1. 如何在Linux系统上加密文件和目录
加密类型
我们主要有两种加密文件和目录的方法。一种是文件系统级别的加密,在这种加密中,你可以选择性地加密某些文件或者目录(如,/home/alice)。对我而言,这是个十分不错的方法,你不需要为了启用或者测试加密而把所有一切重新安装一遍。然而,文件系统级别的加密也有一些缺点。例如,许多现代应用程序会缓存(部分)文件你硬盘中未加密的部分中,比如交换分区、/tmp和/var文件夹,而这会导致隐私泄漏。
另外一种方式,就是所谓的全盘加密,这意味着整个磁盘都会被加密(可能除了主引导记录外)。全盘加密工作在物理磁盘级别,写入到磁盘的每个比特都会被加密,而从磁盘中读取的任何东西都会在运行中解密。这会阻止任何潜在的对未加密数据的未经授权的访问,并且确保整个文件系统中的所有东西都被加密,包括交换分区或任何临时缓存数据。
可用的加密工具
在Linux中要实施加密,有几个可供选择的工具。在本教程中,我打算介绍其中一个:eCryptFS,一个用户空间文件系统加密工具。下面提供了一个Linux上可用的加密工具摘要供您参考。
文件系统级别加密
EncFS:尝试加密的最简单方式之一。EncFS工作在基于FUSE的伪文件系统上,所以你只需要创建一个加密文件夹并将它挂载到某个文件夹就可以工作了。
eCryptFS:一个POSIX兼容的加密文件系统,eCryptFS工作方式和EncFS相同,所以你必须挂载它。
磁盘级别加密
Loop-AES:最古老的磁盘加密方法。它真的很快,并且适用于旧系统(如,2.0内核分支)。
DMCrypt:最常见的磁盘加密方案,支持现代Linux内核。
CipherShed:已停止的TrueCrypt磁盘加密程序的一个开源分支。
eCryptFS基础
eCrypFS是一个基于FUSE的用户空间加密文件系统,在Linux内核2.6.19及更高版本中可用(作为encryptfs模块)。eCryptFS加密的伪文件系统是挂载到当前文件系统顶部的。它可以很好地工作在EXT文件系统家族和其它文件系统如JFS、XFS、ReiserFS、Btrfs,甚至是NFS/CIFS共享文件系统上。Ubuntu使用eCryptFS作为加密其家目录的默认方法,ChromeOS也是。在eCryptFS底层,默认使用的是AES算法,但是它也支持其它算法,如blowfish、des3、cast5、cast6。如果你是通过手工创建eCryptFS设置,你可以选择其中一种算法。
就像我所的,Ubuntu让我们在安装过程中选择是否加密/home目录。好吧,这是使用eCryptFS的最简单的一种方法。
Ubuntu提供了一个用户友好的工具集,通过eCryptFS可以让我们的生活更轻松,但是在Ubuntu安装过程中启用eCryptFS只创建了一个指定的预配置的设置。所以,如果默认的设置不适合你的需求,你需要进行手工设置。在本教程中,我将介绍如何在主流Linux发行版上手工设置eCryptFS。
eCryptFS的安装
Debian,Ubuntu或其衍生版:
代码如下:
$ sudo apt-get install ecryptfs-utils
注意,如果你在Ubuntu安装过程中选择加密家目录,eCryptFS应该已经安装了。
CentOS, RHEL or Fedora:
代码如下:
# yum install ecryptfs-utils
Arch Linux:
代码如下:
$ sudo pacman -S ecryptfs-utils
在安装完包后,加载eCryptFS内核模块当然会是一个很好的实践:
代码如下:
$ sudo modprobe ecryptfs
配置eCryptFS
现在,让我们开始加密一些目录,运行eCryptFS配置工具:
代码如下:
$ ecryptfs-setup-private
它会要求你输入登录密码和挂载密码。登录密码和你常规登录的密码一样,而挂载密码用于派生一个文件加密主密钥。这里留空可以生成一个(复杂的),这样会更安全。登出然后重新登录。
