全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 一颗赛艇

各位mjj是如何备份手机里照片的?

   关闭 [复制链接]
发表于 2019-12-28 12:49:06 | 显示全部楼层
sikeerwei 发表于 2019-12-28 11:42
是的
给个链接你看看
https://www.goodcloudstorage.net/cloud-research/google-drive-vs-dropbox-vs-one ...

这篇文章只说到google drive有服务器加密,没有说到google photos有加密。
即使是google drive,好像并不是端对端加密,也就是说谷歌在服务器还是可以读取我们文件的内容。
而mega是端对端加密,服务器也不能读取我们的内容,这个更安全吧。
发表于 2019-12-28 13:03:58 | 显示全部楼层
gdtv 发表于 2019-12-28 12:49
这篇文章只说到google drive有服务器加密,没有说到google photos有加密。
即使是google drive,好像并不 ...


对google,微软等服务提供商,你用人家的产品,人家肯定可以读取你的东西的
就像国内百度网盘,还有其它网盘,或者比如印象笔记,服务器只要在国内,读你数据分分钟的事,只要你存敏感数据,该封封,该删删,情节严重的请喝茶,像腾讯的聊天工具都受监管的,李彦宏说过中国人愿用隐私换便利。互联网时代,在网上哪有什么隐私可言,说不定注册的一些网站早就把用户的个人信息卖了。
就拿网盘这一块,想要隐私安全就自建呗
mega只要了解它的加密原理,就知道它服务商确实读取不了你的数据的,我这边给复制它的加密过程:
http://www.songruihua.com/archives/mega-privacy-storage.html
加密原理:
1、创建新帐号
当一个新帐号创建之后,会产生两个随机钥匙:“Master Key(主钥匙)”和”RSA Key(公私钥匙对),2048 bit”。这两个钥匙的作用会在下面讲解。 其中 Master Key 和 RSA Key 的私钥部分会使用帐号的密码(使用 AES 128 算法)加密后储存在服务器上,而 RSA Key 的公钥部分则直接明文储存在服务器上。
2、上传文件
上传一个文件时,客户端会产生一个随机钥匙(File Key),然后通过 AES 128 算法对文件内容进行加密并上传到服务器,最后这个 File Key 会使用 Master Key 加密后也上传到服务器。 简单来说文件内容的加密过程为:帐号密码 –(加密)–> Master Key –(加密)–> File Key –(加密)–> 文件名和内容 –> 服务器。
3、下载文件
下载一个文件时,客户端会下载:加密后的文件数据、加密后的 File Key、加密后的 Master Key。然后在客户端通过这样的一个过程来解密: 帐号密码 –(解密)–> Master Key –(解密)–> File Key –(解密)–> 文件名和内容。
4、共享文件
共享一个文件给另一个 Mega 用户时,相应文件的 File Key 会通过 RSA 算法加密后发送给接收者,接收者得到 File Key 之后会用自己的 Master Key 加密并储存起来。 File Key 的传输过程是: 共享者 -> File Key 明文 -> 用接收者的 RSA Public Key 加密 -> 站内发送 -> 接收者 -> 接收者的 RSA Private Key 解密 -> File Key 明文。 这一步因为文档里没有很明确的表达,所以我不知道有没有理解错误。
5、公开发布文件
公开发布一个文件(即 Public 共享)时,文件的 File Key 的明文会附加到共享地址(URL),所以下载者使用这个URL就能下载并且解密文件内容。
6、用户登录验证
用户登录时,密码并不会提交到服务器进行验证。具体过程是:服务器使用用户的 RSA Public Key 加密一个身份凭证(Access Token)并发送给用户,用户用自己的密码先尝试解密 Master Key,然后再用 Master Key 尝试解密自己的 RSA Private Key,最后用 RSA Private Key 解密 Access Token。如果用户密码正确,则能得到正确的 Access Token,用户使用正确的 Access Token 则可以进入自己的空间了。 从上面的工作原理可见,网站本身以及网络的中间环节,都不知道原始的文件内容、File Key/RSA Private Key、Master Key,因为他们被一环扣一环地加密起来,所有解密的最终关键在于用户的帐号密码,但帐号密码恰好从来都没有提交过给网站或者经过网络中间环节传输。所 以,这样的安全模型的确能够把用户的数据保护起来。
发表于 2019-12-28 13:09:50 | 显示全部楼层
sikeerwei 发表于 2019-12-28 13:03
对google,微软等服务提供商,你用人家的产品,人家肯定可以读取你的东西的
就像国内百度网盘,还有其它 ...

多谢解释
发表于 2019-12-28 13:12:55 | 显示全部楼层
群晖+自建NAS+onedrive+冷备
发表于 2019-12-28 14:10:25 来自手机 | 显示全部楼层
微云超级会员6t,自动同步
发表于 2019-12-28 14:11:29 来自手机 | 显示全部楼层
寒冰飞雪 发表于 2019-12-27 09:24
腾讯家17T微云

请教你17t怎么搞出来的?
发表于 2019-12-28 14:23:46 | 显示全部楼层
sniper756 发表于 2019-12-28 14:11
请教你17t怎么搞出来的?

当年活动撸的11T,后面一直续费所以一直在,加上开会员6T,总共17T
发表于 2019-12-28 14:41:25 来自手机 | 显示全部楼层
od ,gd,一刻相册,百度网盘,坚果云
Rao 该用户已被删除
发表于 2019-12-28 15:57:14 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-12-28 18:53:22 | 显示全部楼层
玩客云
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-30 13:33 , Processed in 0.064499 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表