Wil*_*ill 6 usb encryption bootloader truecrypt multi-boot
目标:
对包含引导 CD 和机密信息的多引导 USB 驱动器进行完全加密
问题:
我一直在尝试 XBoot ( https://sites.google.com/site/shamurxboot/download ) 以创建可用于工作的多引导 USB 闪存驱动器(携带各种操作系统和引导 CD) .
对于那些不熟悉 XBoot 的人,它会将各种 ISO 复制到闪存驱动器,并在 Syslinux 或 Grub4dos 中创建引导加载程序作为前端。或者可以设置为不使用任何引导加载程序。
我希望能够随身携带一些预装了公司信息的可引导 CD,并将文件存储在驱动器上。
出于与存储在我随身携带的某些物品中的信息有关的原因,我希望对整个驱动器进行加密。
编辑:
ISO 文件以及存储数据的分区。
我研究过的可能解决方案:
我知道 TrueCrypt ( http://www.truecrypt.org/ ) 能够使用自己的引导加载程序来在驱动器启动之前对其进行解密。我以前使用过它,并且在理论上了解如何加密我正在启动多个操作系统的驱动器。
编辑:我知道 TrueCrypt 不支持 EXT 文件系统,但驱动器将被格式化为 FAT32/NTFS,所有引导光盘都作为 ISO 存在
有什么方法可以将 TrueCrypt 安装到驱动器并将一个引导加载程序指向另一个引导加载程序(这不是最干净的方法,但在我看来,它有最好的工作机会)?
是否有更清洁/更有效的方法来实现所需的结果?
编辑 2:
理想情况下,我正在寻找软件解决方案而不是硬件解决方案。
编辑 3:
我设法使用 TrueCrypt 加密了整个驱动器,但前端引导加载程序并不是真的要像 grub 类型的菜单加载程序一样使用。有没有人有编辑菜单的经验?
编辑 4:
我尝试使用响应者之一 Easy2Boot 建议的不同程序。在功能方面,它的工作方式与 XBoot 非常相似,因为它只是为 ISO 文件创建一个 grub4dos 启动菜单前端。我遇到了同样的问题,一旦设置完成,我就无法正确地将 truecrypt 引导加载程序指向此引导加载程序。那么我将如何实现这一点?我知道这是可能的,因为即使是从 Easy2Boot,当我启动像 Hirens 这样的 live cd 时,它也会从 Grub4DOS 引导加载程序转到 Hiren 的引导加载程序。
首先,对于使用可引导 CD,您不需要多重引导,所以这是我不明白的部分。
其次,为什么不将所有敏感数据放在一个加密的 truecrypt 分区中,您可以从您启动的任何操作系统打开该分区。
第三,如果这是您要保护的公司数据,您可能有理由购买硬件加密,例如Apricorn Aegis Secure Key或Imation Defender F200 生物识别闪存驱动器。

| 归档时间: |
|
| 查看次数: |
11777 次 |
| 最近记录: |