加密主目录以在硬盘损坏后保护数据

xra*_*alf 3 security hardware encryption hard-disk

当我安装 Linux 操作系统(例如 Ubuntu)时,总是有可能加密主目录。我在问自己为什么这很有用。

如果我的硬盘损坏了,我必须去我的制造商那里让硬盘在他那里修理或更换大约一个月,这是否好?他不能解密我的数据?这种状态我自然不能把硬盘带给他。

每天使用家目录加密有什么坏处?

我受到了如何在不暴露源代码的情况下摆脱硬盘的问题的启发

Šim*_*óth 5

您所描述的是使用家庭加密的用例。有很多敏感数据存储在其他区域,因此加密家庭并不能真正为您提供太多保护,但总比没有好。

缺点很明显:

  • 如果您忘记密码,您将永远无法访问您的数据
  • 每次登录都需要输入密码
  • 如果您没有带有 AES 指令的现代 Intel CPU,您会发现性能受到很大影响
  • 使用加密恢复损坏的文件系统可能会更困难(两层可能会损坏而不是一层)