标签: disk-encryption

Mac OS X 全盘加密,使用 Time Machine

我想在运行 OS X 10.5 的 MacBook Pro 上至少加密我的主分区。我知道 File Vault 和 TrueCrypt 都会这样做,但我也想继续使用 Time Machine 来备份我的文件。 这篇文章似乎表明使用 File Vault 意味着 Time Machine 在我登录时不会备份我的文件:

它将开始将所有文件备份到连接的磁盘,但那些已打开 FileVault 且当前已登录的用户除外:他们将在注销时备份他们的文件。

那不好。虽然我希望永远不需要我的 Time Machine 备份,但我确实需要定期备份我的文件,并且不愿意在白天注销以确保发生这种情况。

我有哪些选择?

filevault truecrypt disk-encryption time-machine macos

7
推荐指数
1
解决办法
4189
查看次数

系统加密 LUKS:最强和最安全的密钥大小是多少?

我正在阅读Arch Linux wiki上的一篇关于系统加密的文章,在一个例子中,作者指定了一个 512 位的密钥。从我在维基百科上阅读的有关加密密码的内容来看,它似乎不够安全。这让我想到了一个问题:最大的密钥大小是多少?

encryption disk-encryption luks

7
推荐指数
2
解决办法
1万
查看次数

如何在 Windows 下挂载加密的 LVM?

我有一台带有加密 LVM 的 Ubuntu 服务器的虚拟机。

我使用 imdisk 设置了一个虚拟驱动器来访问它的虚拟硬盘而不运行虚拟机,但是我找不到任何方法在 Windows 中访问这个加密的 lvm。

是否有任何允许安装加密 LVM 的 Windows 程序?

windows disk-encryption lvm ubuntu

7
推荐指数
1
解决办法
3万
查看次数

SSD AES-256 硬件加密 - 如何配置?

最近,我购买了具有硬件全盘 AES-256 加密的 Plextor M5 Pro。将它安装在我的笔记本电脑上,我没有设置硬盘 BIOS 密码。从我阅读的内容来看,如果我的笔记本电脑被盗,加密对于操作系统来说是不可见的,并且硬盘 BIOS 密码也毫无用处。AES-256 加密密钥存储在驱动器本身上。

我想知道的是如何配置内置加密。如何确保我的数据受到保护?

操作系统虽然在这种情况下无关紧要,但它是 64 位 Ubuntu 12.04。笔记本电脑是 HP Compaq nc4400。BIOS 设置了主密码,但没有设置硬盘密码。

bios ssd disk-encryption fde ata-security

7
推荐指数
1
解决办法
1万
查看次数

更正未对齐的加密分区

我已经用 dm-crypt/LUKS 加密了我的 SSD,以便在 LVM 容器中安装 Archlinux。这是结构图(它是法语,但应该可以理解):

1

现在我意识到我应该对齐我的分区以获得更好的 SSD 性能(就像这里解释的那样)。

   Device Boot      Start         End      Blocks   Id  System
/dev/sda1   *          63      481949      240943+  83  Linux
/dev/sda2          481950   250069679   124793865   83  Linux
Run Code Online (Sandbox Code Playgroud)

我的问题是:我可以(以及如何)纠正我的分区错位,还是应该重新安装所有内容?知道第二个分区已加密并包含一个 LVM 容器。

ssd partitioning disk-encryption alignment

7
推荐指数
1
解决办法
2708
查看次数

ZFS 加密有多强?

我使用 ZFS 已经有一段时间了,我想知道 ZFS 的磁盘加密有多安全以及它在确定的攻击下能坚持多久(我知道其中一些与密钥长度等有关) )。

它与其他磁盘加密技术(如 TrueCrypt、dm-crypt/cryptsetup/LUKS、FileVault 2)相比(强度方面)如何?

zfs disk-encryption

7
推荐指数
1
解决办法
6440
查看次数

如何使用 Bitlocker 加密三星 840 SSD?

我需要帮助使用 Bitlocker 加密我的 Samsung 840 Evo。

这是我的硬件:

  • 三星 Evo 840 500GB 硬盘(固件 EXT0BB6Q)
  • 华硕 P8z77-v 主板(BIOS v. 2104)
  • 华硕 TPM 芯片 - 从 ASUS Estore 购买

软件:

  • 带有所有补丁的 Windows 8.1 x64 PRO
  • 三星魔术师
  • 最新的 ASUS MB 驱动程序

我有:

  • 在 BIOS 中启用 TPM 模块
  • 配置BIOS用户密码和管理员密码
  • 确保在 BIOS 中启用了安全启动
  • 在三星魔术师中启用加密驱动器
  • 对 EVO 840 执行安全擦除
  • 从头开始安装 Windows

三星魔术师国度

修补我的 O/S 后,我继续打开 Bitlocker。TPM 工作没有问题,但我得到了加密部分驱动器或整个驱动器的问题。

i.stack.imgur.com/h1jCa.png

根据AnandTech上的这篇文章,我不应该得到这个,它应该只是加密驱动器,因为它所有基于硬件的加密。

我究竟做错了什么?有人在三星 840 上使用 Bitlocker 吗?

ssd bitlocker disk-encryption fde

7
推荐指数
1
解决办法
2万
查看次数

如果密钥与加密数据一起存储,LUKS dm-crypt 如何安全?

我不是密码学专家,但我已经阅读了该项目的常见问题解答。

如果密钥与加密数据一起存储,LUKS dm-crypt 如何安全?对我来说,这就像在它锁上的门上挂一把门钥匙。密码短语足以保护它吗?

还有一个延续:如果将密钥与加密的分区/容器一起保存是安全的,我是否正确地假设 LUKS 头备份也可以被视为普通文件而不是秘密数据?

security encryption disk-encryption luks

7
推荐指数
1
解决办法
2846
查看次数

使用 Bitlocker 的完整驱动器加密冻结在 99.9%

几天前,我启用了 Bitlocker 以完全加密我磁盘上的分区/驱动器(需要几个小时才能完成 99.9%)。此分区仅包含几 GB 的数据(Windows 10 程序不需要访问这些数据)。

从那以后,在我关闭/重新启动计算机并解锁该驱动器后,进度条窗口再次出现并始终停在 99.9%。Bitlocker 锁定机制似乎工作正常,即我无法在没有密码的情况下访问驱动器,只有当我解锁时,进度条才会再次显示。

这是正常行为吗?剩下的 0.1% 有哪些需要加密?我可以在不停用 Bitlocker 的情况下解决这个问题吗?

bitlocker disk-encryption windows-10

7
推荐指数
1
解决办法
1万
查看次数

如何从“VeraCrypt Rescue Disk.zip”创建 VeraCrypt 救援盘?

所以我得到了一个“VeraCrypt Rescue Disk.zip”文件,其中有一个“EFI”文件夹,并想从中创建一个救援磁盘。这意味着我想创建可启动的CD 或 DVD,而不是 USB 记忆棒。

这可能吗?或者我是否必须创建一个可启动的 USB 记忆棒(在这种情况下,我想我必须遵循本指南,对吧?)?如果可能的话,我应该将 zip 文件的内容写入磁盘还是应该如何完成?

我无法在 VeraCrypt 中执行
“系统”->“创建救援磁盘”,因为我目前无法启动相应的驱动器。

boot disk-encryption veracrypt

6
推荐指数
1
解决办法
2万
查看次数