系統管理員也不能看的加密機制 - 儲存設備

Table of Contents

如題,是否有 NAS 或相關工具提供類似的機制?

我設想的情況是這樣的:
* 管理員可以劃一塊空間給特定使用者使用
* 使用者可以自由存取該空間的資料,甚至開放從遠端存取
* 管理員可以把該空間刪除,或把使用者的存取權取消,但無法看到該空間裡面的內容

目前看起來比較接近的是 VeraCrypt,
但是 VeraCrypt 需要把加密區掛載在系統上才能存取內容,
而掛載時系統上每個使用者都能看到,
似乎無法做到讓管理員及其他使用者都看不到。

--
《終結內容農場》瀏覽器套件
Chrome: http://bit.ly/CFTGC (桌機 & Kiwi Browser on Android)
Firefox: http://bit.ly/CFTFx (桌機 & Firefox for Android)
真相:http://bit.ly/CFTss1http://bit.ly/CFTss2
詳細介紹:http://bit.ly/CFTinfo

--

All Comments

Elizabeth avatarElizabeth2022-02-05
iSCSI ?
Agatha avatarAgatha2022-02-07
這蠻有趣的
Kama avatarKama2022-02-09
用iSCSI掛進去.然後對整個disk加密
這樣就只有你自己看的到
Skylar Davis avatarSkylar Davis2022-02-11
你把NAS空間加密了別人應該也看不到,你才有key
Rachel avatarRachel2022-02-10
你的環境是windows的網域?依你的方法照用VeraCrypt
Irma avatarIrma2022-02-12
不要用加密partition,改用各帳號一個加密file(可設
容量大小及權限),各自mount
Enid avatarEnid2022-02-10
或是Cryptomator, Boxcryptor有無支援到你的私有雲?
Anonymous avatarAnonymous2022-02-12
vhd可以多人mount嗎 不然這應該比較好 mount一塊區
域 icsci或vhd應該都可以
Sierra Rose avatarSierra Rose2022-02-10
個人認為,這要"兩層架構"吧....
儲存實體層->歸 NAS 管
Caitlin avatarCaitlin2022-02-12
加密存取層 -> USER 端
比較想的到的就是,NAS 裡面有一個類似 VMDK 的大檔
Yuri avatarYuri2022-02-10
那個有加密的大檔,USER 端可以透過軟件 mount 上
成為一個虛擬磁碟機,存取就在這邊
Skylar Davis avatarSkylar Davis2022-02-12
沒有透過加密軟體mount ,只能看到 NAS 的目錄裡面
一個超大的檔案而已
而NAS console 那邊因為沒有該軟體的帳密
Joseph avatarJoseph2022-02-10
就 mount 不上此 vmdk 大檔為磁碟區
Regina avatarRegina2022-02-12
VeraCrypt這種的適合在電腦端直接掛載虛擬磁碟
Necoo avatarNecoo2022-02-10
如果是透過網頁瀏覽器存取檔案的話好像無法做到
Ida avatarIda2022-02-12
你說會看到是不同人用同帳號登入?
Joseph avatarJoseph2022-02-10
我說掛載是指掛載在本機
不過看你這需求好像無解
Hedy avatarHedy2022-02-12
上面提到的 Cryptomator Boxcryptor 應該可以試試看
Xanthe avatarXanthe2022-02-10
而且還可以檔名加密,沒密碼的人也看不出檔案是什麼
Queena avatarQueena2022-02-12
掛在本機端又不是 nas 端,不用時就卸載啊?????
Lucy avatarLucy2022-02-10
例:admin密碼設長一點,給兩三人各自管理一段密碼,
Ivy avatarIvy2022-02-12
要一起輸流輸入組合出密碼才能登入admin,用完登出.
Poppy avatarPoppy2022-02-10
Margaret avatarMargaret2022-02-12
或是乾脆租google雲端空間搭配各自加密
Connor avatarConnor2022-02-10
你能不能把想做什麼的弄一個架構圖出來
沒有做不到的事,只有你付不了的錢
Eartha avatarEartha2022-02-12
你的話又互相矛盾了