可以采取哪些步骤来保护蜗牛邮件?

信息安全 监视
2021-08-23 05:07:02

Alice 已决定停止与她的朋友和亲戚使用电子通信。她认为模拟媒体通常更安全、更私密。然而,她的朋友和亲戚既不关心安全,也不想因此而受到不便。Alice 认为邮政服务提供了最具成本效益的通信方式。她可以采取哪些措施来阻止除预期收件人之外的任何人阅读她的邮件?

4个回答

在这种情况下,Alice 对模拟媒体的看法是错误的。它经常被忽视,但因为(本质上)数字通信在两端都涉及一台计算机,你可以让计算机完成强加密所需的工作,因此强加密成为可能。

您可以通过模拟进行安全通信(通常使用一个时间键或使用代码),但这些选项需要接收者完成工作。

对于轻松安全的通信,您需要强大的加密,这意味着计算机。

有几种方法可以做到这一点。

  1. 你可以使用隐写术也就是说,您可以尝试以某种方式隐藏您的秘密信息。这可能是狱中囚犯试图与外界或监狱中其他人交流的最常见方式。虽然很难(如果不是不可能的话)证明这些方法的安全性,但它每天都在使用并取得了巨大的成功。例如,如果您没有互联网(甚至没有电脑),那么隐藏您的消息可能是个好主意。

  2. 你可以把旧的和新的结合起来。您可以在计算机上将消息写入文本文档,然后对其进行加密,将加密的文件放在 SD 卡上,然后将 SD 卡用普通邮件邮寄。您甚至可能想要计算整张卡片的哈希值,以验证卡片没有被篡改。现在,如果你在监狱里,这可能不是一个选择。

  3. 如果您没有计算机或收件人没有计算机,那么您可能会考虑将手密码与以某种方式隐藏您的消息相结合。那么你问的最强手密码是什么?好问题:https ://crypto.stackexchange.com/questions/1653/what-is-the-most-secure-hand-cipher 。根据您与收件人沟通的容易程度,您甚至可以考虑一次性使用(另请参阅:https ://crypto.stackexchange.com/a/8239 )

现在,有人可能会问这样一个问题:网络邮件是否真的比电子通信更安全。有人会说蜗牛邮件并不比电子邮件更不安全,但这一切都取决于你的对手是谁。如果政府想阅读您的普通邮件,他们可能会获得允许他们这样做的法院命令。也就是说,这将涉及更多的资源,而不仅仅是破解您的计算机。如果您担心据报道 NSA 从事的大量数据收集,那么是的,蜗牛邮件会更加安全。关键是,这一切都取决于你“害怕”的人和事。这取决于你的情况/你住在哪个国家?您是否在与外国政府进行间谍通信,您是否很有可能受到监视?例如,如果我想对邻居隐藏通信,那么我可能不想使用蜗牛邮件,因为他可能(可能不会)轻松访问我的邮件。

通过蜗牛邮件发送一条广告。然后将您的加密消息通过电子邮件发送给他们,其中密钥是广告的一部分(例如,连接来自页面 Y 的 X 项目的假序列号)。我认为诀窍可能是您的联系人无意中破坏了广告!;)

如果我们认为对文本进行 OCR 处理的必要条件不可接受——但不敢发送未加密的内容——我认为我们应该将其用作密钥共享的外部通道。我们可以通过邮政服务发送 CD,但不知何故我认为它比纸更可疑。

同样,您可以依靠默默无闻的安全性,只希望即使您被检查过,他们也没有过多地调查它,以至于有一条用橙汁写成的隐藏信息。这显然不会通过任何认真的检查。

另一方面,如果 Alice 只关心传输一点点信息(例如,“我很好地到达了安全屋”、“我还在逃亡中”、“他们抓住了 Fred”),那么一个预先建立的代码将这些数据隐藏在看起来正常的字母中既合适又可取。

没有办法与不关心安全和隐私的人进行安全和私密的交流。

如果爱丽丝如此担心,她应该停止与那些人交流。