Kā šifrēt disku Linux Linux diska šifrēšana 2018

[ware_item id=33][/ware_item]

Šifrēšana tagad ir kļuvusi par galveno terminu kā risinājumu daudziem privātuma riskiem. Privātuma aizstāvji un drošības analītiķi to plaši iesaka visām personām neatkarīgi no tā, cik intensīva ir viņu rīcība. Tāpat ierīces šifrēšana varētu jums palīdzēt daudzos veidos, ieskaitot datu drošību ierīces zādzības gadījumā. Par laimi indivīdiem ar Linux ierīci ir labākā izeja, kas ir Linux diska šifrēšana.


Šifrēšana ir metode, kā nodrošināt jūsu datus, pārveidojot tos nenolasāmā formā, ko aizsargā šifrēšanas atslēga, kurai var piekļūt tikai ievadot šifrēšanas atslēgu. Tas novērš hakeru draudus un briesmas, ļaunprātīgu ielaušanos, kairinošus brāļus un māsas, un, pats galvenais, pasargā jūsu identitāti gadījumā, ja tiek pazaudēts jūsu Linux klēpjdators vai personālais dators..

Kas ir diska šifrēšana?

Diska šifrēšana ir absolūtas atmiņas ierīces aizsardzības metode, nevis atsevišķu elektronisko failu drošības ieviešana. Tā ir ārkārtīgi noderīga metode ierīcei, kas nodrošina, ka jūsu dati tiek glabāti nesalasāmā kodētā formā. Piekļuve šifrētiem datiem ir iespējama tikai pilnvarotai personai ar precīzu šifrēšanas atslēgu.

Tādēļ visi faili un mapes, kā arī diska apjoms tiek nodrošināts ar šifrēšanas palīdzību, un tos var atšifrēt tikai tad, ja to prasa autorizētais lietotājs ar atslēgu. Pilna diska šifrēšanai ir daudz priekšrocību, par kurām mēs diskutējām tālāk.

Diska šifrēšanas nopelni

Diska šifrēšana mūsdienās lielākajai daļai cilvēku nav nezināms termins. Arī daudzām ierīcēm tagad ir noklusējuma šifrēšanas funkcija, lai aizsargātu jūsu datus, kas glabājas diskā. Diska šifrēšanai ir dažas potenciālas priekšrocības;

  • Diska šifrēšana novērš nesankcionētu piekļuvi datiem, ja dators atrodas vietā, kur neuzticami cilvēki var piekļūt jūsu datoram, ja jūsu dators tiek nozagts, datoru remontdarbnīcā vai kad to atmetat..
  • Visa diska šifrēšana nodrošina visu failu, mapju un pagaidu failu aizsardzību. Līdz ar to viss un viss ir šifrēts diskā.
  • Pilna diska šifrēšana aptver katru failu un mapi, tāpēc nav nekā iespējama, jo tas ir daudz drošāk nekā atsevišķu failu un mapju šifrēšana, kur nejauši jūs varat atstāt kaut ko svarīgu nešifrētu..

Diska šifrēšanas trūkumi

  • Diska šifrēšana aizsargā tikai jūs no neuzticamiem cilvēkiem, kuriem ir fiziska piekļuve jūsu datoram. Tas nevar jūs glābt no kiberuzbrukumiem, un jūsu dators joprojām ir neaizsargāts, lai saņemtu uzbrukumu hakerim, kurš varētu piekļūt jūsu ierīcei, instalējot ļaunprātīgu programmatūru.
  • Ļaunprātīgas lietotnes un vietnes joprojām var parādīties, un jūsu sistēma var tikt inficēta ar tajos esošajiem vīrusiem vai tārpiem.
  • Tīkla hakeri un uzbrucēji joprojām var izmantot pakalpojumus, kas darbojas jūsu ierīcēs, piemēram, tīkla failu koplietošana, BitTorrent klients vai iTunes atskaņošanas saraksta kopīgošana, lai nosauktu dažus.
  • Valdības spiegu un drošības uzraudzības aģentūras joprojām var izspiegot jūsu darbības internetā, un visa jūsu informācija internetā joprojām ir pieejama.

