每个用户都有一些第三方不应能访问的机密数据。您连接到网络的几率越高、移动性越强,就越应该注意数据的处理。如果有其它人通过网络连接访问或直接进行物理访问,建议您对文件或整个分区加密。
![]() | 加密媒体的保护有限 |
|---|---|
请注意,使用本节介绍的方法并不能保护您运行的系统免遭损害。成功装入加密媒体后,具有适当权限的所有用户才可以访问它。如果计算机丢失或失窃,且有未授权的他人想读取您的机密数据,加密媒体对此是非常有意义的。 | |
下面列出了多个可能的应用方案。
如果您携带便携式计算机去旅行,最好对包含机密数据的硬盘分区进行加密。如果便携式计算机丢失或失窃,则驻留在加密文件系统或单个加密文件中的数据将无法访问。
USB 闪存盘或外部硬盘像便携式计算机一样容易失窃。加密文件系统可以保护计算机来防止第三方的访问。
在公司里几乎所有的人都要访问您的计算机,因此加密分区或单个文件是有意义的。
YaST 可以对正在安装和已安装的系统进行文件或分区的加密。加密文件可以随时创建,原因是它可以很好地嵌入现有的分区布局中。要加密整个分区,需要在分区布局中提供一个专用于加密的分区。默认情况下,YaST 的标准分区建议并不包括加密分区。请在分区对话框中手工添加此分区。
![]() | 口令输入 |
|---|---|
在为加密分区设置口令时,请仔细阅读有关口令安全性的警告并记住口令。没有口令就不能访问或恢复加密数据。 | |
第 3.7.5 节 “分区程序” (↑启动)中介绍的用于分区的 YaST 专家对话框提供了创建加密分区所需的选项。单击,这与创建常规分区时类似。在打开的对话框中,输入新分区的分区参数,例如所需的格式和装入点。单击完成处理。在随后出现的对话框中,输入两次口令。通过单击关闭分区对话框之后便创建了新的加密分区。引导时,操作系统将在载入分区之前要求输入口令。
如果在启动期间不想装入加密分区,则在系统提示输入口令时按 Enter 键。然后,再次拒绝输入口令的提示。在此情况下,不装入加密文件系统,并且操作系统继续引导并阻止对您的数据的访问。装入分区后,此分区对所有用户都可用。
如果只在必要时才装入加密文件系统,请启用 对话框中的。则系统引导时将不装入相应的分区。之后若要使该分区可用,需要使用 mount 手动装入。在系统提示时输入口令。 完成分区装入后,使用 umount name_of_partitionmount_pointname_of_partition 卸装分区,以防止其它用户访问此分区。
![]() | 在运行的系统中激活加密 |
|---|---|
还可以在正在运行的系统(例如在安装过程中)上创建加密分区。但是,加密现有的分区会损坏分区上的所有数据。 | |
在正在运行的系统上,在 YaST 控制中心中选择+。单击继续。请不要选择上文介绍的,而是单击。其余的过程相同。