我正在阅读Arch Linux wiki上的一篇关于系统加密的文章,在一个例子中,作者指定了一个 512 位的密钥。从我在维基百科上阅读的有关加密密码的内容来看,它似乎不够安全。这让我想到了一个问题:最大的密钥大小是多少?
我决定在使用 Ubuntu 一段时间后回到 Fedora。谢天谢地,我刚刚升级到 11.04,所以它给我的关于它加密一些东西的警告在我脑海中是新鲜的,但现在我担心我在安装 Fedora 时将无法访问我的数据。
我试过 Fedora 15 的 live CD,果然,我无法访问 Ubuntu 安装的主目录。我记下了为我生成的加密密钥,但我很快就把它记下来了,所以我想知道,
有什么办法可以再次查看我的加密密钥以检查我是否正确写下了它?
如果我有加密密钥,我是否可以从 Fedora 解密,或者它是否与我的 Ubuntu 安装相关联?
有没有办法在安装 Fedora 之前解密我的主文件夹,所以这不是问题?
Ubuntu 的加密过程是否会加密除我的主文件夹之外的任何其他内容?(我可能会忘记备份任何东西?!)
(有没有人以前有过这个过程的经验?它是怎么进行的?)
无论如何,我当然会备份我的主文件夹,您可能认为这会使这个问题变得毫无意义,但我想知道以供将来参考并确保我不会被任何令人讨厌的惊喜所困扰。
谢谢你的帮助。
我有很多 OneDrive 存储空间并想备份我的文件,但出于安全原因,我宁愿将它们放在 TrueCrypt 卷中,而不是将它们直接放在 OneDrive 文件夹中。但是,每个文件的大小有限制 (2 GB)。如何将 TrueCrypt 卷拆分为更小的文件?有没有其他具有此功能的 TrueCrypt 替代品,或者我可以使用任何程序来添加此功能?
编辑:我有 130 GB 的存储空间,我需要能够自动将其拆分为 65 个 2GB 的卷。这必须是实时的,因为重新创建 130GB 卷是一项耗时且耗资源的操作,尤其是在笔记本电脑上。
我正在设置从本地机器到远程服务器的备份。
我在本地机器上生成了 gpg 密钥并运行了一个测试备份:
PASSPHRASE="MyGPGPassphrase" duplicity --encrypt-key KeyID test scp://user@server/path
Run Code Online (Sandbox Code Playgroud)
备份似乎工作正常,在服务器上创建了三个文件。
我的问题是我无法使恢复工作。
我删除了本地机器上的测试文件并尝试使用以下命令恢复它:
PASSPHRASE="MyGPGPassphrase" duplicity --encrypt-key KeyID scp://user@server/path test
Run Code Online (Sandbox Code Playgroud)
我收到以下错误:
Synchronizing remote metadata to local cache...
Copying duplicity-full-signatures.20151011T011134Z.sigtar.gpg to local cache.
GPGError: GPG Failed, see log below:
===== Begin GnuPG log =====
gpg: encrypted with 2048-bit RSA key, ID KeyID(of ssb), created 2015-10-11
"Name <email>"
gpg: public key decryption failed: Inappropriate ioctl for device
gpg: decryption failed: No secret key
===== End GnuPG log =====
Run Code Online (Sandbox Code Playgroud)
我在本地机器上导出了 gpg 密钥:
gpg --export-secret-key …
我有一个加密文件并解密它我使用命令:
openssl aes-256-cbc -d -in encrypted_file -out unencrypted_file
Run Code Online (Sandbox Code Playgroud)
但是当我这样做时,会创建一个未加密的文件,完成后我必须将其删除。这意味着如果有人拿到我的电脑并使用某种数据恢复工具,他们可以获得未加密的文件。有没有办法在不创建另一个文件的情况下访问加密文件中的数据?
我有一个朋友,他有一个 OpenPGP 密钥,我很高兴有人给我写加密邮件。然而,3 年后,他的密钥上个月刚刚过期,现在 Thunderbird(带有 Enigmail 插件)不允许我再加密邮件。
我想知道:技术上,使用过期的密钥来加密消息应该没有问题吗?
