檔案加密是保護機密資料的常見做法,其中,一般最常使用的方式就是將檔案壓縮,同時設定一組解壓的密碼,限制檔案僅有知道密碼的人才有權限讀取。在多數情 況下,透過上述方式已能有效保護機密資料的安全,不過仍有可能利用軟體運算的方式加以破解(主要是透過字典檔的方式推算),因此,採用更強健的工具加密資 料就有其必要性。
此外,關於檔案的刪除,即使我們已經將檔案自資源回收筒當中清除,還是有可能加以復原,因此許多這一類型的工具都有額外提供將檔案自硬碟完整移除的能力,防止可能遺留下來的資料造成資料的外洩。
6款免費的檔案加密軟體 除了功能單一的加密產品之外,目前一些企業端的防毒軟體也開始將這項功能內建進來,不過利用免費的工具一樣能夠加密檔案,其中不乏由資安大廠所開發的套件,我們這次一共選擇了其中的6款加以介紹。
Axon Data AxCrypt 1.6.4.4 AxCrypt是一套開放原始碼的檔案加密工具,在我們這次測試的幾種同類型工具當中,它算是功能比較完整的一款套件。
AxCrypt可以讓我們透過右鍵選單,以AES演算法加密所選取的檔案,操作上十分容易;在此同時,可以設定成保留原始資料,僅製作出一份加密過後的副本,或者將其刪除。
另外,這套軟體也能打包成自動執行檔,可在沒有安裝AxCrypt的電腦上將檔案解密。
它也具備移除檔案的功能,我們可以透過AxCrypt處理檔案之後,再予以刪除,利用雙層的步驟,有效保護機密資料的安全。
InterCrypto Crypt4Free 5.1.6 Crypt4Free是一套具備檔案加密及壓縮的加密工具,透過它的應用程式介面,我們可以採用DESX、Blowfish等2種演算法當中的一種,來加密檔案,或者打包成ZIP格式的壓縮檔。
很特別的是,Crypt4Free提供了虛擬鍵盤的功能,當我們針對要檔案設定加密時,利用這項功能,可以防止解密的密碼在這時被惡意程式所側錄。
和這次其他大多數的工具一樣,我們可以設定在加密檔案時,刪除原始資料,防止未經加密的檔案外流,造成資安漏洞。
由於這套工具不提供製作執行檔的功能,因此如果想要在其他電腦上解密由它製作的檔案,就必須安裝Crypt4Free的主程式。
2BrightSparks EncryptOnClick 1.3.1.3 EncryptOnClick的應用程式介面,只有加、解密等2種功能鍵可供操作,除此之外,沒有其他的設定選項,在我們這次測試的6款檔案加密工具中,算是最容易操作的一種。
它可以加密的對象,除了單一檔案,另外也包括了資料夾。測試過程中,我們針對一個內含100多個檔案的資料夾採取加密,完成後,所有的資料都會轉換成副檔名為.EOC的加密檔。
由於不支援打包自行解密執行檔的能力,因此我們必須在其他臺電腦上也一併安裝EncryptOnClick的主程式,才能辨識加密過後的檔案格式,進而將檔案解密。
Encrypt Files 1.5 Encrypt Files同樣是一套免費版本的檔案加密工具,在我們這次測試的6款工具中,它所支援的加密演算法是最多的,它含常見的Blowfish、AES在內,一共有13種可供選擇。
在操作上,它必須透過工具本身的應用程式介面,對於所指定的檔案及資料夾採取加密,在此同時,我們可以一併加入隱藏屬性,使得其他人不易發現機密資料的存在,另外,針對原始資料則可以在檔案加密後,由Encrypt Files自動刪除。
Encrypt Files在功能上,也和我們先前介紹的EncryptOnClick一樣,不具備將加密的檔案打包成自動執行檔的能力,因此,只能在安裝該套軟體的電腦上,才能將檔案解密。
但它有一項特色,不同於這次我們所介紹的其他工具,我們可以為Encrypt Files設定一組管理者密碼,唯有具備密碼的使用者才可以開啟工具的應用程式介面,針對資料加、解密。
PGP PGP(Pretty Good Privacy)是資安業界老牌的加密工具,它在功能上除了可以應付磁碟加密的需求,也可以針對磁碟,及我們透過郵件工具傳送出去的文字內容進行加密,是我們這次介紹的幾款工具當中,最為強大的一種,不過設定上也相對複雜一些。
9.0是目前最新的版本,不過它必須付費才能使用,在此以前的舊版,個人可免費使用其中的一部分功能。我們這次安裝了PGP的8.0.3版,在操作方式上,它和AxCrypt一樣,可透過右鍵選單的方式,啟用檔案的加密功能。
和這次介紹的其他工具不同的是,PGP採用非對稱式加密的做法從事檔案的加、解密,因此我們必須將加密的公鑰匯出到其他電腦,才能在不同的電腦上解密檔案。
加密檔案的同時,我們可以設定刪除原始資料,或者一併啟用Self Decrypting Archive(SDA)的功能,打包成自動執行檔,可在沒有安裝PGP主程式的電腦上,透過輸入密碼的方式解密檔案。
Sophos Free Encryption 2.40.0.9 Sophos的Free Encryption是另外一款同時具備檔案加密及壓縮等2種功能的加密工具,它本身提供了多種加密選項,可設定在檔案加密後刪除原始資料,或者製作成自動執行檔,方便使用者在未安裝這套工具的電腦上,也能將檔案解密。
Free Encryption的操作方式和PGP類同,利用右鍵選單可以針對先前選取好的檔案直接加密,或者在應用程式介面繼續匯入其他加密的檔案,除此之外,也可以將檔案在加密完成後以郵件的方式寄送,以及將指定的檔案從硬碟裡永久刪除。
這套軟體中,為了避免檔案加密後,因為遺失密碼,導致檔案無法繼續使用,因此我們可以將密碼同步寫入到指定的文字檔中保存。
我們可以設定在檔案加密時,同步將密碼寫入history.log的記錄檔中存放,第一次操作這項功能時,我們必須設定一組存取密碼,以便日後能夠透過Free Encryption的應用程式介面查詢檔案的解密密碼。文⊙楊啟倫
|