Làm cách nào tôi có thể lưu trữ khóa riêng của mình một cách an toàn mà tôi sử dụng để đăng nhập vào PC ở nhà


7

Tôi đã được thông báo rằng thẻ SD là một nơi khủng khiếp để lưu trữ dữ liệu an toàn vì bất kỳ ứng dụng nào cũng có thể đọc được. Làm thế nào khác điện thoại của tôi có thể lưu trữ khóa riêng của tôi mà tôi sử dụng để đăng nhập vào máy chủ ssh PC tại nhà?


Ứng dụng nào sử dụng khóa riêng? Thiết bị của bạn đã được root?
Robert

Phiên bản nào của Android? Các phiên bản gần đây hơn hỗ trợ mã hóa đĩa sẽ ngăn chặn một số loại tấn công. Tôi khuyên bạn nên bảo vệ khóa riêng bằng mật khẩu mạnh trong mọi trường hợp.
nwaltham

Câu trả lời:


3

Tôi sử dụng ssh trong một thiết bị đầu cuối.

$ ls -l .ssh
-rw-------    1 10106    10106          427 Jan  8 07:39 id_rsa
-rw-rw-rw-    1 10106    10106          319 Jan  8 07:39 id_rsa.pub
...
$ pwd
/data/data/com.magicandroidapps.bettertermpro/home

Vì vậy, khóa riêng được bảo vệ đơn giản bởi hệ thống tập tin unix và thiết kế cho mỗi ứng dụng của Android: chỉ Better Terminal Emulator Pro mới có thể đọc id_rsa, và chỉ ssh và các chương trình khác mà tôi biết là chạy theo nó.

Dù ứng dụng của bạn là gì, nó chỉ cần làm điều này để có được sự bảo mật tương tự từ các ứng dụng khác. Mã hóa toàn thẻ sdcard, trừ khi được đóng gói với hệ thống tệp có hệ thống quyền tương đương, sẽ không bảo vệ dữ liệu của bạn khỏi các ứng dụng khác.


1

Nếu điện thoại của bạn đã được root, bạn có tùy chọn đặt khóa vào khu vực 'được bảo vệ' trong đó bất kỳ ứng dụng nào yêu cầu truy cập tệp sẽ cần được bạn cấp quyền truy cập root.

  • Điều này cung cấp rất ít sự bảo vệ trong trường hợp kẻ tấn công có quyền truy cập vật lý vào điện thoại của bạn.

Bạn cũng có thể tạo một khóa yêu cầu nhập cụm từ để mở khóa và sử dụng khóa.

  • Bạn nên xem xét dành bốn hoặc năm giây để đăng nhập vào máy chủ của mình để bảo vệ tài sản của bạn.

Như đã đề cập trước đây, Android đang hướng tới mã hóa toàn bộ đĩa, điều này sẽ làm tăng đáng kể tính bảo mật của thiết bị nói chung.


Các phiên bản mới nhất của Android hiện hỗ trợ mã hóa toàn bộ đĩa. Khi thiết lập nó, tôi khuyên bạn nên sử dụng mã pin hoặc cụm mật khẩu không giống với mã mở khóa của bạn.
earthmeLon

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.