首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >硬盘应该在安装操作系统之前加密吗?

硬盘应该在安装操作系统之前加密吗?
EN

Security用户
提问于 2018-12-29 17:05:34
回答 1查看 575关注 0票数 1

在使用全磁盘加密时,应在安装操作系统之前或安装后对硬盘进行加密吗?

如果是前者,微软Windows和Linux等操作系统是否支持前者?

这能提高设备的安全性吗?如果是,怎么做?

是否有一种特殊的加密方法需要考虑?

EN

回答 1

Security用户

回答已采纳

发布于 2018-12-29 20:40:28

原则上,它可以两全其美,只是其中之一更复杂。

即直接:

  • 如果之前有敏感数据,就擦拭(例如。在旋转的HDD上加上dd,或内置擦除SSD的功能)
  • 安装操作系统并选择加密那里的分区
  • 完成

  • 安装操作系统
  • 对另一个媒体进行完全备份
  • 使用LiveCD等工具擦除第一个硬盘
  • 在那里创建加密分区
  • 将文件复制回新的加密分区。
  • 修复引导加载程序等。
  • 擦除第二个硬盘(暂时用于存储备份的硬盘)

这取决于所使用的特定软件。

  • Linux上的LUKS可以在安装过程中使用(至少取决于发行版)
  • (目前还不确定在Windows上是否有比特存贮器)
  • Veracrypt (我不建议这样做):Windows和Linux都不支持它,当然安装程序也不支持它。不过,现在似乎可以用一些第三方工具对操作系统分区进行手动加密(至少对于不太复杂的情况)。
  • ..。

对于“加密方法”,LUKS等的默认设置很好(现在是AES-XTS等)。

对于硬盘加密的好处,可能有更完整的答案,但简而言之:如果笔记本电脑被偷并关闭,没有人能看到你的秘密文件。如果打开了笔记本电脑,那就没有用了。如果它被偷了,你拿回了它,即使它是加密的,你也不能信任它。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/200536

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档