使用LUKS实现Linux硬盘加密以保护数据安全 [LinuxCast IT播客]
目录:
- 加密所有内容
- 要使用TrueCrypt或PGP Desktop等程序设置文件或文件夹加密,首先打开程序并选择创建一个虚拟磁盘(在资源管理器中获取它自己的驱动器号)或加密的文件夹。您必须选择一个好的密码和一种加密方式(默认情况下通常可以)
- 今天的快速计算机可以处理加密和解密处理,而不会出现明显的减速。但是使用加密来保护数据的确需要您记住另一个重要密码,丢失密钥就像是将组合丢失到一个不可破坏的安全区域:您可能永远无法恢复加密的数据。
包含您的简历,纳税申报表和其他重要文件的谨慎隐藏文件夹可能对您很方便,但它也是网络诈骗者在繁荣的黑市上窃取和销售数字数据的金矿。
尽管加密数据无疑有助于保护其免受盗窃,但过去许多用户认为使用加密程序并不值得这样做。但时代在变:2007年下半年,据赛门铁克公司报告,在笔记本电脑,硬盘驱动器和计算机的盗窃事件中,敏感数据丢失占57%,
幸运的是,由于数据窃取已经成为常见,加密变得更容易使用。今天的一系列选项 - 无论是免费还是付费 - 即使有人走进笔记本电脑或闯入您的电脑,您的信息也可以保持安全。
[更多阅读:如何从Windows PC删除恶意软件]加密所有内容
全盘加密可保护硬盘上的所有内容 - 即使驱动器在别人的口袋中也是如此。BitLocker是内置于Vista Enterprise和Vista Ultimate的实用程序,可提供此类保护。您可以在Windows安全控制面板中找到它。
其他Windows用户 - 以及Mac和Linux爱好者 - 也可以选择。 TrueCrypt是一个免费的,易于使用的开源加密产品,由活跃的开发社区维护。如果您觉得使用支持商业功能的全功能软件更舒适,请考虑使用PGP Desktop(99美元)。对于加密USB拇指驱动器,Windows用户可以免费下载免费的Rohos Mini Drive。
文件加密仅保护文件和文件夹你当然指定。通常,您将设置一个文件夹或虚拟驱动器来自动加密保存在其中的所有文件;只要您未打开相关文件夹或文件,该人将无法访问受保护的数据。相反,如果您启用了全盘加密功能来设置您的PC,那么登录并解锁驱动器后,您将无法获得任何保护。
文件加密还可以防止Doh!例如,意外分享的错误比你想象中的配置错误的文件共享程序要多。与全盘保护相比,缺点是如果您不加思索地将敏感文件保存在加密文件夹之外,这是公平的游戏。如果您需要最大限度的保护,则可以在同一个驱动器上同时使用全盘和文件加密。
全部设置
要使用TrueCrypt或PGP Desktop等程序设置文件或文件夹加密,首先打开程序并选择创建一个虚拟磁盘(在资源管理器中获取它自己的驱动器号)或加密的文件夹。您必须选择一个好的密码和一种加密方式(默认情况下通常可以)
创建虚拟驱动器或文件夹后,您可以随时访问它:只需双击它,提供密码,并将数据保存为其他驱动器文件夹
Mac OS X用户可以使用内置FileVault通过系统偏好设置的安全组件对主目录进行加密。此外,FileVault还可以通过Mac的磁盘实用程序创建加密的虚拟磁盘(可以将其移至USB密钥或其他存储设备)。
BitLocker不允许文件加密;但在一个操作系统中使用第三方软件加密的文件可以在其他操作系统中解密 - 如果您的工作场所运行多个操作系统,则很方便。
电子邮件加密在特定行业以外不被广泛使用。它涉及与收件人的额外密钥交换步骤。 PGP和开源Gnu隐私卫士项目都可以处理电子邮件加密。
不减速,但缺点
今天的快速计算机可以处理加密和解密处理,而不会出现明显的减速。但是使用加密来保护数据的确需要您记住另一个重要密码,丢失密钥就像是将组合丢失到一个不可破坏的安全区域:您可能永远无法恢复加密的数据。
如果您将未加密的文件复制或保存到USB驱动器或其他备份介质,并且您没有对您的备份驱动器进行加密,则会出现另一个漏洞。
“我们很多人的驱动器都超出了计算机的范围,”市场营销部门的John Dasher说。加密公司PGP的负责人。 “如果你的所有重要文件都坐在桌面抽屉里的USB拇指驱动器上,加密你的主驱动器没什么意义。”
最后,即使是最好的加密系统也不能防范所有数据 - 威胁。如果在线入侵者使用键盘记录器感染您的PC,则无论数据如何保存或发送(如果无法使用),恶意软件可能会在您键入,甚至捕获和传输屏幕截图时窃取网上银行数据和密码无需密码即可获得加密文件)。使用一个好的防病毒程序,并保持所有的软件 - 不仅仅是您的操作系统 - 是最新的,以防范恶意软件威胁。
Robert Lemos是一名自由技术和科学记者,并担任SecurityFocus的执行编辑。 com,一个
安全新闻和信息网站。