Canon đã từng bán một bộ xác minh dữ liệu đã ký hình ảnh để xác minh và có tính năng mã hóa hoạt động với EOS-1Ds Mark III và EOS-1D Mark III (chỉ). Tuy nhiên, khía cạnh xác minh được thiết kế theo cách rất kém và đã bị xâm phạm . Phản hồi của Canon đã ngừng sản phẩm và đưa ra một lời khuyên từ chồn thừa nhận rằng nó không hoạt động mà không nói rõ.
Điều đó không nhất thiết có nghĩa là khía cạnh mã hóa bị phá vỡ, bởi vì khi được thực hiện đúng, đây thực sự là một vấn đề dễ dàng hơn so với xác minh (cố gắng ký một cái gì đó trong khi che giấu khả năng ký tên - thực chất là thiếu sót). Tôi không đồng ý với câu trả lời khác ở đây nói rằng không thể thực hiện theo cách thực tế, nhưng tôi không tìm thấy tài liệu tốt về cách hệ thống của Canon được triển khai (nói chung, bảo mật tốt có thiết kế mở) và đưa ra hồ sơ của Canon ở đây tôi chắc chắn sẽ không Tôi tin tưởng nó.
Lexar đã bán thẻ CF, kết hợp với Nikon D200 sẽ yêu cầu xác thực dựa trên hàm băm trước khi cho phép truy cập vào thẻ. Điều này đôi khi được thể hiện dưới dạng mã hóa, nhưng không phải. Để biết chi tiết, hãy đọc bài đăng trên blog này của chuyên gia bảo mật Bruce Schneier và các bình luận, nhưng tóm lại, không có mã hóa thực sự - và dù sao cũng không có sẵn cho các máy ảnh hiện tại.
Ngay cả khi bạn có thể mã hóa chính xác trong máy ảnh, tôi khá chắc chắn rằng trong mọi tình huống bạn có thể bị bắt buộc bởi ảnh trên thiết bị được mã hóa nơi bạn từ chối lật chìa khóa, họ sẽ tìm cách để bỏ tù hoặc trừng phạt bạn đã không làm điều đó Đây là, ví dụ, luật pháp ở Anh . Và tại Hoa Kỳ, nếu công tố viên "biết" về sự hiện diện của các hồ sơ bắt buộc, tòa án đã phán quyết rằng đó không phải là vi phạm sửa đổi lần thứ 5 để khiến bạn lật lại. Trong các tình huống toàn trị hơn, bạn thậm chí có thể không nhận được nhiều lợi ích như vậy. (Giả sử, ví dụ, bạn ở Trung Quốc - ở đó, việc tự mình có phần mềm mã hóa trên các thiết bị máy tính của bạn mà không khai báo là bất hợp pháp .)
Bạn có thể sử dụng một cái gì đó giống như một hệ thống mã hóa lớp với chaff và phân vùng "an toàn" sai, nhưng nếu chính phủ nghĩ rằng bạn đang làm gì đó, điều đó có lẽ sẽ không thực sự hữu ích.
Có thể thêm mã hóa vào các bản hack phần mềm CHDK hoặc thậm chí Magic Lantern, nhưng tôi nghĩ nó phức tạp và đủ lớn để tôi không tin vào nó. Một cách tiếp cận khác có thể là với một ứng dụng Android, nhưng bạn muốn hết sức cẩn thận rằng dữ liệu không bao giờ chạm vào flash ở dạng không được mã hóa và tôi không chắc cách thức bên trong của API camera hoạt động. Thật không may, tôi không biết về bất kỳ ứng dụng như vậy.
Để bảo mật điều này, bạn cần sử dụng thuật toán khóa chung, mã hóa bằng khóa chung và bằng khóa riêng ở nơi khác - bạn không có cách nào để xem lại hình ảnh trên thiết bị. Điều này hơi bất tiện, nhưng không hơn gì sự bất tiện của việc chờ đợi cho đến khi bạn đến phòng thí nghiệm để xem những gì trên một cuộn phim.
Nếu bạn chắc chắn về tính bảo mật của máy tính để bàn hoặc máy tính xách tay, bạn có thể giữ khóa riêng ở đó - nếu bạn dự định chỉnh sửa hoặc thao tác với ảnh trên thiết bị đó, thì đó là liên kết yếu, vì vậy không có lý do gì để giả vờ . Trong một số trường hợp, điều đó có thể không đầy đủ và bạn có thể để khóa riêng ở một nơi hoàn toàn an toàn. Nếu chìa khóa được giữ ở nhà ở một quốc gia khác, điều này có thể có những lợi thế khác, vì bạn có thể nói một cách chính đáng rằng không có gì bạn có thể làm có thể tiết lộ bí mật. (Nó có thể không tốt cho bạn , nhưng dữ liệu sẽ vẫn an toàn.) Thực tế mà nói, một khóa có kích thước vừa phải sẽ bảo vệ tất cả các cuộc tấn công hợp lývà một khóa lớn hơn sẽ tồn tại cho đến khi mọi người còn sống hôm nay đã chết, NP được hiển thị bằng P hoặc máy tính lượng tử trở thành hiện thực (chắc chắn là ít nhất một thời gian nữa)
Tuy nhiên, một lần nữa, tôi không biết bất kỳ máy ảnh hoặc ứng dụng nào thực hiện điều đó.
Vì vậy, cách tốt nhất của bạn có thể là chỉ giữ một vài tệp trên thẻ và hủy hoàn toàn thẻ sau khi sử dụng. (Chỉ cần xóa, ngay cả với ứng dụng xóa an toàn, sẽ không đủ và theo câu hỏi trước đó của bạn, cắn và nuốt thẻ sẽ không làm điều đó .) Và tất nhiên, điều này sẽ không bảo vệ bạn khỏi các rủi ro khác không liên quan trực tiếp đến sự phơi bày của hình ảnh của bạn.