Linux中國

用開源的 VeraCrypt 加密你的文件

許多年前,有一個名為 TrueCrypt加密軟體。它的源碼是可以得到的,儘管沒有任何人聲稱曾對它進行過審計或貢獻過。它的作者是(至今仍是)匿名的。不過,它是跨平台的,易於使用,而且真的非常有用。

TrueCrypt 允許你創建一個加密的文件「保險庫」,在那裡你可以存儲任何類型的敏感信息(文本、音頻、視頻、圖像、PDF 等)。只要你有正確的口令,TrueCrypt 就可以解密保險庫,並在任何運行 TrueCrypt 的電腦上提供讀寫許可權。這是一項有用的技術,它基本上提供了一個虛擬的、可移動的、完全加密的驅動器(除了文件以外),你可以在其中安全地存儲你的數據。

TrueCrypt 最終關閉了,但一個名為 VeraCrypt 的替代項目迅速興起,填補了這一空白。VeraCrypt 基於 TrueCrypt 7.1a,比原來的版本有許多改進(包括標準加密卷和引導卷的演算法的重大變化)。在 VeraCrypt 1.12 及以後的版本中,你可以使用自定義迭代來提高加密安全性。更好的是,VeraCrypt 可以載入舊的 TrueCrypt 卷,所以如果你是 TrueCrypt 用戶,可以很容易地將它們轉移到 VeraCrypt 上。

安裝 VeraCrypt

你可以從 VeraCrypt 下載頁面 下載相應的安裝文件,之後在所有主流平台上安裝 VeraCrypt。

另外,你也可以自己從源碼構建它。在 Linux 上,它需要 wxGTK3、makeself 和通常的開發棧(Binutils、GCC 等)。

當你安裝後,從你的應用菜單中啟動 VeraCrypt。

創建一個 VeraCrypt 卷

如果你剛接觸 VeraCrypt,你必須先創建一個 VeraCrypt 加密卷(否則,你沒有任何東西可以解密)。在 VeraCrypt 窗口中,點擊左側的 「Create Volume」 按鈕。

![Creating a volume with VeraCrypt](/data/attachment/album/202104/17/105635uterc6r6pez1vi1w.jpg "Creating a volume with VeraCrypt")

在出現的 VeraCrypt 的卷創建嚮導窗口中,選擇要創建一個加密文件容器還是要加密整個驅動器或分區。嚮導將為你的數據創建一個保險庫,所以請按照提示進行操作。

在本文中,我創建了一個文件容器。VeraCrypt 容器和其他文件很像:它保存在硬碟、外置硬碟、雲存儲或其他任何你能想到的存儲數據的地方。與其他文件一樣,它可以被移動、複製和刪除。與大多數其他文件不同的是,它可以_容納_更多的文件,這就是為什麼我認為它是一個「保險庫」,而 VeraCrypt 開發者將其稱為「容器」。它的開發者將 VeraCrypt 文件稱為「容器」,是因為它可以包含其他數據對象;它與 LXC、Kubernetes 和其他現代 IT 機制所流行的容器技術無關。

選擇一個文件系統

在創建卷的過程中,你會被要求選擇一個文件系統來決定你放在保險庫中的文件的存儲方式。微軟 FAT 格式是過時的、非日誌型,並且限制了卷和文件的大小,但它是所有平台都能讀寫的一種格式。如果你打算讓你的 VeraCrypt 保險庫跨平台,FAT 是你最好的選擇。

除此之外,NTFS 適用於 Windows 和 Linux。開源的 EXT 系列適用於 Linux。

掛載 VeraCrypt 加密卷

當你創建了 VeraCrypt 卷,你就可以在 VeraCrypt 窗口中載入它。要掛載一個加密庫,點擊右側的 「Select File」 按鈕。選擇你的加密文件,選擇 VeraCrypt 窗口上半部分的一個編號欄,然後點擊位於 VeraCrypt 窗口左下角的 「Mount」 按鈕。

你掛載的卷在 VeraCrypt 窗口的可用卷列表中,你可以通過文件管理器訪問該卷,就像訪問一個外部驅動器一樣。例如,在 KDE 上,我打開 Dolphin,進入 /media/veracrypt1,然後我就可以把文件複製到我的保險庫里。

只要你的設備上有 VeraCrypt,你就可以隨時訪問你的保險庫。在你手動在 VeraCrypt 中掛載之前,文件都是加密的,在那裡,文件會保持解密,直到你再次關閉卷。

關閉 VeraCrypt 卷

為了保證你的數據安全,當你不需要打開 VeraCrypt 卷時,關閉它是很重要的。這樣可以保證數據的安全,不被人窺視,且不被人趁機犯罪。

![Mounting a VeraCrypt volume](/data/attachment/album/202104/17/105636nn1u6o69o9tc16uc.jpg "Mounting a VeraCrypt volume")

關閉 VeraCrypt 容器和打開容器一樣簡單。在 VeraCrypt 窗口中選擇列出的卷,然後點擊 「Dismount」。你就不能訪問保險庫中的文件了,其他人也不會再有訪問權。

VeraCrypt 輕鬆實現跨平台加密

有很多方法可以保證你的數據安全,VeraCrypt 試圖為你提供方便,而無論你需要在什麼平台上使用這些數據。如果你想體驗簡單、開源的文件加密,請嘗試 VeraCrypt。

via: https://opensource.com/article/21/4/open-source-encryption

作者:Seth Kenlon 選題:lujun9972 譯者:geekpi 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    此站點使用Akismet來減少垃圾評論。了解我們如何處理您的評論數據

    More in:Linux中國