Ubuntu文件系统常见加密方式
作为Linux下的标准磁盘加密方案,LUKS可用于加密整个分区或磁盘,并能提供高强度的安全保护。
sudo apt install cryptsetup/dev/sdX),执行sudo cryptsetup luksFormat /dev/sdX,按提示确认操作(此步骤会擦除分区数据)。sudo cryptsetup open /dev/sdX encrypted_volume(encrypted_volume为自定义挂载名)。sudo mkfs.ext4 /dev/mapper/encrypted_volume(格式化为ext4),sudo mount /dev/mapper/encrypted_volume /mnt(挂载到/mnt)。/etc/crypttab(添加encrypted_volume /dev/sdX none luks)和/etc/fstab(添加/dev/mapper/encrypted_volume /mnt ext4 defaults 0 0),实现开机自动挂载。Ubuntu默认采用eCryptfs作为文件级加密工具,它适用于单个目录(如主目录),并支持访问时自动解密的透明加密。
sudo apt install ecryptfs-utils cryptsetupsudo ecryptfs-migrate-home -u 用户名(用户名为目标用户),按提示重启并设置挂载密码。sudo mkdir /encrypted_datasudo mount -t ecryptfs /dev/null /encrypted_datasudo ecryptfs-setup-passphrase /encrypted_data(选择加密算法,如AES)。/encrypted_data,卸载时执行sudo umount /encrypted_data。基于OpenPGP标准的GPG适合加密单个文件(如文档、备份),既支持使用同一密码的对称加密,也支持采用公钥/私钥的非对称加密。
sudo apt install gnupggpg --symmetric --cipher-algo AES256 文件名(例如document.txt),创建加密文件文件名.gpg,输入密码后便可完成加密。gpg --decrypt 文件名.gpg > 解密后文件名,输入密码后即可完成解密。作为TrueCrypt的继任者,VeraCrypt既能加密容器(虚拟磁盘文件),也能加密整个磁盘,并兼容Windows、macOS、Linux多个平台。
sudo apt install veracrypt(或通过官网下载.deb包安装)。veracrypt --create /path/to/container,加密容器文件会在密码以及容器大小(如10G)、哈希算法(如SHA-512)、加密算法(如AES)均设置后生成。veracrypt /path/to/container /mnt/encrypted,密码输入正确后,便能像访问普通磁盘那样读取容器内的文件。veracrypt -d /mnt/encrypted(/mnt/encrypted代表挂载点)。对加密文件夹的创建与管理,可借助Ubuntu图形化加密工具Vaults完成简化操作;其后端支持cryfs、gocryptfs等。
flatpak install https://dl.flathub.org/repo/appstream/io.github.mpobaschnig.Vaults.flatpakref(需启用Flatpak)。~/SecureData),即可创建完成。