|
|
1
1
你的方法有几个问题。
我认为,什么是可行的,将是一个容器格式,有编码器/解码器,或类似的东西。(请参阅Windows7中的Bitlocker),它可以保证您只能将数据解码一次到本地磁盘,然后删除介质上的容器(请注意,首先检查介质是否可写,然后将容器绑定到介质的序列号或名称,以防复制容器)。 另一种可能是一个单独的USB设备,您只能使用一次从中提取数据。然后,您只需要在使用winusb的用户模式下编写一次驱动程序。加密的U盘使用这种方法。 但我真的认为这是一个坏主意,因为你可以很容易地绕过任何计数器的测量,当接收人员可以从介质中读取所有数据,并将其安全地保存在任何其他地方。 |
|
|
2
4
执行摘要:这不是一个现实的解决方案。重新考虑这个过程,这样就不需要“读一次”。 在90年代末,一些公司(消失公司,他们至少有一个竞争对手)试图在通用硬件上发“自毁式”电子邮件,他们花费了数百万美元来开发那些根本不起作用的系统。 我所知道的唯一可能的解决方案是使用 Trusted Platform Module. 这些是相当普遍的,因为它们是美国政府购买的所有计算机所必需的。然而,他们的能力各不相同。您需要一个支持称为远程认证的东西,它允许软件对自己执行完整性检查。有了这个能力,您就可以编写软件来执行数据销毁策略。但是,我不认为这个特性被广泛使用。我的笔记本电脑有一个TPM,但它不支持这个。 您还应该知道,有很多人反对“可信计算”,因为它可以用来限制机器的功能。这侵犯了你随意处置你财产的权利。TPMS可能对公司或政府机器有意义,但对个人计算机没有意义。 问题的其他方面,例如授予多个用户访问数据的权限,要求多个用户访问数据更容易。 为多个用户加密数据通常是通过生成一个密钥、用该“内容加密密钥”加密数据,然后用属于每个目标收件人的“密钥加密密钥”(可能是密码)加密密钥(相对较小)。 需要一定数量的用户输入密码可以用 Shamir Secret Sharing, 正如我在这里学到的。 基于对这个问题的评论,特别是“邮寄标签打印服务”的类比,我恐怕我的初步回答并不真正相关。 在这种情况下,我只能看到一个法律解决方案。不允许在合同中存储数据。如果值得起诉他们违反合同,那么就起诉他们。 从密码学的角度来说,我能想到的最好的办法就是在这样一个“邮件列表”上加上“水印”,这样的信息可以帮助我证明该列表的副本是由某个特定的供应商披露的。知道水印的存在可能会阻止任何蓄意披露,并有助于在意外披露的情况下利用快速结算。这可以在记录中使用隐写技术,也可以在集合中使用假记录。 这样做的算法可能已经存在,但我不熟悉这个领域。研究“数字水印”可能很有用。即使它只为受保护的视频和音频提供算法,也许这些算法可以适应与其他媒体的工作。 |
|
|
user23819755 · 从文件加载的数据未按正确顺序返回 2 年前 |
|
|
Grekys · C数组元素全部变为相同值 2 年前 |
|
|
Deba · 为什么在cin语句中打印空格时,第0个字符没有打印出来? 2 年前 |
|
|
catodd · C-试图将整数和结构数组存储到二进制文件中 2 年前 |
|
|
heapyams · Java可执行文件无法读取资源文件夹[重复] 2 年前 |
|
|
Community wiki · 在文件中插入值 3 年前 |