डिस्क एन्क्रिप्शन स्ट्रैटेगी [बंद]


0

मैंने बस एक नई मशीन मंगवाई। पुराना एक एन्क्रिप्टेड नहीं है, लेकिन इससे पहले कि मैं अब नया प्राप्त करता हूं जो मैं नए एन्क्रिप्शन के लिए एक रणनीति के बारे में पूछना चाहता था। मेरा मुख्य डर पासवर्ड खोना और सिस्टम को अपने लिए दुर्गम बनाना है।

तो, मेरे पास जो मेरी मुख्य मशीन है, जो विंडोज 8, बैकअप एचडीडी (वर्तमान में मेरी मुख्य मशीन एक लैपटॉप है, इसलिए वे यूएसबी हैं), और मेरा एंड्रॉइड डिवाइस चलेगा। मैं भी एक yubikey का मालिक हूं, लेकिन मैं फिलहाल इसका इस्तेमाल नहीं करता।

मैं मुख्य मशीन को डिस्क पासवर्ड पूछ सकता हूं इससे पहले कि मैं बूट कर सकूं। मैं यह कैसे करूंगा, यह अभी तय नहीं है, लेकिन मुझे लगता है कि यह मेरे सवाल के लिए कोई भूमिका नहीं निभाता है। दूसरा उपयोगकर्ता खातों के लिए एक पासवर्ड है। यह आमतौर पर केवल मेरा खाता होगा, लेकिन शायद एक अतिथि खाता होगा। फिर बैकअप HDD को भी एन्क्रिप्ट करना होगा। और अंत में, एंड्रॉइड डिवाइस को एक और पासवर्ड की आवश्यकता होती है।

तो, कई पासवर्ड हैं जो लंबे होने चाहिए और उन्हें भुलाया नहीं जा सकता है। Yubikey एक स्टैटिक पासवर्ड को स्टोर कर सकता है, और दूसरे स्लॉट को मेरे विंडोज-अकाउंट के लिए 2-फैक्टर-ऑर्ट के लिए इस्तेमाल किया जा सकता है, लेकिन मैं अन्य पासवर्ड को सुरक्षित रूप से कैसे स्टोर कर सकता हूं? वे लंबे होने चाहिए, लेकिन मैं हर बार बाहरी डिस्क के लिए पासवर्ड टाइप नहीं करना चाहता।

मेरा वर्तमान विचार निम्नलिखित है: मशीन शुरू होती है, और मैंने मुख्य डिस्क को डिक्रिप्ट करने के लिए yubikey को एक स्थिर पासवर्ड दर्ज करने दिया (हो सकता है कि truecrypt या कुछ के लिए)। विंडोज बूट, मैं अब लॉगिन करने के लिए 2-कारक-प्रमाणीकरण का उपयोग कर सकता हूं। लॉगिन के बाद शुरू की गई स्क्रिप्ट तब बाहरी डिस्क के लिए पासवर्ड दर्ज कर सकती है और उन्हें माउंट कर सकती है। (जो होगा, पासवर्ड मुख्य HDD पर संग्रहीत किया जाएगा।)

क्या यह सुरक्षित है, या करने का एक बेहतर तरीका है?

(मुझे आशा है कि मैंने इसे अच्छी तरह समझाया और सवाल यहाँ फिट बैठता है।)


आपके पासवर्ड को स्क्रिप्ट में सादे पाठ में संग्रहीत किया जाएगा ताकि उद्देश्य न पराजित हो?
सोरेन

हां, यह सच है, लेकिन इसे प्राथमिक डिस्क के लिए पासवर्ड के साथ एन्क्रिप्ट किया जाएगा। हालांकि आदर्श नहीं है। क्या आपके पास एक बेहतर विचार है?
FreXxX

जवाबों:


1

यहां कई मुद्दे हैं।

सबसे पहले, मुझे विश्वास नहीं है कि TrueCrypt विंडोज 8.1 के साथ काम करेगा। बल्कि, यह काम करता है लेकिन यूईएफआई BIOS के साथ मुद्दों के कारण बूट विभाजन को एन्क्रिप्ट करने के लिए उपयोग नहीं किया जा सकता है। यदि आपके पास W8.1 Pro या एंटरप्राइज है, तो आप Bitlocker का उपयोग कर सकते हैं। अन्यथा, आपको एक और, उपकरण के लिए भुगतान करना होगा।

