磁碟加密自動解密問題 - Linux

Table of Contents

我查到Linux可以使用cryptsetup這指令對分割區加密。
也可以建立key file,在每次開機時作自動解密。

但我認為key file的作法只要用另一台Linux系統就可以作讀取,
就可以解密,資料就可以偷走!

請問有沒有開機自動解密,又無法輕易破解的作法?
(要自己寫程式也ok)

--

All Comments

Ethan avatarEthan2020-03-27
沒有…自動解密不如不加密還比較省電腦資源
Necoo avatarNecoo2020-03-30
keyfile要放在可移除的磁碟上,不是放在有加密資料的磁碟
Sierra Rose avatarSierra Rose2020-03-30
你這樣做就像把鑰匙跟鎖放在一起,再說這個鎖不安全?
Todd Johnson avatarTodd Johnson2020-03-31
謝謝各位。
Bethany avatarBethany2020-04-07
如果加密的目的只是想防竄改, 那 secure boot + key 塞
TPM 可以做到; 只是這樣就是得相信 TPM 沒後門