精华内容
下载资源
问答
  • 磁盘加密

    2018-11-14 19:37:21
    我们有时候需要对硬盘的某个磁盘加密,这样我们不想让别人看到的文件可以放在自己的加密磁盘里,当我们需要访问的时候,我们可以输入密码访问我们的磁盘。那么应该如何进行设置呢? 磁盘加密-----用cryptsetup 命令...

    我们有时候需要对硬盘的某个磁盘加密,这样我们不想让别人看到的文件可以放在自己的加密磁盘里,当我们需要访问的时候,我们可以输入密码访问我们的磁盘。那么应该如何进行设置呢?


    磁盘加密-----用cryptsetup 命令进行


    cryptsetup  --help
    第一步:cryptsetup luksFormat  /dev/vdb5    ##加密设备


    第二步:将设备解密,并将解密后的虚拟设备命名


    cryptsetup  open   /dev/vdb5   westos(解密后的设备名字)虚拟设备
     

    第三步:虚拟设备格式化
    xkfs.xfs  /dev/mapper/westos    ##格式化


     

    第四步:挂载设备到挂载点
    mount /dev/mapper/westos /mnt
    touch /mnt/file{1..5}
    umoun /mnt/
     
    LUKS ( Linux 统一密钥设置 ) 是标准的设备加密格式,LUKS 可以对分区或卷进行加密
    必须首先对加密的卷进行解密 , 才能挂载其中的文件系统创建新加密的卷
     
    第五步:cryptsetup close westos   ##关闭虚拟设备,自关闭开始,这个虚拟设备失效
     

     

     

    注意:
    加密磁盘后,在磁盘中新建的文件时以密文的形式存在,所以用dd命令截取到文件年中的内容均是加密后的内容
    关闭虚拟设备之前和之后截取的内容相同
     

    解密磁盘产生虚拟设备,截取

     

    关闭虚拟设备,继续截取观察

     

     


     

    加密磁盘开机自动挂载


    第一步:编辑/etc/fstab文件,将虚拟文件自动挂载

    /dev/mapper/hello  /mnt   xfs   defaults   0  0



    第二步:编辑/etc/crypttab文件,将解密后的虚拟设备写入

    hello  /dev/vdb5  /root/vdb5pass


    通过/root/vdb5pass文件中的密码解密/dev/vdb5设备,得到虚拟设备

    第三步:编辑/etc/vdb5pass密码文件,写入密码

    并更改该文件的权限
    chmod 600 /root/vdb5pass


    第四步:将设备/dev/vdb5和密码文件/etc/vdb5pass关联到一起

    cryptsetup  luksAddKey  /dev/vdb5  /root/vdb5pass


     
    删除解密后的虚拟设备


    第一步:编辑/etc/fstab文件,删除文件中的内容
    第二步:编辑/etc/crypttab文件,删除文件内容
    第三步:解挂设备

    umount /mnt


    第四步:关闭虚拟设备

    cryptsetup close hello

     

    展开全文
  • 磁盘加密

    2009-12-11 14:32:00
    怎么对NTFS文件加密啊?是不是系统重装后文件就不能打开了?加密文件或文件夹 步骤一:打开Windows资源管理器。 步骤二:右键单击要加密的文件或文件夹,然后单击“属性”。 步骤三:在“常规”选项卡上,单击“高级”...
    怎么对NTFS文件加密啊?是不是系统重装后文件就不能打开了?
    加密文件或文件夹 
    步骤一:打开Windows资源管理器。 
    步骤二:右键单击要加密的文件或文件夹,然后单击“属性”。 
    步骤三:在“常规”选项卡上,单击“高级”。选中“加密内容以便保护数据”复选框 
    
    在加密过程中还要注意以下五点: 
    1.要打开“Windows 资源管理器”,请单击“开始→程序→附件”,然后单击“Windows 资源管理器”。 
    2.只可以加密NTFS分区卷上的文件和文件夹,FAT分区卷上的文件和文件夹无效。 
    3.被压缩的文件或文件夹也可以加密。如果要加密一个压缩文件或文件夹,则该文件或文件夹将会被解压。 
    4.无法加密标记为“系统”属性的文件,并且位于systemroot目录结构中的文件也无法加密。 
    5.在加密文件夹时,系统将询问是否要同时加密它的子文件夹。如果选择是,那它的子文件夹也会被加密,以后所有添加进文件夹中的文件和子文件夹都将在添加时自动加密。 
    