我已经通知他他的密钥已过期,但他最近得到了他的第一个儿子,并告诉我他目前没有时间更新他的密钥(你知道,伪造主密钥,启动安全的实时系统等。pp.)。我完全理解这可能需要一些时间,直到他找到时间来做这件事。
但是,现在 Thunderbird 不允许我再加密消息,因为他的密钥已过期。我想知道,更糟糕的是,过期的密钥还是未加密的邮件?
是否可以使用过期的 OpenPGP 密钥向用户发送加密消息?
语境。在三星SSD Pro系列附带了一个基于硬件的加密功能,保护磁盘的内容。正如许多其他在线问题和指南所强调的那样,可以通过在 BIOS 中设置硬盘密码来“启用”此功能(稍微简化一点)。
然而,它似乎没有被充分涵盖的一个方面,可能是因为我找不到合适的搜索关键字,或者因为有一个非常简单的答案,是启用加密的ssd的可移植性。
题。我所说的可移植性是什么意思:如果知道硬盘密码,是否可以将 SSD 从一台计算机上拆下并将其插入另一台计算机并仍然正确安装其内容?
理想的情况是新电脑在启动过程中检测到设备,提示输入硬盘密码并完美安装,从而访问存储的数据。
但是,如果三星 SSD的自动加密不仅依赖于硬盘密码,而且还依赖于与启用加密的原始机器相关的某些特定于系统的盐或“秘密”,则情况可能并非如此。另一个问题可能是新机器识别ssd需要密码才能正常工作的能力,例如在新电脑中从未设置主/用户 hdd 密码的情况下。
有谁知道有关该主题的任何可信文档?
测试 1:将三星 ssd插入另一台之前未设置密码的电脑上,并且没有提示我输入硬盘密码来解锁设备。在新电脑上设置相同的硬盘密码是否允许安装 ssd?我想知道。
我正在尝试编写 gpg 解密脚本,因此需要在命令行上提供密码。根据手册页,有三种方法可以做到这一点:使用从文件读取,使用--passphrase-file从标准输入(或其他文件描述符)读取--passphrase-fd 0,或仅使用包含在命令行中--passphrase。以上所有内容也需要--batch设置,我做到了。
我最近的命令行尝试是:
echo "<password>" | gpg2 --no-tty --batch --passphrase-fd 0 -d -o /<path_to_destination>/$FILE_NAME $FILE
Run Code Online (Sandbox Code Playgroud)
这仍然会弹出一个对话框,要求输入密码。我在这里缺少什么?作为参考,如果它有所作为,我的密码确实包含一些特殊字符,例如&,但它似乎并没有抱怨。另外,gpg 版本是 2.1.9:
# gpg2 --version
gpg (GnuPG) 2.1.9
libgcrypt 1.7.1
Copyright (C) 2015 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Home: ~/.gnupg
Supported algorithms: …Run Code Online (Sandbox Code Playgroud) 我想在不使用任何第三方应用程序的情况下对Windows 8 中的文件夹进行密码保护。Microsoft 是否提供此类服务?我不想要驱动器加密(为此我可以使用 BitLocker)。如果没有这样的设施,什么是最好的应用程序?我听说过一些Vercrypt。使用此类应用程序是否 100% 安全?
我在安装 Ubuntu 20.04 时选择了擦除磁盘。然后我选择了“使用 LVM 与新的 Ubuntu 安装”和“加密新的 Ubuntu 安装以确保安全”。
使用什么类型的加密,它的安全性如何?是全盘加密吗?
encryption ×10
backup ×2
gnupg ×2
linux ×2
passwords ×2
bios ×1
command-line ×1
decryption ×1
duplicity ×1
expired-key ×1
luks ×1
onedrive ×1
openssl ×1
pgp ×1
ssd ×1
thunderbird ×1
truecrypt ×1
ubuntu ×1
ubuntu-20.04 ×1
windows-8 ×1
windows-8.1 ×1