Tāpēc pārliecinieties, ka izmantojat kādu papildu interneta drošības programmatūru, piemēram, VPN lai iegūtu drošu piekļuvi internetam, jo ​​diska šifrēšana var novērst tikai datora fiziskās piekļuves draudus, potenciālie kiberdraudi joprojām pastāv, kā minēts iepriekš.

Diska šifrēšanas process Linux

Linux diska šifrēšanas metode tiek iedalīta divās daļās atbilstoši operāciju līmenim;

1. Sakopta failu sistēmas šifrēšana

Sakopti failu sistēmas šifrēšanas risinājumi tiek izmantoti kā slānis, kas tiek salikts virs esošās failu sistēmas. Tādējādi visi faili, kas ierakstīti mapē, kurā iespējota šifrēšana, tiek šifrēti tūlīt, pirms pamata failu sistēma tos ierakstīja diskā un atšifrēja, kad failu sistēma tos nolasa no diska..

Izmantojot šo metodi, faili tiek glabāti resursdatoru failu sistēmā šifrētā formā (kas nozīmē, ka to saturs un failu / mapju nosaukumi tiek aizstāti ar nejaušības principa datiem, kuru garums ir aptuveni vienāds). Tomēr, izņemot tos, tie atrodas šajā failu sistēmā tāpat kā parasti faili bez šifrēšanas.

2. Bloķējiet ierīces šifrēšanu

No otras puses, Block ierīces šifrēšanas metode darbojas zem failu sistēmas slāņa un nodrošina, ka viss, kas rakstīts noteiktā bloķēšanas ierīcē (t.i., viss disks vai nodalījums, vai fails, kas darbojas kā virtuāla atgriezeniskā ierīce), tiek šifrēts. Tas nozīmē, ka, kamēr bloķēšanas ierīce ir bezsaistē, visi tās dati izskatās kā liels nejaušu datu bloks, nekādā veidā neatzīstot, kāda veida failu sistēma un dati tajā atrodas.

Piekļuve šiem datiem atkal ir iespējama tikai tad, ja īpašā veidā patvaļīgā vietā ir uzstādīts aizsargātais konteiners (kur tiek glabāti šifrētie dati un šajā gadījumā bloķētā ierīce)..

Linux diska šifrēšanas programmatūra

Linux disku šifrēšanai ir pieejama daudz trešo pušu programmatūra, kas var palīdzēt šifrēt visu disku un pēc tam tos atšifrēt. To varētu izdarīt, veicot dažas vienkāršas lejupielādes un instalēšanas darbības, kas ir Linux diska šifrēšanas galvenā programmatūra;

1. eCryptfs

eCryptfs nodrošina faktisko sakrauto Linux disku šifrēšanas failu sistēmu. ECryptfs šifrēšana tiek sakrauta esošā failu sistēmā, un tā tiek uzstādīta uz jebkuru esošu direktoriju, un tai nav nepieciešams atsevišķs nodalījums.

2. EncFS

EncFS ir ļoti vienkārša un lietotājam draudzīga programmatūra Linux diska šifrēšanai. Tā ir lietotāja telpā sakraujama kriptogrāfiskā failu sistēma, kas līdzīga eCryptfs, kuras mērķis ir nodrošināt datus bez jebkādām satraukumiem un grūtībām. Tas izmanto FUSE mehānismu, lai šifrētu direktoriju uzstādītu citā lietotāja pieminētā direktorijā, un tas neprasa atgriezeniskās saites sistēmu, tāpat kā dažas citas salīdzināmas sistēmas..

3. cilpa-AES

cilpa-AES ir ātrgaitas, drošs risinājums Linux diska šifrēšanai, tas ir šifrēšanas cilpas pēcnācējs, bet tiek uzskatīts par mazāk draudzīgu lietotājam nekā otra iespējamā iespēja, jo tam ir nepieciešams nestandarta kodola atbalsts.

