为了确保克隆磁盘或映像磁盘保持安全且其他人无法访问,需要将这些磁盘存储在加密驱动器上。
当尝试使用Macrium、Acronis、O&O软件等工具时,似乎没有安装加密卷的选项。
选择的主要工具是O&O DiskImage,因为它支持通过BitLocker加密的克隆或成像磁盘。
由于磁盘通常被克隆或映像在没有网络连接的位置,所以唯一的选择是使用加密的外部硬盘驱动器。这些设备是使用可引导CD引导的,因为这样就不需要安装软件,例如O&O DiskImage。
如何将磁盘镜像或克隆到加密的外部驱动器上?
发布于 2018-12-23 03:55:59
您可以启动到来完成此操作。该驱动器加密的比特储物柜将作为一个常规的块设备,您可以访问的任何其他。如果目标驱动器已经使用VeraCrypt加密,则需要首先打开它并将其映射到可以挂载的块设备上。这可以通过使用cryptsetup实用程序的现代版本来实现,如下所示:
cryptsetup open --type tcrypt --veracrypt /dev/sda veracrypt
mount /dev/mapper/veracrypt /mnt这将从已经加密的/dev/mapper/veracrypt文件系统中从/dev/sda中创建一个新的块设备,并将其挂载。假设您想要映像的位存器驱动器位于/dev/sdb,那么您可以将其直接复制到加密块设备的挂载点,作为文件:
pv /dev/sdb | tee /mnt/bitlocker.img | sha256sum >/mnt/bitlocker.img.sha256这将创建加密比特锁驱动器的位图,并将其放在VeraCrypt文件系统上的文件中,同时生成SHA-256哈希并将其写入文本文件。确保将它生成的散列保存到一个安全的位置,因为如果需要的话,有必要使用它来证明加密的位存器驱动器的完整性。
如果您想要将位存器映像复制回驱动器,可以直接将其写回:
pv /mnt/bitlocker.img > /dev/sdb当然,这将用磁盘映像覆盖驱动器。
https://security.stackexchange.com/questions/200252
复制相似问题