“ password”或“ qwerty”開頭的弱密碼。任何現代PC都可以通過在短短的幾分鐘內嘗試嘗試最常用的100,000個常用密碼來破壞安全性。

如果您遇到了嚴重的敵人,請向國家安全局(FBI,MI)表示。 -6,KGB等),它們將具有專用硬件,其功能比簡單的PC強大許多數量級。

一種更明智的方法是,不要因為照片而被判入獄不要在容易使您入獄的地方拍照。

非常感謝勇敢的攝影記者大軍記錄了世界各地的暴行**不要**遵循您的建議。
我不建議您自己破解加密,但是眾所周知的具有足夠大的密鑰(而不是密碼)的現代加密算法將能夠承受[即使從大型政府安全機構獲得多年的計算能力](http:// /security.stackexchange.com/questions/4518/)。我同意這不會真正起作用,但出於人為原因,而不是技術原因。至於避免拍照,這是政府可能不喜歡的:世界並非沒有集權主義,照片是造福人類的強大武器。
靜態數據仍然可以從加密中獲得實質性的好處,這是自20世紀戰爭以來加密技術興起以來的一種事實。基本思想是加密足夠長的時間使數據進入無用之門。例如,由於我生活在PA-DSS領域,因此信用卡(如果已存儲)應該在數據庫中加密。這並不是要防止洩露卡片的違規行為,而是要花些時間確保卡片號在最終被洩露時變得無用。
您可以相信@john,,但我不相信。我已經做了專業的crpyto軟件近十年了。這不是爭論的地方。
@matt,使用強密碼的經驗是用戶不會使用好的密碼。是的,間諜和認真的軍人會這樣做,但普通人則不會。因此,從技術上講,如果您使用適當的隨機密鑰,則可以。實際上,沒有那麼多。
哇,不贊成投票,因為您不喜歡我的回答。有趣。
我投票失敗,因為我認為這是錯誤的。由於實際上沒有任何攝像機可以執行此操作,因此假設理論上的系統將做得不好是沒有任何意義的。完全沒有理由不能把它做好。
再次,@matt,我的專業經驗寫強密碼說,雖然密碼可能很強,但用戶不會正確使用它。
如果您將答案編輯為“如果存在這樣的設備,則必須謹慎使用,以獲取利益”,我將更改投票。我認為,以一種強大的方式實施起來實際上相當容易:相機擁有GPG公鑰,並以此加密所有保存的數據。攝影師沒有私鑰:這是新聞社在家裡所擁有的。攝影師很難搞砸,也很難打破。我敢肯定,會有很多變種甚至完全不同的方案都是有效的。
實際上,RSA在這裡是錯誤的技術。您想要的是通常的PGP / GPG“ -c”加密,它是一種對稱密碼。在RSA下提供故事數據沒有任何好處。
@john Cavan是正確的,關鍵是在有限的時間內禁止訪問。信用卡號僅在其過期之前才需要受到保護。信用卡保護政策是針對Web服務器之類的。在OP的用例中,秘密警察擁有您以及您的相機和CF / SD卡。他們可以將專門的硬件應用到工作中。它比大多數法西斯政府都清楚,在您破壞它的同時會將您監禁。
呃,做除“ pgp -c”之外的事情的原因是,這完全不同於您抱怨的困難。如果您可以在每個活著的人都死了之前用大鑰匙破壞公鑰加密,那麼您要么證明P = NP,要么發明了大型量子計算機,其中任何一種都會為您贏得諾貝爾獎。
@matt,這真的不是正確的論壇,使用-c只是常規密碼。它與RSA,公鑰等無關。您的聲明完全沒有充分的根據。
使用傳統的對稱密碼,您不必擔心密碼被強行使用,在哪裡存儲(在內存中,如何輸入密碼?)以及所有您擔心的事情。使用公共密鑰方法,您不會。我不知道您為什麼堅持要以一種方式完成此操作,然後抱怨這種方式行不通!
您如何保存密鑰?它的千位長,以非常醜陋的格式編碼。是的,攝影師必須擔心自己的對稱密碼。使用RSA,您必須記住鎖定密鑰的密碼短語。 RSA很棒,但在此用例中無濟於事。因此,您必須記住密碼,並在對稱和RSA情況下都輸入密碼。 RSA不會給您帶來任何好處。請讓它離開論壇。給我發電子郵件,pfarrell@pfarrell.com
您不要將私鑰放在相機上。您將公鑰放在相機上。我們正在加密圖像,而不是對其進行簽名。我解釋了這幾條評論。
@matt,這確實是錯誤的地方。您有一些細節錯誤。我會回覆您的電子郵件,但這裡無其他內容。
我不確定為什麼您認為評論部分不是討論答案準確性的正確位置。這實際上是在這裡。另外,[您問](http://photo.stackexchange.com/questions/33902/do-any-dslrs-offer-in-camera-file-encryption/33905#comment55078_33905)。
無論如何,我都使用上述方法對圖像進行了加密,然後將其發佈到此處[http://mattdm.org/random-data/encryption-test.jpg.gpg)。我們繼續假設您也有[公鑰](http://mattdm.org/random-data/encryption-test.pub.asc),為方便起見,我將其縮小了一個在重要情況下使用。解密圖像後,請隨時給我發送電子郵件。
順便說一句,我不僅僅是傻話。這是一個開放的網站,我更喜歡打開對話。這就是為什麼沒有“私人消息”功能的原因。如果我錯了,我很高興在公眾場合犯錯,並且會承認這一點。
