ফুল ডিস্ক এনক্রিপশন করার সেরা উপায়?


13

আমি কিছুটা হারিয়েছি এবং পুরো ডিস্ক এনক্রিপশনের জন্য কোন প্রযুক্তিটি বেছে নেব তা নিশ্চিত নই। সেখানকার তথ্য এখনও আপ টু ডেট আছে কিনা তা বলা শক্ত is এর জন্য কি বর্তমানের সেরা অনুশীলনের সমাধান রয়েছে?

উত্তর:


10

অংশগুলির জন্য প্রাথমিকভাবে 2 'স্ট্যান্ডার্ড' সরঞ্জাম রয়েছে:

  • ট্রুক্রিপট - ক্রস-প্ল্যাটফর্ম, উন্মুক্ত, গ্রহণযোগ্য অস্বীকৃতি
  • dm-crypt - লিনাক্স-নির্দিষ্ট, লিনাক্স ক্রিপ্টো এপিআই ব্যবহার করে, যে কোনও ক্রিপ্টো হার্ডওয়্যার এক্সিলারেশন লিনাক্স সমর্থন, এবং ডিভাইস-ম্যাপারের সুবিধা নিতে পারে।

ক্রিপ্টোলোপ, ডিএম-ক্রিপ্টের পূর্বসূরীও রয়েছে


ট্রুক্রিপ্টের জন্য "হার্ডওয়্যার এএস ব্যবহার করতে পারে না" সরানো হয়েছে। সম্প্রতি প্রকাশিত ভি
ওয়ারেন ইয়াং

4
তবে আমি যতদূর জানি ট্র্যাকক্রিপ্ট কেবল উইন্ডোজ ড্রাইভগুলি এনক্রিপ্ট করতে পারে যদি আমি এটি থেকে আমার ওএস বুট করতে চাই। সুতরাং এটি dm-crypt একমাত্র সমাধান করতে পারে।
মার্টিন

4

আমি ডিবিয়ানকে এনক্রিপ্ট করা ফাইল সিস্টেমের সাথে ব্যবহার করছি এবং তিন বছর ধরে আমার নোটবুকটিতে কোনও সমস্যা ছাড়াই অদলবদল করছি।

এটি লিনাক্স বুটের সময় পাসওয়ার্ডের প্রথম দিকে জিজ্ঞাসা করে এবং তারপরে আমার ডেস্কটপে বুট করা চালিয়ে যায় (আমি লগইন সংলাপটি অক্ষম করে দিয়েছি)।

সেটআপটি মোটামুটি sda5 -> sda5_crypt -> শারীরিক ভলিউম dm-0 -> ভলিউম গ্রুপ লিনাক্স -> ল্যাপিক্যাল ভলিউম / dev / Linux / রুটের জন্য / এবং / ডিভ / লিনাক্স / অদলবদলের জন্য রয়েছে।

তথ্য ফাঁস এড়ানোর জন্য অদলবদল এনক্রিপ্ট করা আছে।

কার্নেল, গ্রাব ইত্যাদির জন্য একটি এনক্রিপ্ট করা 200 এমবি বুট পার্টিশন রয়েছে

আমার মনে আছে যে এটি অধিকার না পাওয়া পর্যন্ত এটি দেবিয়ান ইনস্টলারটিতে একটি জটিল নাচ ছিল।


1
আধুনিক ডেবিয়ান-ইনস্টলাররা কোনও জটিল কাজ ছাড়াই এটি পরিচালনা করে। এটি সব ঠিক কাজ করে।
ডার্বোবার্ট

3

আমি এর আগে ট্রু ক্রিপ্ট ব্যবহার করেছি এবং এটি খুব ভালভাবে কাজ করার জন্য খুঁজে পেয়েছি ।


2
এটি সত্য যে ট্রুক্রিপ্ট লিনাক্সের সাথে ফুল-ডিস্ক এনক্রিপশন সমর্থন করে, তবে এটি কেবল উইন্ডোজের সাথে বুট ডিস্কেই করতে পারে। আমার সন্দেহ হয় যে মূল পোস্টারটি তাদের বুট ডিস্কটি এনক্রিপ্ট করতে চাইছে, এটি একটি দ্বিতীয় গতির ডিস্কের চেয়ে বেশি যা সিস্টেম বুট করার পরে মাউন্ট করা যায় যা আপনি ট্রুক্রিপ্টে একটি পাসওয়ার্ড পেতে পারেন।
ওয়ারেন ইয়ং

3

বিকল্প একটি সংখ্যা আছে।

ওপেনসুএস / এসএলইএস এর মতো বিতরণ ইনস্টলেশন সময় এক বা একাধিক পার্টিশন এনক্রিপ্ট করার বিকল্প প্রস্তাব করে।

সম্ভাবনা হ'ল বেশিরভাগ সময় এটি কোনও বিকল্প নয়, আপনি নিজের অপারেটিং সিস্টেমটি পুনরায় ইনস্টল করতে চান না।

আমি "এনসিএফএস" ফাইল সিস্টেমটি ব্যবহার করি, এটি লিনাক্স, ম্যাকোস এবং ফ্রিবিএসডি উভয় ক্ষেত্রেই কাজ করা উচিত যেমন এনএফএস FUSE (http://fuse.sourceforge.net/) এর উপরে নির্মিত হয়:

http://www.arg0.net/encfs

ধারণাটি হ'ল আপনি নির্দিষ্ট ডিরেক্টরিগুলি এনক্রিপ্ট করা ডিরেক্টরি হিসাবে মনোনীত করতে পারেন এবং সেগুলি অ্যাক্সেস করার জন্য আপনাকে মাউন্ট সময় পাসওয়ার্ড প্রবেশ করানো দরকার।


0

আপনি রিসারফস বা রিজার 4 চেষ্টা করতে চাইতে পারেন। এটি সত্যই সুরক্ষিত এবং এনক্রিপশন সমর্থন করে; এটি মার্কিন সেনাবাহিনী একমাত্র ওপেন-সোর্স ফাইল সিস্টেম ব্যবহার করে এবং যদি মার্কিন সেনাবাহিনীর পক্ষে কিছু ভাল হয় তবে এটি আপনার পক্ষে যথেষ্ট ভাল-)

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.