TrueCrypt
TrueCrypt是一款已停止开发的动态()磁盘加密软件,支持Windows、macOS和Linux操作系统。它可在单个文件和磁盘分区中创建加密卷,也可以加密整个操作系统,解密后用户即可像普通分区一样使用其中的文件。TrueCrypt支持使用密码、密钥文件作为解密凭据。 2014年5月8日,TrueCrypt突然宣布停止开发,声称软件包含未修复的漏洞,并推荐用户切换至其他软件。第三方开发者分别创建了其分支VeraCrypt和Cipher…
共 12 篇文章
TrueCrypt是一款已停止开发的动态()磁盘加密软件,支持Windows、macOS和Linux操作系统。它可在单个文件和磁盘分区中创建加密卷,也可以加密整个操作系统,解密后用户即可像普通分区一样使用其中的文件。TrueCrypt支持使用密码、密钥文件作为解密凭据。 2014年5月8日,TrueCrypt突然宣布停止开发,声称软件包含未修复的漏洞,并推荐用户切换至其他软件。第三方开发者分别创建了其分支VeraCrypt和Cipher…
{{Infobox software | name = Linux統一密鑰設置 | logo = | logo size = | logo caption = | logo alt = | screenshot = File:Debian Graphical Installer Partman-auto init automatically partition 1.png | caption = Debian安裝程式,顯示了使用整個磁盤…
{{Infobox software | name = Rclone | logo = Rclone wide logo.svg | screenshot = File:Screenshot using rclone ncdu.png | caption = | collapsible = | author = Nick Craig-Wood | developer = Nick Craig-Wood | released = | di…
BitLocker是内置于Windows Vista及之后操作系统的磁盘加密功能,通过加密整个磁盘分区来保护用户数据。它默认在密码块链接(CBC)或模式下使用128位或256位密钥的AES加密算法。其中CBC用于每个单独的磁盘扇区,不在整个磁盘上使用。 历史 BitLocker起源于微软2004年的下一代安全计算基础架构,其临时代号为“基石”(Cornerstone),功能为保护设备上的信息,尤其是在设备丢失或被盗的情况下。另一个特性为…
铁线蕨()是一种用于磁盘加密的密码结构,它使用ChaCha和高级加密标准(AES)密码以及Poly1305密码訊息鑑別碼(MAC)。 Adiantum由Paul Crowley和Eric Biggers于2018年设计,专门在运行Android Go的低功耗移动设备上使用,在5.0及更新版本的Linux内核中可用。最初谷歌计划使用Speck,但由于Speck与美国国家安全局(NSA)存在太多联系而弃用。 HPolyC是Adiantum的…
磁盘加密()是一种通过将信息转换为无法识别的编码来保护信息的技术,这些编码无法被未经授权的人轻易破译,最终防止未经授权访问数据存储。磁盘加密使用或来加密磁盘或磁盘卷上的每一位数据。 术语全磁盘加密(,FDE)表示磁盘上的所有内容都已加密,但主引导记录(MBR)或类似区域是未加密的。一些基于硬件的全磁盘加密可以真正加密整个启动盘,包括MBR。不过基于硬件的磁盘加密也出现过密钥可提取等安全问题。 参见条目 加密 數位鑑識 單一登入 参考文献…
EncFS是一个基于FUSE的,为自由软件。通过它可以将任意目录作为存储空间来透明地加密并存储文件。 挂载一个EncFS文件系统涉及到两个目录:源目录和挂载点。挂载点中的每个文件都是加密存储在源目录中的一个与之对应的文件。挂载点中的文件呈现未加密的样子,对应源目录中已加密的文件。源目录中会加密文件名。 文件通过卷密钥加密,卷密钥可以存储在加密的源目录之内或之外。有一个密码机制用于解密该密钥。 常见用途 在Linux中,作为eCryptf…
“檔案系統的加密”有別於整顆硬碟的加密方式,係指在檔案系統上面針對個別的檔案或目錄上面進行加密的動作。 在檔案系統上面的加密動作可以帶來的好處包括以下: 更具彈性的以檔案為基礎的加密鍵管理方式,如此則每個檔案都可以以個別的加密鍵進行加密。 加密後的檔案仍享有個別的檔案處理方式,像是仍可以使用個別的新增備份處理方式,而不是非要備份一整個檔案系統。 存取控制可以透過強迫使用公用錀匙的方式。 密钥()只在記憶體中保留確保了解密通道的維持。 一…
FileVault是一款磁盘加密程序,内嵌于Mac OS X 10.3 (2003)及以上的版本。它的工作方式允许Mac电脑上的卷宗被即时地加密。 版本沿革与关键功能 FileVault 首次随附于 Mac OS X Panther (10.3),当时的版本只允许加密用户目录,而非启动宗卷。 操作系统使用一个加密的稀疏磁盘镜像(一个单一的大文件)为用户目录的数据提供虚拟磁盘。 Mac OS X Leopard 和 Mac OS X Sn…
VeraCrypt是一款开放源代码的(OTFE)。它可以创建一个虚拟加密磁盘文件或加密分区,或整个存储设备(除非使用了UEFI或GPT)。 VeraCrypt是已经停止开发的TrueCrypt项目的一个分支。据其开发者声称,安全方面的改进已经落实,最初TrueCrypt的代码审计问题已得到解决。 加密方式 算法 与TrueCrypt相同,VeraCrypt支持的加密算法有AES、Camellia、Kuzenyechik、Serpent及…
dm-crypt是Linux内核2.6及以后後繼版本和DragonFly BSD中的一个磁盘加密系统。与它的前身不同,dm-crypt可以避免。除此之外,dm-crypt解决了cryptoloop的一些可靠性问题。 一些Linux发行版支持在根文件系统上使用dm-crypt。这些发行版使用Initrd来提示用户在控制台输入密码。 参考文献
在密码学中,冷启动攻击(在程度较轻时称平台重置攻击)是一种旁路攻击,具有计算机物理访问权限的攻击者能够在使用冷启动重新启动计算机后从运行的操作系统中检索加密密钥。攻击依赖于DRAM和SRAM的数据残留特性检索断电后数秒至数分钟内内存中的可读内容。 参考资料 来源 外部链接 [https://web.archive.org/web/20080516212552/http://mcgrewsecurity.com/projects/msra…