你会注意到,eCryptFS默认在你的家目录中创建了两个目录:Private和.Private。~/.Private目录包含有加密的数据,而你可以在~/Private目录中访问到相应的解密后的数据。在你登录时,~/.Private目录会自动解密并映射到~/Private目录,因此你可以访问它。当你登出时,~/Private目录会自动卸载,而~/Private目录中的内容会加密回到~/.Private目录。
eCryptFS怎么会知道你拥有~/.Private目录,并自动将其解密到~/Private目录而不需要我们输入密码呢?这就是eCryptFS的PAM模块捣的鬼,它为我们提供了这项便利服务。
如果你不想让~/Private目录在登录时自动挂载,只需要在运行ecryptfs-setup-private工具时添加“--noautomount”选项。同样,如果你不想要~/Private目录在登出后自动卸载,也可以自动“--noautoumount”选项。但是,那样后,你需要自己手工挂载或卸载~/Private目录:
[/code]$ ecryptfs-mount-private ~/.Private ~/Private
$ ecryptfs-umount-private ~/Private
你可以来验证一下.Private文件夹是否被挂载,运行:
代码如下:
$ mount
现在,我们可以开始把任何敏感文件放进~/Private文件夹里头了,它们会在我们登出时自动被加密并锁在~/.Private文件内。
所有这一切看起来是那么得神奇。这主要是ecryptfs-setup-private工具让一切设置变得简单。如果你想要深究一点,对eCryptFS指定的方面进行设置,那么请转到官方文档。
结尾
综上所述,如果你十分关注你的隐私,最好是将基于eCryptFS文件系统级别的加密和全盘加密相结合。切记,只进行文件加密并不能保证你的隐私不受侵犯。
2. 如何对win10系统磁盘进行加密
具体参考:http://jingyan..com/article/e6c8503c635da9e54f1a18c0.html
进入资源管理器,(1)点击需要加密的磁盘(如本机的娱乐F:磁盘),(2)点击管理,(3)点击BitLocker项的小三角,(4)在下拉菜单中点击【启用BitLocker】;
在打开的BitLocker 驱动器加密窗口 - 选择解锁此驱动器的方式,点击使用密码解锁驱动器(P)打勾,在输入密码栏输入设置好的密码(两次),再点击:下一步;
在BitLocker 驱动器加密窗口 - 你希望如何备份恢复密钥,选择【保存到文件】;
我们把BitLocker 恢复密钥0B08EBF6-A5F7-4A33-B27A-85D7C4896150.TXT文件保存到电脑的文档文件夹,点击【文档】 - 打开;
在打开的文档文件夹窗口,右键点击空白处 - 新建 - 文件夹;
我们把新建文件夹命名为磁盘密钥,并点击:保存;
在打开的磁盘密钥窗口,点击保存(S),弹出:你希望将恢复密钥保存在这台电脑上吗?点击:是(Y);
回到BitLocker 驱动器加密窗口 - 你希望如何备份恢复密钥,点击:下一步;
在BitLocker 驱动器加密窗口 - 选择要加密的驱动器空间大小,点击:加密整个驱动器,再点击:下一步;
在BitLocker 驱动器加密窗口 -选择要使用的加密模式,点击【新加密模式(最适合用于此设备上的固定驱动器)】,再点击:下一步;
在BitLocker 驱动器加密窗口 - 是否准备加密该驱动器?我们点击:开始加密(E);
正在给娱乐(F)驱动器加密,需要的时间较长,稍候;
F:磁盘的加密已经完成,点击:关闭。
磁盘加密后,在资源管理器中的磁盘符号处出现了黄色加密锁的图标,点击娱乐(F),弹出拒绝访问的错误提示(磁盘加密),F:磁盘加密成功。
如果需要打开F:磁盘,我们右键点击磁盘F:,在右键菜单中点击【解锁驱动器(U)】;
此时在屏幕的右上角打开了一个BitLocker(F)的对话框,我们输入加密时的密码,再点击:解锁;
解锁后,我们再点击F:磁盘,则F : 磁盘可以打开;
磁盘解锁以后,不需要进行其它操作,电脑关机再重启时自动恢复到加密状态。
以上即:Windows10系统给磁盘加密的简单方法,步骤看似很多,其实方法简单。供有需要的朋友们参考使用。
注意:磁盘加密时设置的密码不能忘记!
