TrueCrypt는 비즈니스에 중요한 용도로 사용할 수 있을 만큼 안정적인가요?

TrueCrypt는 비즈니스에 중요한 용도로 사용할 수 있을 만큼 안정적인가요?

좋은 경험과 나쁜 경험을 모두 경험한 TrueCrypt 사용자의 의견을 듣고 싶습니다. 비즈니스에 중요한 용도로 사용할 수 있을 만큼 신뢰할 수 있습니까? 내 경우에는 전체 파티션을 암호화하는 대신 파일 기반 컨테이너를 사용할 것으로 예상됩니다.

나에게 있어서 악몽 같은 시나리오는 다음과 같습니다. 컨테이너를 열고 올바른 인증 정보(비밀번호, 키 등)를 제공했는데 TrueCrypt가 어떤 이유로든 컨테이너를 열 수 없습니다. 아마도 마지막 업데이트에서 쓰기 오류가 있었을 것입니다. 아마도 길을 잃은 우주선이 데이터 구조의 잘못된 부분에 충돌했을 수도 있습니다. 아마도 마지막으로 컨테이너를 사용한 머신이 낙하하는 위성으로 인해 파괴되었을 수 있으며 지금은 다른 아키텍처(*nix 64비트 대신 Windows 32비트)를 사용하는 다른 머신에서 컨테이너를 열려고 합니다. 당신은 아이디어를 얻습니다.

나는 잃어버린 열쇠나 당신이 무엇을 가지고 있는지에 대한 공포 이야기에 관심이 없습니다. 백도어 없이는 아무것도 멍청한 짓으로부터 당신을 보호할 수 없습니다. 나는 소프트웨어가 실제로 데이터를 잃어버리는 방식으로 실패하는 것에 대해 이야기하고 있습니다.

(물론, 비즈니스에 중요한 데이터를 다루는 경우에는 위의 일부 영향을 완화하기 위해 며칠/주 등 여러 시점으로 컨테이너의 백업을 유지할 것입니다. .)

답변1

저와 사무실 동료 엔지니어들은 모두 TrueCrypt를 사용합니다.

우리는 각각 NTFS용으로 포맷된 50GB의 로컬 TC 데이터 저장소를 유지합니다. 모두가 상사에게 비밀번호를 알려주고 사무실 NAS에 백업을 보관합니다.

절차적으로 에스크로 복구가 이루어지지 않는 것이 TC를 사용하지 않는 가장 큰 이유입니다. 즉, 누군가 자신의 암호를 변경하고 화가 나서 작업을 중단하는 경우 우리는 그 사람의 데이터에 접근할 수 있는 방법이 없습니다. 따라서 비즈니스에 중요한 관점에서 볼 때 이는 아마도 가장 큰 위험일 것입니다.

성능 측면에서 TC는 호스트 OS와의 통합 방식으로 인해 속도를 유지할 수 있지만 기업 데이터 저장소 등을 암호화하는 데 사용하지는 않습니다.

우리는 TC가 여러 플랫폼을 지원한다는 사실을 정말 좋아합니다. 모든 엔지니어가 동일한 OS를 사용하는 것은 아니기 때문입니다. 일부는 Linux를 실행하고 일부는 Windows를 실행하며 TC에 관계없이 작동합니다. 플랫폼을 바꿔도 상관없습니다! 그거 좋네요.

답변2

TrueCrypt는 일반 파티션만큼 안정적입니다. 복구할 수 없는 오류가 발생하면 볼륨 유형에 관계없이 어쨌든 데이터가 손실됩니다.

TrueCrypt의 좋은 점은 전체 내용을 잃지 않는다는 것입니다(다음은 TrueCrypt에서 가져왔습니다).자주하는 질문):

TrueCrypt 볼륨의 일부가 손상되면 어떻게 되나요?

암호화된 데이터에서 하나의 손상된 비트는 일반적으로 해당 비트가 발생한 전체 암호문 블록을 손상시킵니다. TrueCrypt에서 사용하는 암호문 블록 크기는 16바이트(즉, 128비트)입니다. TrueCrypt에서 사용하는 작동 모드는 블록 내에서 데이터 손상이 발생하더라도 나머지 블록은 영향을 받지 않도록 보장합니다. '라는 질문도 참조하세요.TrueCrypt 볼륨의 암호화된 파일 시스템이 손상된 경우 어떻게 해야 합니까?'?


TrueCrypt 볼륨의 암호화된 파일 시스템이 손상된 경우 어떻게 해야 합니까?

TrueCrypt 볼륨 내의 파일 시스템은 암호화되지 않은 일반 파일 시스템과 동일한 방식으로 손상될 수 있습니다. 이런 일이 발생하면 운영 체제와 함께 제공되는 파일 시스템 복구 도구를 사용하여 문제를 해결할 수 있습니다. Windows에서는 'chkdsk' 도구입니다. TrueCrypt는 TrueCrypt 볼륨에서 이 도구를 사용하는 쉬운 방법을 제공합니다. 기본 TrueCrypt 창(드라이브 목록)에서 마운트된 볼륨을 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 '파일 시스템 복구'를 선택합니다.

답변3

Truecrypt는 이 두 가지를 제외한 모든 것을 처리할 수 있습니다.

  • 마지막 업데이트에 오류 쓰기

이는 파일 시스템과 관련되어 있으며 truecrypts 범위를 벗어나므로 OS와 파일 시스템은 이를 올바르게 수행하는 데 대해 걱정해야 합니다.

  • 길을 잃은 우주선이 데이터 구조의 잘못된 부분에 부딪혔습니다.

나는 우주선이 뒤집히면 어떤 소프트웨어도 안전해질 수 없다고 믿습니다.잘못된중요한 순간에 약간의 RAM이 필요합니다.


이러한 잠재적인 오류로부터 안전할 수 있는 유일한 방법은 백업입니다.

관련 정보