@JKM पहले ही स्क्रिप्ट के साथ इस मुद्दे का उल्लेख कर चुका है।

पासवर्ड रखने के लिए Keepass जैसे कुछ का उपयोग करने का एक बेहतर तरीका होगा। आपको अभी भी बूट डिस्क पासवर्ड और विंडोज पासवर्ड और एक पासवर्ड रखें। लेकिन आप स्क्रिप्ट को चलाने के लिए Keepass का उपयोग कर सकते हैं, जिसे यूजर आईडी / पासवर्ड सुरक्षित रूप से पास किया जा सकता है। तो Keepass आपके USB डिस्क पासवर्ड रखेगा और ड्राइव को माउंट करने में सक्षम होगा।

मैं कुछ इसी तरह का उपयोग करता हूं। मेरे पास कई Truecrypt फाइलें हैं, जिन्हें मैं वर्चुअल ड्राइव के रूप में माउंट करता हूं जब मुझे उनकी आवश्यकता होती है, Keepass में ऐसी प्रविष्टियां होती हैं जो स्वचालित रूप से फ़ाइलों को ड्राइव के रूप में माउंट करती हैं जब मुझे उनकी आवश्यकता होती है। मुझे केवल Keepass के पासवर्ड को याद रखने की आवश्यकता है।


यदि आप BIOS का उपयोग करते हैं और बूट करने के लिए EFI नहीं तो Truecrypt विंडोज 8.1 के साथ काम करेगा। यह मूल रूप से आपको 2TB सिस्टम ड्राइव तक सीमित करता है, और आपको सुरक्षित बूट नहीं मिलता है। यदि आप समान पासवर्ड का उपयोग करते हैं तो Truecrypt अतिरिक्त ड्राइव को स्वचालित कर सकता है।
Zoredache

धन्यवाद @Zoredache, मुझे BIOS का उपयोग करने के बारे में कहना चाहिए था लेकिन यह अक्सर एक विकल्प नहीं है कि कई पीसी केवल UEFI सक्षम हैं। पासवर्ड का पुन: उपयोग करना अच्छा नहीं है यदि आप सबसे अच्छी सुरक्षा बनाए रखना चाहते हैं क्योंकि पासवर्ड का पुन: उपयोग महत्वपूर्ण तुलना की अनुमति देता है।
जूलियन नाइट

हां, कीपस अच्छा लगता है। यह तब नहीं हुआ जब मैंने एन्क्रिप्शन के बारे में सोचा था, केवल वेब पासवर्ड के बारे में सोचते समय। वैसे भी, आप अपने प्राथमिक पासवर्ड को ढीला करने की स्थिति में क्या करते हैं? @Zoredache जानकारी के लिए धन्यवाद!
FreXxX

मैं अपने महत्वपूर्ण पासवर्ड नहीं खोता, मैं कई प्रतियां बनाता हूं और उन्हें सुरक्षित स्थानों पर रखता हूं। एक कॉपी मेरी माँ के घर में एक फायर-प्रूफ तिजोरी में सील बंद लिफाफे में जाती है जो केवल मेरे लिए एक कुंजी है। एक प्रतिलिपि मेरे iPad पर संग्रहीत कीपास डेटा में है, और एक प्रति मेरी स्मृति में जाती है।
ज़ॉडेचेस

@FreXxX, आपने प्राथमिक को ढीला नहीं किया है !! सुनिश्चित करें कि आपने इसे स्मृति के लिए प्रतिबद्ध कर दिया है और इसे नियमित रूप से कम से कम एक महीने के लिए उपयोग करें (मेरा मानना ​​है कि कम से कम 30 से अधिक समय लगता है वास्तव में कुछ याद रखना)। मैं एक पैटर्न (वास्तव में एक युगल) का उपयोग करता हूं इसलिए मुझे लगभग पता है कि पास वाक्यांश क्या होना चाहिए, अगर मैं वास्तव में थक गया हूं तो मुझे एक-दो बार गलत हो सकता है। Zoredache का आइडिया भी अच्छा है। गुरु को कहीं सुरक्षित रखें, विशेष रूप से ताकि परिजनों को मिल सके इसके लिए उन्हें चाहिए - निर्देश भी छोड़ दें!
जूलियन नाइट
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.