4. Dm-kripta

Ierīču kartēšanas kripta (Dm-crypt) piedāvā vispārēju veidu, kā padarīt bloķētu ierīču virtuālus slāņus. Ierīču kartētāja kripto mērķis piedāvā skaidru bloķēšanas ierīču šifrēšanu, un tajā tiek izmantota kodola kriptogrāfijas API. Dm-crypt lietotājs var norādīt vienu no simetriskās šifrēšanas, atslēgu (jebkura pieļaujamā lieluma), iv ģenerēšanas režīmu un lietotājs var izveidot jaunu bloķēšanas ierīci ierīcē / dev rakstītajos rakstos tiek šifrēts un nolasīts atšifrēts.

5. TrueCrypt

TrueCrypt ir bezmaksas atvērtā koda operētājsistēmas Linux disku šifrēšanas (OTFE) programma. Tas faktiski šifrē diskus failos, kurus var uzstādīt kā īstus diskus. Tā spēj šifrēt visu cietā diska nodalījumu vai atmiņas ierīci. Tas līdz šim tiek uzskatīts par visdrošāko Linux diska šifrēšanas veidu. Tomēr Truecrypt savu attīstību pabeidza 2014. gada maijā, un nav atjauninājumu, labojumu un pieejama tā turpmākā versija, TrueCrypt aizstājējs un pēctecis ir VeraCrypt.

Diska šifrēšanas darbības Ubuntu (izmantojot Ubuntu iebūvētā diska šifrēšanas funkciju)

Ubuntu varat šifrēt visu disku, jo tas jums piedāvā iespēju, lejupielādējot un instalējot to datorā. Tātad, ja jūs to jau izmantojat, jums ir jāveido dublējums datiem un jāpārinstalē, un, to darot, mēs jums pateiksim, kā jūs varat šifrēt visus diskus, veicot šādas darbības;

1. Ievietojiet Ubuntu instalācijas kompaktdisku vai USB un sāciet sāknēšanu un izpildiet instrukcijas, kad atrodaties lapā “Instalācijas tips”, atzīmējiet izvēles rūtiņu “Šifrēt jauno Ubuntu instalāciju drošības nolūkos” un pēc tam noklikšķiniet uz Instalēt tūlīt..

Linux diska šifrēšana2. Tagad dodieties uz nākamo lapu “Izvēlieties drošības atslēgu”, tagad ievadiet šifrēšanas atslēgu, kurai jābūt sarežģītai frāzei, kuru gandrīz neiespējami uzminēt ikvienam, kurš mēģina piekļūt jūsu datoram.

  1. Kad esat pabeidzis ievadīt drošības atslēgu, noklikšķiniet uz instalēt tūlīt un izpildiet pārējās instrukcijas. Turklāt, atrodoties lapā '' Kas jūs esat? '', Ievadiet savu informāciju un izvēlieties spēcīgu, nesalaužamu paroli. Atzīmējiet izvēles rūtiņu “Pieprasīt manu paroli, lai pieteiktos” un nekad neatzīmējiet “Automātiski pieteikties” un atstājiet izvēles rūtiņu “Šifrēt manu mājas mapi”, ja jums tā nav nepieciešama..

Linux diska šifrēšana

  1. Tagad turpiniet instalēšanas procesa pabeigšanu, un šeit jūs atrodaties, tagad jūs izmantojat drošu un šifrētu Linux datoru, un neviens nevar kavēt jūsu datus ar fizisko piekļuvi, un piekļuvi vietnei var iegūt tikai jūs un pilnvarotās personas, kas zina paroli. datoru.

Secinājums

Šifrēšana ir nepieciešams aizsardzības pasākums, kas jāīsteno katram indivīdam. Tā ir vērtīga īpašība ikvienam cilvēkam, jo ​​nekad nav garantēts, ka ierīce vienmēr paliks pie jums. Zaudējumu, zādzības vai ļaunprātīgas personas piekļuves gadījumā jūsu personiskajai informācijai var būt briesmas, jo vairums no mums slepenos un privātos datus glabā klēpjdatoros..

Bet ir svarīgi zināt arī pareizo metodi, kas jāievēro, un arī kādas ir ierīces šifrēšanas sekas. Tagad jūs zināt, kas notiktu ar jūsu datiem, ja jūsu dati būtu neapbruņoti ar katru aci, kas iegūst piekļuvi jūsu datoram. Tāpēc esiet drošībā un esat šifrēts!

David Gewirtz Administrator
Sorry! The Author has not filled his profile.
follow me