ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

VeraCrypt:给数据上锁的开源磁盘加密

VeraCrypt:给数据上锁的开源磁盘加密 VeraCrypt给数据上锁的开源磁盘加密【免费下载链接】VeraCryptDisk encryption with strong security based on TrueCrypt项目地址: https://gitcode.com/GitHub_Trending/ve/VeraCrypt笔记本被偷的那一刻你有没有慌过或者 U 盘落在出租车上担心里面的客户资料外流对靠电脑干活的人来说盘丢了远比空间不够更现实。VeraCrypt 是一款开源磁盘加密工具它既能锁住整块硬盘也能在普通文件里建一个加密卷没有正确密码别人看到的只是一堆无意义的数据。它的出身是老牌项目 TrueCrypt。TrueCrypt 在 2014 年停止更新后社区接手了源码修复了多处安全问题并做增强VeraCrypt 由此而来。项目采用 Apache 2.0 与 TrueCrypt License 3.0 双许可完全免费支持 Windows、macOS 和主流 Linux 发行版。代码公开意味着加密实现人人可查这是闭源工具给不了的一点安心。为什么密码难被破解你输入的密码并不会直接当密钥用。VeraCrypt 会先走一遍密钥派生项目支持 PBKDF2 与 Argon2id 两种做法新版默认使用 Argon2id它是一种内存硬函数——试一次密码就要占用大量内存攻击者把盘抱回家硬猜的成本也被顶得很高。卷头里还写入了 512 位随机盐同一密码在不同卷上派生出不同密钥预制的破解对照表无法复用。数据区则采用 XTS 模式整盘加密、单扇区被篡改只影响该扇区贴合磁盘随机读写。出差党把笔记本丢进背包之前 最常用的一种玩法在 U 盘上建一个加密文件容器。它平时伪装成一个普通文件挂载后变成一块虚拟盘用完卸载又变回那个文件。U 盘丢了别人拿到的只是一个装满噪声的文件。VeraCrypt 创建加密卷向导可选创建加密文件容器、加密分区或系统盘小团队给整台服务器加一道锁相比个人移动盘团队更在意的是整机。服务器选的是全盘加密系统分区开机就必须先输入密码解锁机器被搬走盘上数据也带不走。VeraCrypt 还能在普通卷里再嵌一个隐藏卷外层密码被强行交出去隐藏数据依然不可见代价是隐藏卷的密码必须永远记住忘了就是真没了。和 TrueCrypt、BitLocker 有什么不同用 TrueCrypt 的人知道原项目已多年无人维护VeraCrypt 在同一条线上补上了 Argon2id 密钥派生等增强。BitLocker、FileVault 随系统内置省心但实现闭源也没有隐藏卷。7-Zip 这类压缩工具虽能加密文件却要求每次手动压缩解压VeraCrypt 挂载后是透明读写工作习惯不用改。上手提示创建你的第一个加密卷第一步很简单运行 VeraCrypt在卷创建向导里选择创建一个加密文件容器它是试错成本最低的一档。完整操作可参考仓库里的新手教程想读源码的话执行 git clone https://gitcode.com/GitHub_Trending/ve/VeraCrypt 即可。笔记本也许还会被偷U 盘也还会弄丢区别只在于别人打开的从此只是一堆无意义的噪声。【免费下载链接】VeraCryptDisk encryption with strong security based on TrueCrypt项目地址: https://gitcode.com/GitHub_Trending/ve/VeraCrypt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表