    二、解密文件或文件夹 
    步骤一:打开Windows资源管理器。 
    步骤二:右键单击加密文件或文件夹,然后单击“属性”。 
    步骤三:在“常规”选项卡上,单击“高级”。 
    步骤四:清除“加密内容以便保护数据”复选框。 
    
    同样,我们在使用解密过程中要注意以下问题: 
    1.要打开“Windows资源管理器”,请单击“开始→程序→附件”,然后单击“Windows资源管理器”。 
    2.在对文件夹解密时,系统将询问是否要同时将文件夹内的所有文件和子文件夹解密。如果选择仅解密文件夹,则在要解密文件夹中的加密文件和子文件夹仍保持加密。但是,在已解密文件夹内创立的新文件和文件夹将不会被自动加密。 
    
    以上就是使用文件加、解密的方法!而在使用过程中我们也许会遇到以下一些问题,在此作以下说明: 
    1.高级按钮不能用 
    原因:加密文件系统(EFS)只能处理NTFS文件系统卷上的文件和文件夹。如果试图加密的文件或文件夹在FAT或FAT32卷上,则高级按钮不会出现在该文件或文件夹的属性中。 
    解决方案: 
    将卷转换成带转换实用程序的NTFS卷。 
    打开命令提示符。 
    键入:Convert [drive]/fs:ntfs 
    (drive 是目标驱动器的驱动器号) 
    2.当打开加密文件时,显示“拒绝访问”消息 
    原因:加密文件系统(EFS)使用公钥证书对文件加密,与该证书相关的私钥在本计算机上不可用。 
    解决方案: 
    查找合适的证书的私钥,并使用证书管理单元将私钥导入计算机并在本机上使用。 
    3.用户基于NTFS对文件加密,重装系统后加密文件无法被访问的问题的解决方案(注意:重装Win2000/XP前一定要备份加密用户的证书): 
    步骤一:以加密用户登录计算机。 
    步骤二:单击“开始→运行”,键入“mmc”,然后单击“确定”。 
    步骤三:在“控制台”菜单上,单击“添加/删除管理单元”,然后单击“添加”。 
    步骤四:在“单独管理单元”下,单击“证书”,然后单击“添加”。 
    步骤五:单击“我的用户账户”,然后单击“完成”(如图2,如果你加密用户不是管理员就不会出现这个窗口,直接到下一步) 。 
    步骤六:单击“关闭”,然后单击“确定”。 
    步骤七:双击“证书——当前用户”,双击“个人”,然后双击“证书”。 
    步骤八:单击“预期目的”栏中显示“加密文件”字样的证书。 
    步骤九:右键单击该证书,指向“所有任务”,然后单击“导出”。 
    步骤十:按照证书导出向导的指示将证书及相关的私钥以PFX文件格式导出(注意:推荐使用“导出私钥”方式导出,这样可以保证证书受密码保护,以防别人盗用。另外,证书只能保存到你有读写权限的目录下)。 
    4.保存好证书 
    注意将PFX文件保存好。以后重装系统之后无论在哪个用户下只要双击这个证书文件,导入这个私人证书就可以访问NTFS系统下由该证书的原用户加密的文件夹(注意:使用备份恢复功能备份的NTFS分区上的加密文件夹是不能恢复到非NTFS分区的)。 
    
    最后要提一下,这个证书还可以实现下述用途: 
    (1)给予不同用户访问加密文件夹的权限 
    将我的证书按“导出私钥”方式导出,将该证书发给需要访问这个文件夹的本机其他用户。然后由他登录,导入该证书,实现对这个文件夹的访问。 
    (2)在其也WinXP机器上对用“备份恢复”程序备份的以前的加密文件夹的恢复访问权限 
    将加密文件夹用“备份恢复”程序备份,然后把生成的Backup.bkf连同这个证书拷贝到另外一台WinXP机器上,用“备份恢复”程序将它恢复出来(注意:只能恢复到NTFS分区)。然后导入证书,即可访问恢复出来的文件了。 
    
    Win98加密文件夹四法 
    
    一、文件夹属性法 
    
    在“Windows资源管理器”窗口,右键单击要加密的文件夹,单击“属性”,选中“隐藏”复选框。在注册表的“HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL”分支下,将“CheckedValue”的键值设置为数字“0”。以后,即使在“Windows资源管理器”窗口,单击“查看”菜单中的“文件夹选项”,单击“查看”选项卡,选中“显示所有文件”复选钮,也无法看到具有隐藏属性的文件夹。 
    
