几乎所有现代Android手机都支持加密,但实际上只有一小部分使用它。那是因为绝大多数电话都没有开箱即用地启用加密功能,并且绝大多数用户从不担心更改默认设置。 Google甚至在Android 6.0 Marshmallow之前都没有要求加密,即使现在,只有满足某些硬件要求的手机才需要加密.
根据Ars Technica的说法,只有2.3%的Android手机运行的是最新版本的棉花糖,并且估计全球只有10%的Android手机是经过加密的.
我的手机有锁定屏幕。它不是已经加密了吗?
设置锁定屏幕图案,PIN或密码并不表示Android手机已加密。在未加密的锁定手机上访问数据是一个非常简单的过程。真正需要的只是一根USB电缆。加密手机后,手机的所有数据在启动之前都会受到保护.
为什么要加密?
隐私和安全性是加密手机的主要原因。例如,如果您的设备上有敏感文件,则加密是个好主意。这样可以防止黑客,小偷,公司,甚至执法机构无法访问手机内容。没有主密码,解密电话是一项艰巨的任务。记得当联邦调查局想要使用San Bernardino射手的iPhone时?
我的手机可以处理吗?
加密手机后,可能会影响性能。您遇到的减速幅度主要取决于手机本身。具有64位ARM处理器的较新的高端手机通常会损失不到10%的性能,但较旧和便宜的手机可能会遭受更大的影响。在决定是否加密手机时,这应该是主要考虑因素.
在我们的测试中,我对运行Android Marshmallow的16GB Moto G3进行了加密。 Qualcomm Snapdragon 410处理器具有32位和64位兼容性。该手机出厂时运行的是32位Lollipop(5.1),升级到棉花糖后仍可以在32位运行。 Moto G3是更新的中低端Android手机。这是我的日常电话,大约有八个月大.
我使用了两个单独的基准测试应用程序来测试加密前后的性能,并且坦率地说,两者之间的差异并不明显。得分几乎相同,我没有注意到应用程序或媒体加载时间有明显差异,也没有其他副作用。这使我们相信,即使是在预算较为有限的机型上,您也可以使用高通处理器对较新的手机进行加密.
注意事项
除了性能之外,在加密Android手机之前,您还应该考虑其他一些因素.
- 这不是万无一失的。特别是,众所周知,Android手机容易受到冷启动攻击,其中,将手机放在冰箱中,然后使用从RAM中收集数据的特殊软件进行访问。加密密钥存储在手机的RAM中,因此理论上熟练的黑客可以通过这种方式对手机进行解密.
- 根据手机的不同,您可能必须在锁定屏幕上设置密码,并且可能不再能够使用PIN或图案。对于某些人来说,这将是一个大问题,因为与快速滑动手指相比,键入ASCII密码可能会带来很多不便。我们测试的Moto G3并非如此,我们仍然可以在其上使用滑动模式.
- 如果您的手机有SD卡插槽,请考虑加密SD卡,但不加密内部存储器,反之亦然。这样一来,您可以快速访问一个上的未加密数据,同时又可以保护其他敏感材料,从而减轻对性能的打击.
- 开机将花费更长的时间,至少是不加密手机开机所需时间的两倍。即使在高端设备上,启动加密电话也可能需要5分钟左右.
- 加密SD卡后,您只能从手机访问它。您将不再能够取出它,将其放入读卡器中,然后将其插入计算机。只有您的手机具有加密密钥,因此只有您的手机才能访问加密的SD卡上的文件.
- 磁盘加密可以做到。它会加密手机内存中的文件。它不会以任何方式对互联网流量进行加密,因此不要指望它能保护您免受在线监听,跟踪程序,间谍或黑客的攻击。为此,我们建议使用VPN.
- 撤消加密过程的唯一方法是执行出厂重置,这将删除手机上的所有文件和应用。如果您决定还原到未加密的设备,请务必备份所有内容.
如何加密您的Android手机
如果您已综合考虑以上所有因素,并且确定要加密手机,请按照以下步骤操作Android Marshmallow:
1)前往[设定] > 安全 > 加密电话
2)手机的电池必须充满至少80%的电量,并且已插入充电线。然后点按“加密手机”。输入PIN或输入滑动方式,然后确认加密.
3)一旦加密过程开始,请勿中断它。完成后您的手机将重新启动.
4)手机准备好启动后,系统会提示您输入PIN,密码或划动代码,然后电话才能启动。从现在开始每次重新启动手机时都是这种情况.
如何加密SD卡
某些但不是全部Android手机允许用户加密SD卡。该过程类似于上面的内部存储加密过程。只需转到设置 > 安全 > 加密外部SD卡。您可以选择是否加密照片和视频等多媒体文件.
如果您决定要加密SD卡还是内部存储设备,请考虑解密前者比解密后者要简单得多。解密SD卡不需要恢复出厂设置。根据您的看法,这可能是专业人士,也可能是加密人士,这对您以及执法人员或黑客来说都比较容易.
请注意,如果您加密SD卡并且以后想在手机上执行出厂重置,请确保先解密SD卡。恢复出厂设置时,加密密钥将与其他所有内容一起删除,从而阻止您访问SD卡上保留加密状态的任何文件.
全盘加密的替代方法
全盘加密是保护手机上存储的数据的一种方法,但还有另一种核保护较少的选择。除了加密整个手机,您还可以使用应用程序加密特定文件。如果您想保护特定的文件或文件夹,但是又不那么在意,又不想处理全盘加密带来的麻烦和性能问题,则此方法很有用。.
多个应用程序允许您以这种方式逐个文件加密。 Boxcryptor,Viivo,nCrypted Cloud,Sookasa和CloudFogger都是Android应用程序的多平台选项。有些允许您对文件进行加密,而另一些允许您创建一个新文件夹,并且该文件夹中的所有内容都会自动加密。在此处了解有关这些便捷加密应用程序的更多信息.
有关: 适用于Android的最佳VPN
加密合法吗?
在大多数国家/地区,对计算机和电话进行加密是100%合法的。实际上,加密甚至可以添加合法的安全层。例如,在美国和加拿大,警察可以在没有手令的情况下搜索未加密的电话,但不能搜索加密的电话。不能强迫美国公民放弃密码,但是英国公民可以受到《关键披露法》的约束.
mammela的“ Android”在CC0下获得许可
加密是保护隐私和安全的重要手段,但实际上只有很少的Android手机使用它。这是因为大多数用户从不更改默认设置,而且加密可能会影响手机性能。然而,如果您有敏感文件,加密是一个好主意。加密后,手机的所有数据在启动之前都会受到保护。加密SD卡也是一个好主意,但请注意,解密SD卡比解密内部存储设备要容易得多。加密是合法的,而且在某些情况下,它甚至可以添加合法的安全层。因此,如果您关心隐私和安全,请考虑加密您的Android手机。