3. win 8系统怎么给文件夹加密
有两种加密方式
系统加密和加密软件加密
系统加密:
1、在文件夹上面右键单击,选择属性
2、然后点击【高级】
3、
加密软件加密
1、下载安装超级加密3000这款软件
2、在需要加密的文件夹上面右键单击,选择“超级加密”
3、然后在弹出的密码输入窗口中输入你需要设置的密码,然后点击【确定】
以上是两种加密方式,可以任选一种
4. Win10系统本身怎么设置加密文件或文件夹
操作步骤:
1、首先使用自己的帐户登录Win10系统。
2、然后右键点击你要加密的文件夹,属性,并点击高级按钮。
总结:虽然比不上第三方软件加密后谁也打不开的效果,但通过以上设置后,虽然我们用该帐户登录打开不需要密码,如果给别人新建几个帐户,却无法打开这些文件,还有证书需要保存好,要不然重装系统或更换帐户后你将无法打开这些文件。
5. vista系统文件夹怎么加密
要在Windows
Vista加密文件/文件夹,可按下面的操作步骤进行:
1、在资源管理器中找到待保护的文件/文件夹,右键单击选择“属性”;
2、在“常规”选项页中点击“高级”按钮;
3、勾选高级属性中的“加密内容以便保护数据”项,点击“确定”;
4、在返回的“常规”选项页中点击“确定”,系统将会根据加密文件与文件夹的不同而询问进一步的设置,如加密文件夹时询问是否应用到其下的子文件夹及文件;而加密文件时则会询问是否加密该文件的父文件夹等,根据具体需要选择相应的选项;如此,加密即告完成。
6. 操作系统里自带的加密方法有那些啊具体怎么操作啊
还有EPS加密
http://tech.163.com/06/0512/08/2GTLNDEL000915A1.html
本文介绍了如何使用 Windows XP 的加密文件系统(EFS)功能将文件以加密格式存储在硬盘上。
加密是将数据转换为其他人无法读取的格式的过程。 如果数据存储在硬盘上,您可以使用 EFS 自动加密数据。 备注:管理员可以恢复由另一用户加密的数据。
(注意:Microsoft Windows XP Home Edition 没有 EFS 功能。 )
如何加密文件
您只能对格式化为 NTFS 文件系统的卷上的文件进行加密。 要加密文件,请按照以下步骤操作:
1.单击开始,指向所有程序,指向附件,然后单击Windows 资源管理器。
2.找到您希望加密的文件,右键单击该文件,然后单击属性。
3.在常规选项卡上,单击高级。
4.在“压缩或加密属性”下,选中“加密内容以便保护数据”复选框,然后单击确定。
5.单击确定。
如果需要加密的文件位于未加密的文件夹中,则会出现一个加密警告对话框。请使用以下步骤之一: •如果您只希望对文件加密,单击“只加密文件”,然后单击确认。 •如果您希望对文件和该文件所在的文件夹加密,单击“加密文件及其父文件夹”,然后单击确定。 如果另一用户试图打开已加密的文件,此尝试将失败。 例如,如果另一用户试图打开一个已加密的 Microsoft Word 文档,则会出现类似的下列消息:
Word 无法打开此文档: 用户名 无访问权限
( 驱动器:\文件名.doc)
如果另一用户试图将加密的文件复制或移动到硬盘上的另一位置,将出现下列消息:
复制文件或文件夹时出错
无法复制文件名 :访问被拒绝。
请确定磁盘未满或未被写保护而且文件未被使用。
疑难解答•您无法对使用 FAT 文件系统的卷上的文件或文件夹进行加密。
您必须将您要加密的文件或文件夹存储在 NTFS 卷上。 •您无法将已加密的文件或文件夹存储在未受信委派的远程服务器上。