    二、“回收站”法 
    
    首先确认选中了“显示所有文件”复选钮,并且注册表中“CheckedValue”的键值为“1”。然后,在“Windows资源管理器”窗口,右键单击“C:/RECYCLED”文件夹(这是C盘上“回收站”对应的文件夹),再单击“属性”,单击“常规”选项卡,清除“启用缩略图方式查看”和“只读”复选框,单击“确定”按钮。关闭并重新启动“Windows资源管理器”后,将会看到“C:/RECYCLED”文件夹中有一个desktop.ini文件。把该文件复制到要加密的文件夹中,并把该文件夹设为“只读”属性。 
    
    三、“文件管理器”法 
    
    单击“开始/运行”,键入“winfile”,单击“确定”按钮,打开“文件管理器”窗口,单击“查看”菜单中的“按文件类型”,选中“显示隐藏/系统文件”复选框,单击“确定”按钮。把要加密的文件夹拖到“C:/RECYCLED”文件夹或者其他分区的“RECYCLED”文件夹。这样,在“我的电脑”或“Windows资源管理器”窗口中就看不到这个文件夹了。 
    
    四、设置密码法 
    
    1、打开“资源管理器”,选定要加密或要保护的文件夹(文件目录),在其中空白处单击鼠标右键,选择“自定义文件夹…”选项; 
    2、在“自定义文件夹”的复选框中,选择“创建或编辑HTML文档”,并单击“下一步”,系统准备启动HTML编辑器; 
    3、单击“下一步”,系统启动HTML编辑器,自动打开Folder.htt文档; 
    4、编辑Folder.htt文档,搜索“JavaScript”字符,在下方顶头输入以下3行内容: 
    
    var pass = prompt("请输入密码") 
    
    if(pass != "ABC") 
    
    {window.location="E:"}; 
    
    5、保存Folder.htt文档并退出编辑,选择“完成”;到此,对文件夹的加密或保护便已完成; 
    6、加密测试,关闭已打开的所有文档及文件夹,重新打开“资源管理器”,点击已加密的文件夹,系统便会提示输入密码,输入正确的密码(本文设定的密码为ABC)就可以访问该文件夹,反之则会转入E盘而无法访问,从而保护该文件夹及其中的文档。 

    展开全文
  • TrueCrypt 7.1磁盘加密

    2018-08-26 15:47:01
    TrueCrypt 7.1磁盘加密,可以对磁盘和外接设备进行加密
  • cryptoloop磁盘加密

    2008-12-27 16:29:00
    cryptoloop磁盘加密cryptoloop磁盘加密cryptoloop磁盘加密cryptoloop磁盘加密
  • 文章目录1.磁盘加密 1.磁盘加密

    1.磁盘加密

    LUKS(Linux Unified Key Setup)为Linux硬盘分区加密提供了一种标准,它不仅能通用于不同的Linux发行版本,还支持多用户/口令。

    因为它的加密密钥独立于口令,所以如果口令失密,我们可以迅速改变口令而无需重新加密整个硬盘。通过提供一个标准的磁盘上的格式,它不仅方便之间分布的兼容性,而且还提供了多个用户密码的安全管理。

    必须首先对加密的卷进行解密,才能挂载其中的文件系统。

    1.1 安装cryptsetup

    工具:cryptsetup

    查看是否已经安装:

    rpm -qa | grep cryptsetup
    

    在这里插入图片描述

    如果没有安装使用yum进行安装:

    yum search cryptsetup
    yum install cryptsetup cryptsetup-lib -y
    

    在这里插入图片描述
    常用参数:

    • luksFormat
    • luksOpen
    • luksClose
    • luksAddKey

    LUKS是一种基于device mapper 机制的加密方案。如果要使用这个分区,必须对这个分区做一个映射,映射到/dev/mapper这个目录里去,我们只能挂载这个映射才能使用。然而做映射的时候是需要输入解密密码的。

    工作特点:

