每一位使用者都有一些第三方無法存取的機密資料。當您連線越頻繁、越有機動性時,處理資料時就應更加小心。此時,若有其他人透過網路連線或直接實體存取您的電腦,則會建議您加密檔案或整個分割區。
![]() | 加密的媒體受到有限保護 |
|---|---|
請注意,您無法使用本章節中描述的方法來防止您正在運作的系統資料外洩。成功裝載加密的媒體後,使用者必須要有足夠的權限才可存取該媒體。如果您的電腦遺失或遭竊,加密的媒體將發揮作用,不讓未經授權的使用者讀取您的機密資料。 | |
以下清單重點摘述一些可以想像的使用案例。
如果您旅行時攜帶筆記型電腦,為存有機密性資料的硬碟分割區加密將會是個很棒的點子。當您的筆記型電腦遺失或遭竊時,如果資料位於加密檔案系統或單一加密檔案中,其他人將無法讀取這些資料。
USB 隨身碟或外接式硬碟和筆記型電腦一樣容易遭到竊取。加密的檔案系統可防止第三方存取加密檔案。
在公司中,幾乎所有人都可以存取您的電腦,此時若加密分割區或單一檔案即可保護檔案。
YaST 在安裝時會加密檔案或分割區,並加密已安裝系統中的檔案或分割區。因為加密檔案與現存分割區配置完全相合,所以任何時候都可建立加密檔案。若要加密整個分割區,請固定分割區以便在分割區配置進行加密。依照預設,YaST 建議的標準分割提案不包含已加密的分割區。在分割區的對話方塊手動新增。
![]() | 密碼輸入 |
|---|---|
設定加密分割區的密碼時請注意密碼安全性警告,並將密碼牢記於心。若沒有輸入密碼,將無法存取或還原加密的檔案。 | |
如 節 3.7.5, "磁碟分割程式" (↑啟動) 中所述,YaST 分割區進階對話方塊會提供建立加密分割區所需的選項。按一下 像是建立一般分割區時一樣。請在開啟的對話方塊中,輸入新分割區的分割參數,例如想要的格式化和裝置點。按一下 完成程序。接著,在以下的對話方塊中輸入密碼兩次。按一下 關閉分割對話方塊後,即可建立新的加密分割區。下次開機時,作業系統會在裝載分割區前要求輸入密碼。
如果您不想在啟動時裝載加密分割區,請在系統提示輸入密碼後,按一下 Enter。接著拒絕再次輸入密碼。在此情況下,將不會裝載加密的檔案系統,接著作業系統會繼續進行開機且不會存取您的資料。一旦分割區裝載完成,所有使用者都可以以使用它。
如果只要在有需要時裝載加密的檔案系統,請啟用 對話方塊中的 。之後,系統開機時將不會裝載該分割區。之後若要裝載該分割區,請使用 mount 指令手動裝載。接著系統會提示您輸入密碼。分割區使用完畢後,請再使用 umount name_of_partition mount_pointname_of_partition 指令解除裝載,以避免其他使用者進行存取。
![]() | 在執行系統啟動系統加密 |
|---|---|
在執行系統上建立加密分割區,也可以使用與安裝期間相同的方式。然而,加密現存分割區會損毀它所有的資料。 | |
在執行中的系統上,選取 YaST 控制中心中的 +。按一下 繼續。如前文所述,請按一下 ,而不要選取 。其他程序則相同。