[問題] 磁碟加密自動解密問題

作者: zxvc (眾生都是未來佛)   2020-03-23 09:38:41
我查到Linux可以使用cryptsetup這指令對分割區加密。
也可以建立key file,在每次開機時作自動解密。
但我認為key file的作法只要用另一台Linux系統就可以作讀取,
就可以解密,資料就可以偷走!
請問有沒有開機自動解密,又無法輕易破解的作法?
(要自己寫程式也ok)
作者: brli7848 (無理阿?)   2020-03-23 09:42:00
沒有…自動解密不如不加密還比較省電腦資源
作者: sasoric (sasori.c)   2020-03-23 09:57:00
keyfile要放在可移除的磁碟上,不是放在有加密資料的磁碟你這樣做就像把鑰匙跟鎖放在一起,再說這個鎖不安全?
作者: zxvc (眾生都是未來佛)   2020-03-23 10:48:00
謝謝各位。
作者: jasonfenglu (Jason)   2020-03-25 12:25:00
作者: HamalAri (哈馬‧阿里)   2020-04-04 12:47:00
如果加密的目的只是想防竄改, 那 secure boot + key 塞TPM 可以做到; 只是這樣就是得相信 TPM 沒後門

Links booklink

Contact Us: admin [ a t ] ucptt.com