    • 加密后不能直接挂载
    • 加密后硬盘丢失也不用担心数据被盗
    • 加密后必须做映射才能挂载

    1.2 新建一个分区

    我们新建一个分区,准备将其加密:

    fdisk /dev/vdc
    

    在这里插入图片描述
    查看计算机是否识别这个分区:

    cat /proc/partitions
    

    在这里插入图片描述

    1.3 格式化LUKS分区

    首先将分区进行LUKS格式化,为加密做准备。

    cryptsetup luksFormat /dev/vdc1
    

    在这里插入图片描述

    1.4 映射分区

    打开LUKS分区,将在/dev/mapper/目录中生成一个luks_test的文件:

    cryptsetup luksOpen /dev/vdc1 luks_test
    

    在这里插入图片描述

    1.5 格式化、挂载、使用分区

    格式化的时候值接格式化映射:

    mkfs.ext4 /dev/mapper/luks_test
    

    在这里插入图片描述
    在这里插入图片描述

    建立目录进行挂载:

    mkdir /luks
    mount /dev/mapper/luks_test /luks
    

    在这里插入图片描述

    1.6 先解挂后关闭映射

    umount /luks/ 
    cryptsetup luksClose luks_test
    

    在这里插入图片描述
    这时要直接挂载加密硬盘失败:

    在这里插入图片描述

    2.实现开机自动挂载LUKS分区

    2.1 编辑开机自启动文件

    vim /etc/fstab
    
    /dev/mapper/luks_test  /luks  ext4  defaults   0 0
    

    在这里插入图片描述

    2.2 编辑解密配置文件

    vim /etc/crypttab
    映射文件	   加密磁盘分区	密码文件
    luks_test  /dev/vdc1  /root/LUKSkey
    

    在这里插入图片描述

    2.3 编辑密码文件

    vim /root/LUKSkey # 编辑密码文件
    chmod 600 /root/LUKSkey # 给予文件使用权限
    

    在这里插入图片描述

    2.5 添加解密钥匙

    使它开机的时候读取上面的文件,进行自动挂载:

    cryptsetup luksAddKey /dev/vdc1 /root/LUKSkey
    

    在这里插入图片描述

    2.6 重新开机测试

    reboot
    df
    

    在这里插入图片描述

    3.删除加密设备

    3.1 删除开机自启动文件内容

    vim /etc/fstab
    

    在这里插入图片描述

    3.2 删除解密文件中内容

    vim /etc/crypttab
    

    在这里插入图片描述

    3.3 删除钥匙联系

    cryptsetup luksRemoveKey /dev/vdc1 /root/LUKSkey
    

    在这里插入图片描述

    3.4 删除设备

    3.4.1 解挂

    先解挂:

    umount /luks/
    

    在这里插入图片描述

    3.4.2 关闭映射

    cryptsetup luksClose luks_test
    

    在这里插入图片描述

    3.4.3 强制格式化 (相当于删除)

    mkfs.xfs /dev/vdc1 -f
    

    在这里插入图片描述
    这种格式化就相当于删除。就不是一个加密磁盘了,可以随意挂载使用了。

    在这里插入图片描述

    3.4.4 直接删除

    如果不需要这个分区了就直接删除就行了。

    fdisk /dev/vdc
    

    在这里插入图片描述
    在这里插入图片描述

    展开全文
  • Linux磁盘加密

    2018-11-12 19:49:31
    出于安全考虑,一般会给磁盘加密,加密后的磁盘损坏,数据也会损坏。本文,我们讲解使用LUKS(Linuxmi统一密钥设置)加密的操作过程,LUKS 使用 cryptsetup 命令对磁盘加密解密清除 操作准备 # 新建分区/dev/sdb1,...

    出于安全考虑,一般会给磁盘加密,加密后的磁盘损坏,数据也会损坏。本文,我们讲解使用LUKS(Linuxmi统一密钥设置)加密的操作过程,LUKS 使用 cryptsetup 命令对磁盘加密解密清除

    • 操作准备

      # 新建分区/dev/sdb1,查询是否安装cryptsetup包
      [root@localhost ~] # fdisk /dev/sdb                      # 该过程中新建分区/dev/sdb1
      - - - - - -省略
      [root@localhost ~] # rpm -qa cryptsetup                  # 查询系统是否安装cryptsetup包
      cryptsetup-1.6.7-1.el7.x86_64                            # 表示该包已经安装
      
    • 磁盘加密

       [root@localhost ~] # cryptsetup luksFormat /dev/sdb1     # luks加密设备 !! Format的'F'要大写
       [root@localhost ~] # cryptsetup open /dev/sdb1 westos    # 映射(解密)/dev/sdb1,取名westos(名字可更改)
      

      在这里插入图片描述
      在这里插入图片描述
      在这里插入图片描述

       [root@localhost ~] # mkfs.xfs /dev/mapper/westos            # 格式化加密分区
       [root@localhost ~] # mount /dev/mapper/westos /mnt/         # 挂载该加密设备
      

