Linux中的“记事本”,例如gedit、Mousepad等文本编辑器,并未内置加密能力,因此文件加密需要借助外部工具完成。下面整理几种常用且操作简便的方法:
作为Linux中的经典加密工具,GnuPG既支持对称加密(使用同一密码加密/解密),也支持非对称加密(公钥/私钥对)。
sudo apt-get install gnupg;CentOS/RHEL系统:sudo yum install gnupg;Fedora系统:sudo dnf install gnupg。gpg --symmetric --cipher-algo AES256 original_file(生成original_file.gpg,AES-256加密);解密:gpg --decrypt original_file.gpg > decrypted_file(输入密码即可解密)。作为多功能加密库,OpenSSL支持AES、DES等多种算法,适用于需要自行设定加密强度的场景。
openssl enc -aes-256-cbc -salt -in original_file -out encrypted_file.enc -k your_password(-aes-256-cbc:AES-256加密算法;-salt:添加随机盐值增强安全性;-k:设置加密密码)。openssl enc -d -aes-256-cbc -in encrypted_file.enc -out decrypted_file -k your_password(-d:输入相同密码便能还原文件,此处表示解密)。大量敏感文件(如记事本文档集合)可存入加密容器(虚拟磁盘),也可通过加密整个分区来保护;VeraCrypt作为TrueCrypt的加强版,适合这两类用途。
sudo apt-get install veracrypt;CentOS/RHEL系统:sudo yum install veracrypt;Fedora系统:sudo dnf install veracrypt。veracrypt --create,输入并确认密码之前,需将容器大小设为(如100MB),加密算法选为(推荐AES),哈希算法选为(推荐SHA-512),并选择“标准VeraCrypt卷”;随后生成加密容器文件(如secure_container.tc)。veracrypt secure_container.tc /mnt/encrypted,密码输入完成后,加密容器将被挂载至/mnt/encrypted目录。随后可把记事本文件复制进该目录,操作结束后再卸载(veracrypt -d /mnt/encrypted),即可将文件隐藏。7-Zip是一款开源压缩工具,提供AES-256加密支持,可以把记事本文件制成加密压缩包,适用于压缩与加密需要同时完成的情况。
sudo apt-get install p7zip-full;CentOS/RHEL系统:sudo yum install p7zip p7zip-plugins。7z a -t7z -mhe=on -pYourPassword encrypted_file.7z original_file(-t7z:指定7z格式;-mhe=on:启用加密文件名;-p:设置压缩/加密密码)。.7z文件并输入密码即可解压,也可以使用命令:7z x encrypted_file.7z -o/path/to/output -pYourPassword。