当我加密某些文件(例如文件夹或 tar 存档)时,您更喜欢gpg哪个ccrypt?
在非对称加密中,共享密钥(对称密钥)似乎始终用于加密/解密客户端和服务器之间的消息。我很困惑为什么当私钥和公钥仅用于身份验证时它被称为非对称加密?身份验证后加密消息时是否使用非对称加密(公钥和私钥)?或者共享密钥仅在两者(对称和非对称)中使用,两者中的私钥和公钥都应该仅用于身份验证吗?
最近,我的通行证密码管理器开始花费 45 秒以上的时间来显示主密码的 gpg-agent 密码提示,当我尝试登录网站并且必须坐在那里盯着密码时,这非常烦人提示一分钟。
我开始做一些测试,发现 gpg2 代理似乎有问题。当我运行 gpg1 时,没有配置任何代理,速度非常快(这包括输入密码的时间):
$ time gpg -vvv -d BitBucket.gpg
real 0m2.940s
user 0m0.024s
sys 0m0.004s
Run Code Online (Sandbox Code Playgroud)
但是当我对同一个文件运行 gpg2 (代理需要使用 gpg2)时,速度非常慢:
$ time gpg2 -vvv -d BitBucket.gpg
real 0m53.421s
user 0m0.000s
sys 0m0.004s
Run Code Online (Sandbox Code Playgroud)
然而,既然代理已经缓存了我的密码,速度又快了:
$ time gpg2 -vvv -d BitBucket.gpg
real 0m0.126s
user 0m0.004s
sys 0m0.000s
Run Code Online (Sandbox Code Playgroud)
这并不是解密速度慢——一旦密码提示最终出现,它就会在或多或少的正常时间内解密。只是代理需要很长时间才能加载并显示密码提示。
详细的日志不会产生任何有用的信息。输出如下所示(不相关和/或敏感信息替换为<angle-bracketed text>:
$ gpg2 -vvv -d BitBucket.gpg
gpg: using character set 'utf-8'
<key parameters>
:pubkey enc packet: version 3, algo 1, keyid <X>
data: …Run Code Online (Sandbox Code Playgroud) USB外置硬盘我以前用过NTFS+Bitlocker,在Windows上读写很方便。
但它在 Linux 上使用起来不太容易:NTFS 读+写需要ntfs-3g(有些人认为这不是 100% 可靠?)而 Linux 上的 Bitlocker 读+写访问需要Dislocker(它在 Github 上的星数不到 1000,所以可能不会)是最安全/经过测试的系统;此外,还存在使 Dislocker 处于完全读+写状态的要求,我不确定是否满足)。
ext4我可以在 USB 外部硬盘上使用加密分区,但在 Windows 上使用会很复杂(也许不可能!)。
问题:是否有一个加密系统,在 Windows + Ubuntu 上支持开箱即用,允许在 Windows和Ubuntu 上轻松读取和写入外部 USB 硬盘?
当然,我希望 USB 外置硬盘对于那些在没有密钥的情况下偷走它的人来说毫无用处。
我知道如何在我的移动设备上使用 Telegram 与某人开始秘密聊天。但是 - 使用 Linux桌面客户端,我找不到执行此操作的选项。它存在吗?
一些笔记本电脑制造商正在提供对硬件加密磁盘驱动程序的支持。其中之一是联想。
使用支持这种加密的驱动器比使用软件加密解决方案要好得多,因为它不会限制可供选择的操作系统范围,更重要的是不会减慢您的计算机速度。详情http://en.wikipedia.org/wiki/Full_disk_encryption
例如产品:*的ThinkPad 200GB安全(FDE)7200转Serial ATA硬盘*希捷ST9160824AS,希捷160GB ST9160414ASG,希捷160GB ST9160414AS,希捷320GB ST9320424AS,*希捷320GB ST9320424ASG *日立部件编号支持BDE(同样的事情,FDE)HTTP ://www.hitachigst.com/hdd/support/bulk_faqs.htm
更糟糕的是,我尝试在几家零售商处订购其中一款,但没有人能够为我提供一款。他们中的一个人收到了订单,拿到了钱,一个多星期后我收到一封电子邮件,告诉我该产品不可用,他们退款给我。
一个多月前,我使用所有这些制造商的联系表向他们询问这些硬盘产品 - 仍然没有答案。我想知道这些是不是虚拟产品;)
问题是:你使用其中之一吗?我在哪里可以订购?
可能重复:
客户如何轻松安全地向我发送密码?
我经常需要从客户端获取 FTP、SSH、MySQL、Authorize.net 等的密码。
他们安全地向我发送密码的简便方法是什么?也许即使他们不需要登录名/密码?
理想:非精通技术的人发送加密电子邮件的简单方法。
好:一个基于 Web 的安全消息系统(希望是 PHP),我可以通过 SSL 托管和运行。我一直找不到这样的东西。
也许我问错了事或问错了方式。任何建议表示赞赏!
我需要禁用我的加密主目录,因为它会阻止我在第一次启动时使用指纹扫描仪登录。我正在运行 kubuntu 9.10。
我该怎么做呢?
另外,如果我决定不再使用指纹扫描仪进行初始登录,我将如何恢复为加密状态?
我在 1.5 TB 外置硬盘上对我的主 PC 进行了完整备份,我随身携带笔记本电脑,这样我就可以在旅途中访问我的所有文件,但是我才意识到如果有人划伤我的外置硬盘,他们现在可以访问所有内容!
因此,我正在寻找一种加密外部硬盘驱动器的方法。我追求的是:
我有哪些加密 Ubuntu 笔记本电脑的 /home 目录的选项?它们目前设置为没有任何加密,有些将 /home 作为单独的分区,而有些则没有。这些笔记本电脑中的大多数是单用户独立笔记本电脑,经常在路上使用。
ecryptfs 和加密的 Private 目录是否足够好,或者有更好、更安全的选择吗?如果有人拿到笔记本电脑,他们访问加密文件有多容易?
有关加密 lvm、truecrypt 和我可能不知道的任何其他解决方案的类似问题。
encryption ×10
linux ×4
gnupg ×2
hard-drive ×2
security ×2
bios ×1
decryption ×1
email ×1
gpg-agent ×1
laptop ×1
openssh ×1
passwords ×1
ssh ×1
ubuntu-9.10 ×1
windows ×1
windows-7 ×1