      在这里插入图片描述

    • 磁盘加密关闭

      加密分区使用完成后,需要及时关闭加密分区

       [root@localhost ~] # umount /dev/mapper/westos               # 先卸载加密分区
       [root@localhost ~] # cryptsetup close westos                 # 关闭加密分区
       #到这步之后,任何人想直接挂载 /dev/sdb1 这个分区,都会报错
      

      在这里插入图片描述

    • 加密磁盘永久挂载

      [root@localhost ~] # vim /etc/crypttab              # cryptsetup 配置文件
      westos      /dev/sdb1          /root/Key            # 映射名       加密设备     密码存放文件 
      [root@localhost ~] # vim /root/Key                  # 创建密码文件
      2018westos                                # 写入密码
      [root@localhost ~] # chmod 600 /root/Key
      [root@localhost ~] # cryptsetup luksAddKey /dev/sdb1 /root/Key   # 添加密码文件到/dev/sdb1
                    # 这里添加密码文件时需要输入,此处输入的密码为Format加密时的密码
      [root@localhost ~] # vim /etc/fstab          # 开机自动挂载
      /dev/mapper/westos        /mnt/     xfs    defaults        0  0
      [root@localhost ~] # reboot                  # 重启生效
      

      在这里插入图片描述在这里插入图片描述

    • 加密清除

      [root@localhost ~] # vim /etc/fstab            # 删除该文件指定挂载行
      [root@localhost ~] # > /etc/crypttab           # 清空该文件
      [root@localhost ~] # rm -fr /root/Key          # 删除密码文件
      [root@localhost ~] # umount /dev/mapper/westos     # 卸载
      [root@localhost ~] # cryptsetup close /dev/mapper/westos   # 关闭加密磁盘
      [root@localhost ~] # mkfs.xfs /dev/sdb1 -f          # 强制格式化
      

      在这里插入图片描述

    展开全文
  • Linux 磁盘加密

    2018-11-12 20:45:55
    1、给磁盘加密 创建新的磁盘,创建成功直接加密,加密后再进行格式化挂载(图1) 2、打开磁盘并生成加密文件 查看虚拟磁盘文件 3、格式化并挂载磁盘文件(虚拟磁盘) 4、此时可以通过挂载点查看磁盘内容或添加文件...
  • 磁盘加密保护

    2018-10-25 15:04:40
    磁盘加密保护 ####磁盘加密保护#### LUKS是标准的设备加密格式,LUKS可以对分区进行加密保护, 1.手动加密保护 fdisk /dev/vdb ##建立一个分区## partprobe ##同步分区列表## cryptsetup luksFormat /dev/vdb1 ##...
  • Luks磁盘加密介绍 LUKS(Linux Unified Key Setup)为Linux硬盘分区加密提供了一种标准,它不仅能通用于不同的Linux发行版本,还支持多用户/口令。因为它的加密密钥独立于口令,所以 如果口令失密,我们可以迅速改变...
  • Linux磁盘加密技术应用,为Linux硬盘加密提供了一种标准,它不仅能通用于不同的Linux发行版本,还支持多用户/口令
  • LUKS磁盘加密

    2019-06-24 17:35:20
    近期又有一个新的操作了,那就是需要对新挂载的磁盘进行加密,该磁盘拿走到其它...磁盘加密流程: 新挂载磁盘创建分区 fdisk /dev/sdb #/dev/sdb为挂载系统自动识别的设备号 以下是执行上述命令键入的命令: n p ...
  • 磁盘加密文件

    2011-11-03 21:12:08
    您总有不想被人了解的秘密吧?磁盘加密文件,教你如何加密你的硬盘
  • android全磁盘加密

    千次阅读 2016-02-23 12:09:39
    android 全磁盘加密 什么是全磁盘加密?全磁盘加密是使用一个密钥来为android设备上所有的用户数据加密的过程。一旦设备被加密,所有的用户创建的数据都将会在提交的磁盘之前自动加密,在读取之前都会自动解密。...
  • 主要介绍了大势至电脑文件加密软件、计算机文件夹加密软件、本地磁盘加密软件使用说明,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
  • windows 磁盘加密

    2018-04-25 18:51:00
    windows 磁盘加密 CreateTime--2018年4月25日18:37:45 Author:Marydon 以win10为例  选中磁盘-->你会发现上面的管理BitLocker是置灰的,无法使用;  按windows键-->控制面板-->类别设为:小图标 ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 3,791
精华内容 1,516
关键字:

磁盘加密