要解决此问题,请将远程服务器配置为受信委派。为此: 1.以管理员权限帐户登录到域控制器。 2.启动 Active Directory 用户和计算机管理单元。3.在左窗格中,扩展域容器。 找到您的目标服务器,右键单击该服务器,然后单击属性。 4.在常规选项卡上,选中“信任此计算机作为委派”复选框(如果此复选框尚未被选中)。 出现的“Active Directory”消息时,单击确定。5.单击确定,然后退出 Active Directory 用户和计算机。 •您无法从 Macintosh 客户计算机访问已加密的文件。 •您无法在您所创建的加密文件夹中打开其他用户存储的文档。
如果另一用户在已加密的文件夹中创建文档,该文档(默认情况下)被加密为仅有此用户有权访问该文档。 因此,您所加密的文件夹中可能包含您无法打开的文件。 如果您需要访问这些文件,请求将您的用户帐户添加到共享加密文件的用户帐户列表中
7. 如何给Win10系统电脑上的文件夹加密的方法
win10系统给文件夹或文件加密方法: 1、首先帐户登录win10系统; 2、然后右键点击要加密的文件夹,属性,并点击高级按钮; 3、勾选“加密内容以保证安全”选项,点击确定; 4、回到属性界面然后再点两只确定,这时系统会弹出备份,点击,或是在重启win10后提示并点击。 5、备份文件加密证书,现在备份; 6、备份时需要设置一个密码,不然不能备份,点击下一步; 7、最后就导出一个证书文件啦,这个文件需要自己保存好。
8. 怎么用U盘对系统加密
系统登录密码设置是一种常见密保。但这个方法太常见了,而且破解的方法也有很多,时间久了,大家也就不那么安心了。小编今天就教大家一个用U盘来对系统进行加密的小技巧。
1、在u盘的根目录下新建文本文档,并将其重命名为“suo.txt”。
2、再次在u盘内新建记事本并输入以下代码:
if
not
exist
H:suo.txt
shutdown
-t
3
-s
-c“对不起!该系统已经被锁,系统将立即关机!”
其中“H”为U盘所对应的盘符,shutdown.exe为系统关机程序。
同时将该文本文档另存为扩展名为bat的批处理文件,取名“pass.bat”,保存类型为“所有文件”。
3、点击电脑左下方的开始按钮,在上方的命令窗口中输入“gpedit.msc”命令并按回车键确认即可打开组策略编辑界面,随后依次展开“用户配置——Windows设置——脚本-(登录/注销)”,在右边窗口点击登录,在弹出的窗口下点击“添加”,在弹出添加脚本的窗口下通过浏览的方式添加事先创建好的“pass.bat”文件后点击“确定”按钮并退出设置界面即可。
随后,我们在不插入u盘重启电脑的情况下,系统将会自动弹出“对不起!该系统已经被锁,系统将立即关机!”的提示”并关闭电脑;在插入u盘的情况下即可正常启动电脑。
在U盘内写入文本,再通过windows系统组策略进行编辑运行,简单的操作就能完成系统的加密的工作,让U盘成为开启电脑系统的安全钥匙,用户再也不用担心设置的秘密被破解了。
9. 请简单分析一下此加密码系统是如何工作的
加密系统是指采用计算机、网络通讯、密码加密技术对各类需要加密的文件(红头文件、机要文件、会议纪要、图纸、技术资料、财务报表、商业数据等)进行加密防止非法泄密的计算机加密控制软件。
例如:绿盾的加密系统,首先由技术在企业的每台电脑上安装该软件和客户端,企业内部的文件、画图软件、编写代码都是可以正常使用的,不受影响;但外出办公的时候或要外发文件给其他客户则需要提交申请,由上一级领导授权才可以使用。目的就是为了防止公司的机密文件会泄露和防止公司内部员工离职把文件带走。
赛虎信息科技致力于为企事业单位的信息安全、数据防泄密提供一体化顾问式解决方案。