외부 장치를 암호화하는 방법?


43

저는 수년 동안 Windows 고급 사용자 / 관리자 및 전문 기술을 사용해 왔으며 방금 Linux로 전환하기로 결정했습니다.

Ubuntu 14.04에서 작동하는 외부 볼륨 (예 : USB 키, 외장 하드 드라이브, 메모리 스틱 등)을 쉽게 암호화 할 수있는 방법이 있습니까?





답변:


36

Linux 플랫폼 만

기본적으로 Ubuntu와 함께 제공되는 디스크 유틸리티를 사용할 수 있습니다.

cryptsetup 패키지를 설치하십시오. sudo apt-get install cryptsetup

gnome-disk-utility 패키지가 설치되지 않은 경우 : sudo apt-get install gnome-disk-utility

사전에 명심해야 할 사항 :

  • 파티션에있는 모든 데이터가 지워집니다
  • 현재 OS를 실행하는 파티션에는 적합하지 않습니다.
  • 다시 모든 것을 백업하고 올바른 드라이브를 포맷하십시오!

새로운 암호화 파티션 생성 :

디스크 유틸리티를 시작하십시오.

  • 왼쪽 패널에서 올바른 드라이브를 식별하십시오.
  • 필요한 경우 파티션 크기를 조정 / 삭제하여 디스크에 빈 공간을 만드십시오.
  • 에서 Volumes그래픽 개요, 적절한 빈 블록을 클릭합니다.
  • 파티션 작성을 클릭하여 암호화 할 파티션을 작성하십시오.
  • 기본 장치 암호화를 확인하십시오.

그런 다음 암호를 입력하라는 메시지가 표시됩니다. 알맞은 암호를 선택하십시오-암호화는 암호만큼 강력합니다. 암호를 저장 하지 않는 것이 더 안전 수도 있습니다. 옵션을 선택하십시오 Forget password immediately.

기존 파티션 암호화

  • 암호화하려는 파티션을 선택하십시오
  • "정지"버튼을 눌러 마운트되지 않았는지 확인하십시오
  • 파티션 아래의 "기어"아이콘을 클릭하고 포맷 ...을 선택하십시오 .
  • Linux 시스템과 호환되는 암호화 유형 (LUKS + Ext4)을 선택하십시오.
  • 파티션을 구별하기위한 이름을 입력하십시오
  • 암호를 입력하여 암호화하고 확인하십시오.

    보안 강화를 위해이 파티션에 기존 데이터가있는 경우 지우기 옵션을 선택하십시오. 기존 데이터를 0으로 덮어 쓸 수 있지만 디스크에 따라 몇 시간이 걸릴 수 있습니다.

  • 포맷하고 몇 분 안에 완료 될 때까지 기다리십시오!

암호화 된 파티션 사용

파티션이 포맷되면 암호화됩니다.
실제로 컨테이너 파티션과 암호화 된 파티션이라는 두 개의 파티션이 있습니다.
볼륨이 잠금 해제되면 디스크 유틸리티가 서로 위에 표시됩니다.
디스크 유틸리티에서 작은 잠금으로 파티션을 선택하고 Lock Volume또는을 클릭하여 볼륨을 잠 그거나 잠금 해제 할 수 있습니다 Unlock Volume.

시스템을 마운트 해제하기 전에 시스템을 닫은 상태로 두어야합니다. 그렇지 않으면 오류가 발생합니다. 또한 파티션이 두 개인 경우 드라이브를 안전하게 제거하려면 두 개의 파티션을 모두 마운트 해제해야합니다.

디스크 유틸리티 Change passphrase에는 초기 포맷보다 훨씬 빠르게 작동 하는 버튼도 있습니다 .

노틸러스에서 암호를 묻는 메시지를 제외하고는 암호화 된 볼륨을 일반 외장 USB 드라이브 또는 메모리 스틱과 거의 비슷하게 마운트 및 마운트 해제 할 수 있습니다.


출처 : https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage


좋은 링크이지만 조금 이야기하고 싶을 수도 있습니다 ... 일부 외장 하드 드라이브 펌웨어가 NTFS에 크게 의존하지 않는 경우 포맷하는 대신 파일 기반 파일 시스템에 루프백 마운트를 사용하여 추가하십시오 (처음 보았습니다) .
RobotHumans

튜토리얼은 단계별로 쉽게 수행 할 수 있으며 모든 단계에는 수행중인 작업에 대한 설명이 있습니다. 추가 지원이 필요한 경우 특정 질문을하십시오.)
Pabi

나는 그렇지 않지만 대답이 덜 끔찍할 것입니다.
RobotHumans


2
@Pabi 자세한 답변을 보내 주셔서 감사하지만 Ubuntu 14.04의 gnome-disk-utility 변경 사항을 반영하지는 않습니다. 인터페이스는 다소 다릅니다. 이것은 12.04 방향과 거의 일치합니다. 14.04에서 디스크 유틸리티의 이름이 "디스크"로 바뀌 었으며 내가 알 수있는 한 이러한 옵션이 많이 부족합니다.
cboettig

16

CLI :

cryptsetup -v --verify-passphrase luksFormat $1   # Answer YES in CAPITAL - case matters!
cryptsetup luksOpen $1 backup
mkfs.ext4 /dev/mapper/backup
cryptsetup luksClose /dev/mapper/backup

$1파티션 주소는 어디 입니까 ( /dev/sdc1예 :)


1
궁금합니다. $ 1 도 루프 장치 파일이 될 수 있습니까?

2
AFAIU, 모든 것이 파일 이기 때문에 가능 합니다 .
int_ua

약간의 설명은 매우 환영받을 것입니다! 예를 들어, 암호 구 / 워드 세트는 어디에 있습니까?
calocedrus

첫 번째 명령에서 대화식으로 설정됩니다. backup마운트 포인트에 부여한 이름 일뿐입니다.
int_ua
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.