암호화 된 파티션을 만드는 방법은 무엇입니까?


23

암호화 된 파티션을 만들려고하는데 포맷하는 동안 파티션 유형 (fat / ext2 / ext3 / ext4 / xfs / reiserfs / minix / ntfs)을 선택할 수 있습니다. 파티션에서 강력한 암호화를 원할 경우 한 파일 시스템을 다른 파일 시스템보다 선택하면 어떤 이점이 있습니까?

또한 사용하기 쉬운 암호화 앱을 추천하고 암호화 된 파티션을 만드는 방법에 대한 지침을 제공 할 수 있습니까?


답변:



16

eCryptFS 또는 LUKS와 같은 내장 솔루션을 사용하는 것이 가장 좋습니다. eCryptFS 사용에 대한 설명은 Jorge가 가리키는 사이트를 참조하십시오 .

LUKS 암호화는 그놈 디스크 유틸리티를 사용하여 쉽게 설정할 수 있습니다. "포맷 파티션"대화창의 하단에있는 암호화 확인란을 선택하십시오.

파티션 포맷 대화 상자의 스크린 샷

LUKS 완전한 분할 암호화하면서 둘 사이의 차이, (파일 이름을 포함)이 된 eCryptfs를 암호화 파일이고 아래 파일 시스템 레벨.

Ubuntu는 원하는 경우 마운트 할 때 암호를 기억하여 로그인 후 장치에서 플러그 앤 플레이 만하면됩니다.


이 두 가지 접근법의 장점 / 단점이 있습니까?
radek

3
@radek : 아마도 그 자체의 질문이 필요하지만 간단히 말하면 : LUKS 암호화는 그 아래의 파일 시스템에 신경 쓸 필요가 없으므로 다소 빠르며 일반 파일 시스템이 아닌 것들 (예 : 스왑 공간)에 사용될 수 있습니다 또는 RAID 레이어), eCryptFS (및 encfs)는 파일을 기본 파일 시스템에 파일로 저장하므로 여유 파티션이 필요하지 않으며 Dropbox, UbuntuOne 클라우드와 같은 파일에 암호화 된 파일을 저장할 수 있습니다 스토리지, Samba 또는 sshfs 등을 사용하여 마운트 된 원격 파일 시스템
JanC

3
최신 Ubuntus (14.04에 있음)에서는이 옵션이 다르게 액세스됩니다. 여전히 그놈 디스크 유틸리티 (실행기에서 "디스크"라고 함)에 있지만 "암호화"상자를 선택하는 대신 파티션을 선택합니다. 포맷시 "암호화, Linux 시스템 (LUKS + Ext4)과 호환 가능"유형. (출처 : help.ubuntu.com/community/… )
Sam

6

더 이상 사용되지 않는 답변

역사적인 목적으로 남았습니다.

대체 제품 / 프로젝트가 있지만 TrueCrypt는 더 이상 적극적으로 유지 관리되지 않습니다 ... 먼지는 아직까지 내가 알고있는 한 아직 해결되지 않았습니다.

truecrypt는 다른 솔루션보다 더 운영 체제에 더 적합합니다. 당신은 OS를 통해 이식이 필요한 경우 좋은 생각입니다. 파일 시스템에 관해서는 이것 역시 이식성에 달려 있습니다. 리눅스 박스에서만 사용하고 있습니까? 그런 다음 luks 및 전체 볼륨 암호화 기능이있는 ext4가 권장됩니다 ... 수정되지 않은 창 상자로의 이식성? 그런 다음 truecrypt로 ntfs


2
LUKS는 Windows에서도 사용할 수 있으며 TrueCrypt와 달리 무료 라이센스가 있습니다. Windows의 LUKS 지원 (및 그 이상)에 대해서는 FreeOTFE 를 참조하십시오 .
JanC November

나는 FreeOTFE에 대해 알고 있지만 거의 오래 있지 않았으며 나에게 "알려진"개발자가 없다 ... 나는 그것을 믿지 않는다. TrueCrypt는 무료이며, 제품을 공유하는 한 지불하지 않고이를 기반으로 한 제품을 가질 수 있습니다 .... TrueCrypt와 달리 무료 라이센스가있는 곳은 보이지 않습니까?
RobotHumans

라이센싱이 "이상"하기 때문에 TrueCrypt가 리눅스 배포판에 포함되어 있지 않다는 것을 알고 있습니다 (위키 백과 페이지에 링크와 배포판이 라이센스 문제를 추적하는 웹 페이지에 대한 설명이 있습니다). 그러나 IANAL 등;)
JanC

3
멀티미디어 코덱도 마찬가지입니다. 그러나 우리 모두는 그들 대부분을 설치합니다
RobotHumans 15:08의

Truecrypt는 더 이상 유지되지 않습니다. 이에 대한 최신 제안이 있습니까?
hayd

6

/boot파티션을 제외한 전체 디스크를 암호화 할 수있는 대체 설치 프로그램을 사용하는 것이 좋습니다 .


2
이 아이디어가 마음에 들지만 새로운 사용자를 위해 더 자세한 정보가 필요합니다.
Lucio

"이 아이디어가 마음에 들지만 새로운 사용자를위한보다 자세한 정보가 필요합니다." 동의했다. Tomasz까지 : 자세한 방법과 방법을 알려주십시오.
가브리엘 스테이플


2

폴더를 암호화하는 가장 쉬운 방법은 Cryptkeeper를 사용하는 것입니다. Synaptic Package Manager를 사용하여 설치할 수 있습니다. 그런 다음 원하는 폴더에 암호 / 구문을 할당 할 수 있습니다. Cryptkeeper를 실행하면 제어판에 키 세트 아이콘이 생성됩니다. 아이콘을 클릭하면 암호화 된 폴더를 선택하고 포함 된 파일에 액세스 할 수 있도록 암호를 제공 할 수 있습니다. 자세한 내용은 http://tuxtweaks.com/2009/03/create-an-encrypted-folder-in-ubuntu-with-cryptkeeper/ 에서 확인할 수 있습니다.


2

사용하는 파일 시스템이 암호화 된 볼륨의 보안에 너무 많은 영향을 미치지 않아야한다고 생각합니다. 암호화 / 해시 알고리즘과 같은 다른 요소가 훨씬 더 직접적인 영향을 미칩니다.

아래에서 파일 시스템을 선택하면 볼륨이 암호화되면 볼륨을 사용하는 방법과 더 관련이 있습니다. Ubuntu 및 기타 Linux 시스템에서만 사용하는 경우 ext3 및 기타 Linux 파일 시스템이 적합합니다.

여러 플랫폼에서 볼륨에 액세스해야하는 경우 NTFS 또는 FAT32와 같은 것이 가장 효과적 일 것입니다.


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.