CentOSのインストールVeraCryptの使用と暗号化されたハードディスク全体の作成の詳細
前の段階では、データの安全、システムの安全、社会工学に関する本を見て、突然、データの暗号化は非常に重要な仕事だと感じて、それが会社の敏感なデータ、商業機密、あるいは個人の重要なファイルであるから、いつでも暗号化しなければならない。通常のバックアップデータでも、データのセキュリティを確保するために合理的な暗号化が必要です。VeraCryptは現在流行しており、セキュリティと効率の良いソフトウェアであり、最も重要なのはオープンソース、無料、更新を継続することです。
これまでVeracryptのWindowsバージョンを使っていましたが、効果は良かったです。Mac、Linuxもグラフィック化されたバージョンがありますが、使いやすいのでここでは紹介しません。ここでは主にVeracryptのLinux console、すなわちコマンドラインバージョンのコマンドの使用について説明します。これも私たちが普段メンテナンスしている主な操作環境です。
このドキュメントでは、Veracryptコマンドの使用方法について説明します。ここでは、単一ディスクのインストールと暗号化について説明します。Veracryptに関する概念、Veracryptコマンドの使い方、ディスクの暗号化と復号化の自動化など、いくつかの部分に分けて詳しく説明します。
一、実験環境の準備1、VirtualBoxにCentOS 6.8をインストールし、最新バージョンにアップグレードした後、電源を切る。
2、この仮想マシンに新しいディスクを追加します。推奨サイズは8 GBです。VeraCrypt暗号化を使用する場合、仮想ディスクの新規作成時に「動的割り当て」仮想ディスクサイズを設定したが、仮想ディスクが使用するスペースサイズは設定したサイズと同じ大きさになります。
図:
VeraCryptの最新バージョンは1.19です。ここをクリックしてプロジェクトのホームページに入ります。
ダウンロードページでLinuxインストールパッケージを見つけます。図のように:
wgetコマンドを使用してインストールパッケージをダウンロードします。
cd /usr/local/src
wget https://launchpad.net/veracrypt/trunk/1.19/+download/veracrypt-1.19-setup.tar.bz2
ファイルの解凍:
tar -jxvf veracrypt-1.19-setup.tar.bz2
解凍後に4つのファイルがあります。
私がインストールしたCentOSは64ビットでGUIがインストールされていないのでveracrypt-1.19-setup-console-x 64をインストールします
./veracrypt-1.19-setup-console-x64
1、インストールモードを選択インストーラのポップアップ・プロンプト:veracryptをインストールするか(オプション1)インストール・パッケージを/tmpディレクトリに解凍するかを尋ねます。ここで「1」を選択し、車に戻ります。
VeraCrypt 1.19 Setup
____________________
Installation options:
1) Install veracrypt_1.19_console_amd64.tar.gz
2) Extract package file veracrypt_1.19_console_amd64.tar.gz and place it to /tmp
To select, enter 1 or 2:
2、ユーザー許可の表示と承認次に、車に戻ってユーザーのライセンスを表示するプロンプトを表示します。
Before you can use, extract, or install VeraCrypt, you must accept the
terms of the VeraCrypt License.
Press Enter to display the license terms...
車に戻ると、ユーザーの許可の全文が表示され、読み終えたくない場合はqを押して終了することができます。このときプログラムは許可を受け入れるかどうかを尋ね、yesを入力します。
Do you accept and agree to be bound by the license terms? (yes/no): yes
Uninstalling VeraCrypt:
-----------------------
To uninstall VeraCrypt, please run 'veracrypt-uninstall.sh'.
Installing package...
usr/
usr/share/
usr/share/veracrypt/
usr/share/veracrypt/doc/
usr/share/veracrypt/doc/License.txt
usr/share/veracrypt/doc/VeraCrypt User Guide.pdf
usr/share/pixmaps/
usr/share/pixmaps/veracrypt.xpm
usr/share/applications/
usr/share/applications/veracrypt.desktop
usr/bin/
usr/bin/veracrypt
usr/bin/veracrypt-uninstall.sh
Press Enter to exit...
このとき、リターンを入力すると取り付けが完了します。
3、インストールの検証次のコマンドを入力します。
[root@localhost src]# veracrypt --version
VeraCrypt 1.19
プログラムに次のエラーメッセージが表示された場合
eracrypt -version
veracrypt: error while loading shared libraries: libfuse.so.2: cannot open shared object file: No such file or directory
fuse-libsをインストールする必要があります
yum install -y fuse-libs
三、暗号化ハードディスク全体の作成fdisk-lコマンドを使用すると、以前に追加した8 GBの仮想ハードディスクが表示されます。
Disk /dev/sdb: 8589 MB, 8589934592 bytes
255 heads, 63 sectors/track, 1044 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier:0 x 00000000はまだパーティション化されていません。実際には、暗号化されたディスク全体をパーティション化する必要はありません。ディスクの一部を追加して暗号化したい場合を除き、まずディスクをパーティション化し、veracryptを使用してパーティションを暗号化することができます。
1