首页 > 其他分享 >保护个人数据安全,使用luks加密硬盘分区

保护个人数据安全,使用luks加密硬盘分区

时间:2023-01-24 17:55:18浏览次数:34  
标签:dm 加密 硬盘分区 sdc1 分区 sudo dev 数据安全 luks

create:2023-01-24 17:44:44

准备工作

新硬盘4T,无数据。在root用户或sudo状态下执行。
首先创建分区表,由于mbr最大支持只有2T,因此分区表创建为gpt格式。
然后创建一个临时的分区,供后续加密定位使用。格式随意,大小看个人需求。

加密步骤

以上述步骤执行后,执行fdisk -l查看待加密分区设备符号,我的是/dev/sdc1

# 创建加密分区,注意YES必须是大写的
sudo cryptsetup luksFormat /dev/sdc1

WARNING: Device /dev/sdc1 already contains a 'ntfs' superblock signature.

WARNING!
========
This will overwrite data on /dev/sdc1 irrevocably.

Are you sure? (Type 'yes' in capital letters): YES
Enter passphrase for /dev/sdc1: 
Verify passphrase: 

# 对加密分区进行解密,解密后的设备名可以自定义,这里用的是 dm-purple
sudo cryptsetup  luksOpen /dev/sdc1 dm-purple
# 对解密后的分区执行格式化,以便后续可以存入数据。
sudo mkfs.ext4 /dev/mapper/dm-purple -b 1024 -m 0 -L PURPL3
# -b为最小分配单元,单位是K,预计存储的小文件比较多,选择的小点能省些空间占用; 
# -m是linux系统为超级管理员预留容量的百分比,如此大的数据盘没必要预留,选择的0;
# -L是分区的标签,类似windows里面的卷标。

挂载使用

# 解密
sudo cryptsetup  luksOpen /dev/sdc1 dm-purple
# 挂载
sudo mount /dev/mapper/dm-purple /mnt/PURPL3

卸载并加密

sudo umount /mnt/PURPL3
sudo cryptsetup luksClose dm-purple

注意事项

1.首次创建加密分区时涉及格式化操作,会删除数据,老硬盘建议先备份出来。
2.对解密分区格式化一次后,以后就不用执行格式化操作了。直接挂载即可。
3.牢记密码。即便是格式化后,想要恢复数据,也得知道密码才行。

写作计划

  • 开机自动挂载加密分区
  • 密码修改及TPM安全模块用法
  • 使用hashcat暴力破解加密分区

标签:dm,加密,硬盘分区,sdc1,分区,sudo,dev,数据安全,luks
From: https://www.cnblogs.com/M4K0/p/17066217.html

相关文章

  • Web3.0革命已经开始,中小型企业如何保护企业数据安全?
    从Web2.0向Web3.0迈进,技术界发起了“去中心化”、“个人经济”及“隐私保护”为核心的技术运动。SNS(社交平台)将朝着个人网络信息的可靠性和有效性方向发展;Blog/Vlog/Wiki在......
  • 数据安全二十条
    中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见(2022年12月2日)​数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通、消费和......
  • 玩转云端 | 天翼云数据加密,护航企业数据安全
    有交流就会产生信息,为了防止信息泄露,人们通常会采取一些特殊的措施来保护信息。很早以前,“数据加密”就出现在人类的生活中。比如:由姜子牙创造的历史上最早的密钥——阴符(兵......
  • 天空卫士参与编写的《数据安全治理实践指南(2.0)》正式发布
    2023年1月5日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会主办,数据安全推进计划承办的第二届数据安全......
  • 信息安全技术 健康医疗数据安全指南
    声明本文是学习GB-T39725-2020信息安全技术健康医疗数据安全指南.下载地址http://github5.com/view/628而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时......
  • 为什么数据安全很重要?
    ​数据安全是在数据的整个生命周期中保护数据免受未经授权的访问、损坏或盗窃的做法。这个概念涵盖了信息安全的各个方面,从硬件和存储设备的物理安全到管理和访问控制,以及软......
  • 数据安全态势感知运营中心建设参考指南
    声明本文是学习​​数据安全态势感知运营中心建设桔皮书.下载地址http://github5.com/view/471​​而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们......
  • 云渲染市场安全吗?如何保证数据安全、财产安全?
    云渲染虽然在3D制作行业已经日益普及,但仍有人持观望态度:云渲染市场安全吗?使用云渲染是否能够保证我的数据安全、财产安全等问题,今天小编就来跟大家探讨一下这个问题。 ......
  • 信息安全技术 健康医疗数据安全指南
    声明本文是学习GB-T39725-2020​​信息安全技术健康医疗数据安全指南​​.下载地址http://github5.com/view/628而整理的学习笔记,分享出来希望更多人受益,如果存在侵......
  • 让数据安全的10个要点
    ​1.加密   静态数据和传输中数据的可扩展加密对于跨大数据管道实施至关重要。可扩展性是这里的关键点,因为除了NoSQL等存储格式之外,需要跨分析工具集及其输出加密数据......