पूर्ण डिस्क एन्क्रिप्शन करने का सबसे अच्छा तरीका है?


13

मैं थोड़ा खो गया हूं और मुझे यकीन नहीं है कि पूर्ण डिस्क एन्क्रिप्शन के लिए कौन सी तकनीक का चयन करना है। यह बताना मुश्किल है कि क्या जानकारी अभी तक है। क्या इसके लिए एक वर्तमान सर्वोत्तम अभ्यास समाधान है?

जवाबों:


10

विभाजन के लिए मूल रूप से 2 'मानक' उपकरण हैं:

  • ट्रू-क्रिप्ट - क्रॉस-प्लेटफ़ॉर्म, ओपन, प्रशंसनीय विकृतीकरण
  • डीएम-क्रिप्ट - लिनक्स-विशिष्ट, लिनक्स क्रिप्टो एपीआई का उपयोग करता है, किसी भी क्रिप्टो हार्डवेयर त्वरण लिनक्स का समर्थन करता है, और डिवाइस-मैपर का लाभ ले सकता है।

क्रिप्टोलोप, डीएम-क्रिप्ट का पूर्ववर्ती भी है


TrueCrypt के लिए हटाए गए "हार्डवेयर एईएस का उपयोग नहीं कर सकते हैं"। V7 के रूप में अब सच नहीं है, हाल ही में जारी किया गया: truecrypt.org/docs/?s=version-history
वॉरेन यंग

4
लेकिन जहाँ तक मुझे पता है कि ट्रूक्रिप्ट केवल विंडोज़ ड्राइव को एन्क्रिप्ट कर सकता है अगर मैं इससे अपना ओएस बूट करना चाहता हूँ। ताकि डीएम-क्रिप्ट एकमात्र समाधान हो।
मार्टिन

4

मैं एन्क्रिप्टेड फ़ाइल सिस्टम के साथ डेबियन का उपयोग कर रहा हूं और समस्याओं के बिना तीन साल के लिए अपनी नोटबुक पर स्वैप कर रहा हूं।

यह लिनक्स बूट के दौरान पासवर्ड के लिए पूछता है और फिर मेरे डेस्कटॉप में राइट बूट करना जारी रखता है (मैंने लॉगिन डायलॉग को अक्षम कर दिया है)।

सेटअप लगभग sda5 है -> sda5_crypt -> भौतिक वॉल्यूम dm-0 -> वॉल्यूम समूह लिनक्स -> तार्किक वॉल्यूम / देव / लिनक्स / रूट के लिए / और / देव / लिनक्स / स्वैप स्वैप के लिए।

लीक जानकारी से बचने के लिए स्वैप एन्क्रिप्टेड है।

कर्नेल, ग्रब आदि के लिए एक अनएन्क्रिप्टेड 200 एमबी बूट पार्टीशन भी है।

मुझे याद है कि डेबियन इंस्टॉलर में यह एक जटिल नृत्य था जब तक कि मुझे यह अधिकार नहीं मिला।


1
आधुनिक डेबियन-इंस्टालर बिना किसी जटिल काम के इसे संभालते हैं। यह सब सिर्फ काम करता है।
derobert

3

मैंने पहले ट्रू क्रिप्ट का उपयोग किया है और इसे बहुत अच्छी तरह से काम करने के लिए पाया है।


2
यह सच है कि TrueCrypt लिनक्स के साथ फुल-डिस्क एन्क्रिप्शन का समर्थन करता है, लेकिन यह केवल विंडोज के साथ बूट डिस्क पर ही कर सकता है। मुझे लगता है कि मूल पोस्टर एक माध्यमिक डिस्क के बजाय उनकी बूट डिस्क को एन्क्रिप्ट करना चाहता है, जिसे सिस्टम बूट के बाद माउंट किया जा सकता है ताकि आप TrueCrypt को एक पासवर्ड प्राप्त कर सकें।
वॉरेन यंग

3

कई विकल्प हैं।

OpenSUSE / SLES जैसे वितरण इंस्टॉलेशन समय में एक या अधिक विभाजन एन्क्रिप्ट करने का विकल्प प्रदान करते हैं।

अधिकांश समय यह एक विकल्प नहीं है क्योंकि संभावना है, आप अपने ऑपरेटिंग सिस्टम को फिर से स्थापित नहीं करना चाहते हैं।

मैं "एनकॉफ़्स" फाइल सिस्टम का उपयोग करता हूं, यह लिनक्स, मैकओएस और फ्रीबीएसडी दोनों पर काम करना चाहिए क्योंकि एनएफ़एसए फ़्यूज़ (http://fuse.sourceforge.net/) के ऊपर बनाया गया है:

http://www.arg0.net/encfs

विचार यह है कि आप कुछ निर्देशिकाओं को एन्क्रिप्टेड निर्देशिकाओं के रूप में नामित कर सकते हैं, और उन्हें एक्सेस करने के लिए आपको माउंट समय पर पासवर्ड दर्ज करने की आवश्यकता होगी।


0

आप ReiserFS या Reiser4 आज़माना चाह सकते हैं। यह वास्तव में सुरक्षित है और एन्क्रिप्शन का समर्थन करता है; यह केवल ओपन-सोर्स फाइलसिस्टम है जिसे अमेरिकी सेना उपयोग करती है, और यदि अमेरिकी सेना के लिए कुछ अच्छा है, तो यह आपके लिए अच्छा हो सकता है।)

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.