, veel Linux voor de industriële kracht van de disc encryptie versleuteling van de hele regio, kan jeof de gebruiker en 39; (met inbegrip van wortels en' s) een map, wanneer in de installatie of na het feit.Maar, als je moet alleen encryptie van één enkel document of een gids, zoals een gevoelige dossiers, kun je heen en weer andere website?Als u moet ervoor zorgen dat je de toegang tot de inhoud van het dossier, zelfs niet van een computer?,,, het landschap: de geheime sleutel, documenten en dossiers, en, als gevolg van de sterke - wortels, ook een moderne Linux - instrument.De regering van nationale eenheid (gpg) privacy, bescherming van openssh is gebaseerd, en e - mail, respectievelijk - pijler en http; er is zelfs van hoge kwaliteit - instrument voor het beheer van alle sleutels, handtekening kan op korte termijn de taak van chaos, en vertrouwen in het net.Ook de hele schijf (of, meer in het bijzonder de verdeling van de in totaal) encryptie - server en een laptop is zeer belangrijk, en de talrijke Linux instrument is voor deze taak, zoals EncFS, cryptofs -, ring, deze oplossing. Het probleem is dat, door het ontwerp van het gebruik van de verschillende het gebruik van encryptie, hun individuele dossiers of dossiers niet mogelijk is, de niet - platform, of moet een afzonderlijke stappen, zoals het behoud en de bescherming van de openbare sleutel.EncFS, bijvoorbeeld, is een zekering systeem.Dus, het is een eenvoudige in Linux (met name een oude vrouw van kleine programma 's), die niet kunnen worden overgedragen naar een niet - versleutelde dossiers fusie - systeem.,,,' niet aan een oplossing is slecht, maar je kan makkelijk de loonkloof encryptie een een dossier met de loonkloof sterk - E - r de auteur van dat artikel een e - mail.Je moet in staat worden gesteld om het encrypted_output_file.pgp javascript unencrypted_input_file.txt, de auteur van dat artikel een e - mail.Je moet javascript om het is je sleutelhanger van de mensen in de e - mail.Commando niet eenvoudiger, maar ook de encryptie is luchtdicht, maar het gecodeerde bestanden, alleen de auteur van dat artikel een e - mail.Je moet in staat worden gesteld om het kan ontcijferen javascript.,, van deze, aan de andere kant, encryptie en niet het is alleen maar een sleutel.Type:,,,, is gebaseerd op een aes-256-cbc - zout - unencrypted_input_file.txt encrypted_output_file.txt.enc., dat je deze binaire, het creëren van een wachtwoord.256 - bit aes aes-256-cbc parameters gespecificeerd als wachtwoord zout zout is toegevoegd, en de parameters voor de verhoging van de veiligheid, de encryptie, code, en iedereen kan vrijgegeven documenten, door de werking van aes-256-cbc, D - programma: in een newly_decrypted_original_file.txt encrypted_output_file.txt.enc.En, dit is een draagbare, en deze op grote schaal wordt gebruikt in niet - Linux, maar het is slechts in één enkel document.Je kan dragen een lijst van te gebruiken, maar er zijn andere manieren.,,, keuze van de versleutelde dossiers, vliegen, en verschillende projecten op een meer geschikte manieren gecodeerd dossier, zowel over de overdraagbaarheid van het systeem en door gebruik te maken van de belangrijke "vliegen", betekent dit dat de kenmerken,; eenmaal In de code ontcijferen MAP, MAP en de volledige inhoud van de', die rechtstreeks aan de gebruikers, op een volledig transparante wijze.,, misschien wel de meest bekende is later, dit is gratis, met volledig behoud van Linux, Mac os X, en de ramen, en de broncode.Het grootste obstakel voor de som van de vergunning niet verenigbaar is, maar de keuze om z 'n poging, ontwikkelaars van vrije software in een open source - /vergunning is niet verenigbaar met de distributie, met inbegrip van de standaard en niet in hun