빠르고 쉬운 방법이다 tar
와 compress
다음 bcrypt
.
tar cfj safe-archive.tar.bz2 디렉토리 /
bcrypt safe-archive.tar.bz2
# 8 문자 암호를 두 번 물어서 잠급니다.
# 그러나 이후에는 디렉토리를 삭제해야합니다.
rm -rf 디렉토리 /
# 그리고 비밀번호를 잊어 버리지 않았거나 데이터가 사라 졌으면 좋겠습니다.
차종 safe-archive.tar.bz2.bfe
- 당신이 그것에 대해 편집증 느낀다면 당신은 이름을 바꿀 수 있습니다.
암호화 된 팩을 열려면
bcrypt safe-archive.tar.bz2.bf3 # 또는 무엇이든 전화
타르 xfj safe-archive.tar.bz2
# 그리고, 당신의 디렉토리가 돌아 왔습니다!
더 지저분해질 준비가되면를 제안 truecrypt
하고 암호화 된 볼륨을 만드십시오.
그러나 나는 그것이 국가 안보와 관련이없는 것처럼 정기적 인 데이터에 필요하다고 생각하지 않습니다.
추신 : 나는 bcrypt 가 약하거나 국가 안보가 불가능 하다는 것을 암시하지 않습니다 .
위의 답변에 대한 의견에 답하십시오.
나는 간단한 대답을하려고 노력했습니다. 그리고 첫 번째 옵션으로 Truecrypt를 제안하지 않는 것이 여기에 적합하지 않을 수도 있다는 것에 동의합니다.
이 질문은 디렉토리를 암호화하는 쉬운 방법을 요구합니다.
여기의 보안 측정은 두 가지를 기반으로합니다.
- 무엇을 확보하고 싶습니까?
- 누구로부터 보호하고 싶습니까?
나는 이것을 당신의 편집증 수준으로 평가합니다.
이제 Truecrypt (또는 다른 유사한 방법)가 더
비싸다고 말하지 않고, tmpfs에서 실행되는 bcrypt 시퀀스는 오늘날 매일 사용하기에 충분합니다
(아마도 약 10 년 동안은 아닐 것입니다. 추측하지만 실제로는 지금입니다).
또한 여기에서 보호되는 데이터의 가치는 모나리자 클래스 '복구'시도와 비교할 수 없을 것이라고 가정합니다.
간단한 질문-누군가가 전원이 꺼진 랩톱을 잡고 차가운 RAM 공간에서 데이터를 복구하려고 시도합니까?
그렇다면 하드웨어 와 소프트웨어를 먼저 다시 생각 하고 , 어떤 ISP에 연결하고, 키 누름을들을 수있는 사람을 확인하십시오.
추신 : 나는 Truecrypt를 좋아하고 그것을 사용합니다. OSI 준수 또는 부족은 실제로 중요하지 않습니다. 그리고 저는 준비 단계가 아니며 bcrypt
여기에서 경쟁과 관련하여 제안했습니다.