我認為這不屬於攝影論壇,因為它深入探討了加密技術。但是我認為@matt's方法在技術上是不正確的。評論不能進入所需的詳細信息。您可以使用發布者或新聞編輯者的公共密鑰來加密照片。然後,您將不需要任何私鑰。但是您也無法閱讀照片,因此無法通過Lightroom,Aperture等運行它們以改善其發布質量。其次,您可以使用自己的私鑰對照片進行加密,任何擁有公鑰的人都可以看到它,這會將您送入監獄。
第三種選擇是用您的公共密鑰加密照片,這需要您的私有密鑰以後才能使用它。由於您的編輯者/發布者沒有您的私鑰,因此您永遠不會將其交給他。顯然,對於#2,您需要相機上的私鑰,並且我認為沒有實際方法可以在相機上輸入私鑰。您想要使用-c開關切換至GPG / PGP,但這也要求您輸入一個不能被強行使用的強密碼。我寧願私下與@matt進行詳細交流,然後我們可以公開上市一旦我們在同一頁面上。
如果您打算使用Lightroom,Aperture等,則私鑰可以駐留在該系統上。您可以將其稱為“您的”鍵或其他名稱。我認為將其視為與相機匹配的私鑰是最有幫助的。它可以駐留在此處,因為無論如何您都需要使用“純文本”圖像,因此圖像安全性僅與筆記本電腦或台式機一樣高。在許多情況下,這可能就足夠了。對於風險很大的情況,由於您沒有相應的私鑰而完全無法查看或編輯文件可能是_advantage_。
除了容易解決的方案之外,我沒有想到其他方案,但是我認為這種特定方法非常可靠。這帶來了一些不便,但這就是您需要為有意義的安全性付出的代價。弊端並不是破壞系統的弊端,而且不便之處就是看不到膠卷上的不便之處,直到您將其送回實驗室!
同樣,這與攝影無關。 “您的鑰匙”必須堅強而秘密。您無法在相機上輸入。一台智能手機,好的,就可以了。我不同意ISI,KGB,Savak等在這種情況下的“意義”會因為擁有加密數據而將您逮捕。
“我不同意它在這種情況下的“意義”,例如ISI,KGB,Savak等,只會因為擁有加密數據而將您逮捕。”我認為限制此處的適用範圍與討論無關。沒有指定特定的語言環境作為該問題的上下文,因此,我認為就一般而言什麼可行的問題進行公開和開放性討論是完全有效的。如果使用公鑰加密甚至是完整的PKI,無疑是當今用於通過“公共設備”對數據進行安全加密的最有效方法,以後可以在其中對它進行安全解密。
安全設施如果“公用設備”丟失了,無論您是否被捕,加密的數據都是安全的(至少在密鑰強度允許的範圍內是安全的)。在許多情況下,某人可能願意為保護極其重要的事物而犧牲自己的力量……說些什麼,只要將其保密,就可以在面對壓迫性政府的情況下挽救生命。
@jrista,此用例不需要或不需要公開密鑰加密。人們似乎認為RSA是最好的加密技術。這根本是不正確的。 RSA解決了一個非常嚴重的問題:當雙方不進行安全通信時的密鑰管理。但是所有現實世界中的RSA實現都使用對稱加密。這個用例只需要一個好的對稱密鑰,它可以跳過RSA並變得更好。
我認為您可能會遺漏要點。 “案件”由認為自己需要安全的人定義。安全的“類型”由需要安全的人員選擇,並根據他們具有的特定安全需求和所需的安全級別進行選擇。僅僅有人在要求DSLR中的安全性這一事實並不會從本質上使某些方法無效並驗證其他方法。我認為沒有理由為什麼不對稱是壞的,而對稱在這裡是好的...這取決於首先需要安全性的人們的需求。
@jrista,,然後您將展示一些有關現實世界加密貨幣工作原理的幼稚概念。而且,如果需要安全保護的人們擔心ISI,Sakak,KGB等,他們最好使用專業人士設計的產品。 RSA不是壞的,它解決了該領域的零問題。要在此處解決實際問題,您需要使用對稱密碼。同樣,這不是一個加密貨幣論壇。這是一篇有關密碼問題的文章。 http://arstechnica.com/security/2013/02/how-a-security-ninja-cracked-the-password-guarding-his-most-valued-assets/
我從未提到過RSA,Pat。我提到了PKI,但是它比RSA廣泛。我也從未提及過有關密碼的任何事情。我不太確定您在討論什麼...聽起來像是您只是想贏得一場辯論,而不是討論DSLR安全性的聲音。我精通安全,因為這是我日常工作中經常處理的事情。現在已經完成了此對話,因為顯然不會進行任何對話。
我有理由相信,DSLR永遠都不會擁有良好的安全性,這在我相信的最高級別上是很重要的。當然是智能手機。 PKI與公鑰基礎結構有關,僅對RSA有用。沒有其他實用的公共密鑰密碼。我的DSLR密碼問題不是密碼,而是用來保護私鑰(或者,如果您願意,私鑰本身)安全的密碼。其同構。保持密鑰安全,或輸入密鑰。而且DSLR上沒有足夠的按鈕來可靠地執行此操作。對話已經進行了很長時間。
再次,如上所述,您的整個論點都是基於將私鑰放在相機本身上的難度,但這就是您所組成的稻草人。私鑰不會放在相機上; _public_鍵可以。不需要密碼,因為它是公開的。從根本上講,這是現實生活中使用公鑰加密的方式-如果某人想要加密給我的消息,則表明某人使用了我的公鑰。根本沒有理由“某人”不能是相機(DSLR或智能手機),而“信息”不能是照片。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...