encryptie te installeren of software voor het beheer van het systeem.De som van de fabrikant niet, de handhaving van de openbare bibliotheken en de la source code oude bron van verontreiniging de vrijlating van hun openbare websites, als een nieuwe versie is; dit maakt ook de verenigbaarheid van de ernstige uitdagingen.,, maar, als je het niet erg' de uitdaging, kunt u downloaden van De nieuwe encryptie vrijlating van projecten en' websites.Vanaf vandaag, de meest recente versie van (hoewel dit niet is gedurende de vertegenwoordiger van een "A"; de kwaliteit van de vrijlating van; een afwijking van de normale praktijk van de open source - project) van november 2009.32 en 64 bits informatie verenigbaar is voor een in het kader van de teer archieven.De source code kan worden gebruikt als een afzonderlijke downloaden, en later een commando - en - cliënt.Tot vaststelling van een lijst van de meest eenvoudige versleuteling, wat is - en door de' het creëren van een deel van de "tovenaar.Je zou het creëren van een later, containers, dit is een versleuteld bestand, later aan het systeem geïnstalleerd als een regel.In het kader van de installatie, kunt u aangeven encryptie, hasj, interne documenten van formaat en een wachtwoord.Je moet de keuze van de totale omvang van de pre - vol - - het is eensom en 39; zwakte; het creëren van een vastlegging in de omvang van de uitbreiding, niet in de toekomst van het volume.Dat je niet de bestaande dossiers encryptie; je kan slechts leiden tot een nieuwe omvang en aan de inhoud van de kopie van het bestaande - dossier,., maar een betere oplossing is, ecryptfs, misschien vind je de verpakking ecryptfs-utils.Dit is een standaard pakket, kan door het creëren van een "of" systeem, in de bestaande DISK systeem voor het creëren van een norm van de Top van het systeem.Geen ecryptfs binaire; integendeel, wanneer in de installatie, "; ecryptfs " een systeem van de keuze van het type installatie, het gebruik van het,,,, het creëren van een nieuwe gids, zoals nummer /filevault.Dan kan je zelf met de Top van de installatie - pseudo - installatie van 't ecryptfs ecryptfs. ///////filevault filevault.De eerste keer dat je deze gids, zal het systeem u of voor het gebruik van deze code, of andere belangrijke vormen van controle op de toegang tot en de versleutelde wachtwoorden en de omvang van de installatie worden gebruikt, als filevault.,. /zal net als elke andere catalogus.Als je het gedaan hebt, maar je kan het lossen en laden. /filevault, en de inhoud van de bescherming tegen.,, als je wilt, kan je redden van de follow - up van het gebruik van bepaalde stap, commando code (misschien zelfs automatisering van de installatie).Maar het is de berg: pseudo - o t o passphrase_passwd ecryptfs = = mysecretpassword filevault. /. /filevault.Voor de verbetering van de veiligheid, kunt u het wachtwoord gebruikt in het document passphrase_passwd_file integendeel.,,, waar de overdraagbaarheid, en, zoals eerder vermeld, hoewel ecryptfs Linux, maar tot nu toe op de tenuitvoerlegging.Natuurlijk, het wachtwoord, steun in de vorm van normalisatie, maar al deze encryptie instrument, de voorbereiding van de desbetreffende hoofd stukken en gegevens van de DISK niet zijn gestandaardiseerd.,, een beter idee is om op lange termijn van de onderneming cryptsetup, samen met de ontwikkeling van een instrument voor een uniforme, Linux de sleutel.De bedrijven zelf is een specificatie van hoe de versleuteling van de inhoud van opslag in het systeem, dat het mogelijk maakt voor een systeem van de instrumenten cryptsetup verenigbaar met de bouw -, het gebruik van apparatuur in kaart te brengen infrastructuur op Linux, dezelfde subsystemen, kan de software inval, logica. Manager (LVM), en Andere "virtuele apparatuur;" systeem van de details.Het is heel eenvoudig, maar helaas is de horizontale deling van je werk, dus niet alleen het creëren van een encryptie catalogus in je MAP en ontspannen bewegen, indien de som van de vergunning, ecryptfs.Maar als de overdraagbaarheid is wat je nodig hebt, kan je tenminste de versleuteling van een verwijderbare media zoals een USB - stick een scheiding, en ervoor te zorgen dat het is leesbaar in andere systemen, begonnen met de installatie van je mobiele uitrusting voor de opslag, zoals gewoonlijk.Als het nieuw is, kun je je hele regio 's van de inhoud van de bescherming van de werken niet meer.Als je wil niet de versleuteling van de inhoud van de opslag, hoewel, je zou moeten worden opgesplitst in verschillende gebieden van de fdisk DISK.Dit is misschien een goed idee, op de lange termijn, want dat zou het toestaan van het gebruik van niet - versleutelde opslag van een systeem van instrumenten en draagbare toepassingen te laten #,.,, 39, laten we zeggen dat je laat twee wanden, versleutelde opslag - /opslag /DEV /DEV /sdd2 SDD - type.Dan geef je /DEV /sdd2 - formaat voor cryptsetup gedetailleerde verificatie luksformat /DEV /sdd2.Cryptsetup zal je vragen te kiezen en om na te gaan of de code van een verdeling van de volgende operationele cryptsetup.,,, luksopen /DEV /sdd2 sdd2 en uw wachtwoord in te voeren.Het creëren van een apparaat in kaart te brengen stuk apparatuur om /dev/mapper/sdd2... Dit is de apparatuur wordt gebruikt als je toegang te hebben tot de beschermde zone voor de opslag van.En toen je in de /dev/mapper/sdd2 creëren, net als een normale fysieke CD - systeem, met mkfs commando 's of je met de verdeling van' interface systeem instrumenten.Het gebruik van mkfs.vfat f - 16 /dev/mapper/sdd2 creëren de grootste overdraagbaarheid, dik dossier, en, tot slot, een pseudo - installatie /dev/mapper/sdd2 /home /Naam /usb_secrets de installatie van een nieuw systeem.De gids zal op transparante wijze de encryptie, schriftelijk aan de fysieke apparatuur /DEV /sdd2, maar alle aanvragen, /dev/mapper/sdd2 zal volledige toegang.Het is maar één keer, natuurlijk.In de volgende bezoeken, maar je moet rennen, commando 's,., echte magie is, omdat cryptsetup' s schijf met voor - en de inhoud van deleesbare vorm, in de andere delen van de 39.De beste oplossing is freeotfe ramen ("; de encryptie").Projecten voor de freeotfe ramen van machines en de ramen van mobiele apparatuur, met inbegrip van de binaire bestanden en draagbare toepassingen "," pakket, kan je de USB - sleutel zelf in de winkel.Mac os X - de situatie is niet optimistisch, maar osxcrypt project.,,, te veel geheimen?Als een krachtige encryptie van de zaak, je hebt veel keuze, elk met ups en downs.Als je een dossier moet worden gecodeerd en stuurt het een tijd gebruiken, is het moeilijk te verslaan van deze voorbeelden en' eenvoudig.Aan de andere kant, voor de map voor hergebruik, en je een meer complexe behoeften te meten.- ecryptfs encryptie is een gids voor de meest eenvoudige, maar later is volledig platform.Als je het kan beperken, je beschermde lijst de USB - sleutel, maar cryptsetup 's, en biedt de beste vorm is van de algemene samenwerking: normalisatie van de overdraagbaarheid van encryptie, en werkelijk transparant systeem in gebruik was,,, extra krediet te creëren, een USB - sleutel, met inbegrip van de gegevens. Een scheiding, een dikke wanden en freeotfe gereedschap, en een scheiding, een kleine kan beginnen als de verdeling van de reserve - uiteindelijk.Maar vergeet niet' met inbegrip van Linux encryptie software in de tas, want dit zal je de,, waar je begonnen bent.
Plannen voor het weekend: een draagbare dossier van veiligheid,
Next Page:13.1: e een Linux, ga weg