Bár a tárolt adatok biztonságát működés közben különféle jogosultság-beállításokkal szavatoljuk, de ez a módszer nem elégséges, ha az adattárolóhoz valaki fizikailag hozzáfér. Az adattárolóeszköz tartalmát védő szoftveres megoldásokat – mint a képernyőzár, vagy bejelentkező ablak – , meg lehet kerülni akár úgy is, hogy egy másik gépbe áthelyezzük az adattárolót (vagy akár a Live rendszerről is), így a tartalom hozzáférhetővé válik. A titkosítás feladata az, hogy ilyen esetekben is megvédje bizalmas adatainkat. A titkosított fájlrendszer (EFS – Encrypted File System) nagyban növeli az adatok biztonságát.
Titkosítási megoldások a blackPanther OS-ben
- Mappák, fájlok titkosítása
- Teljes meghajtó(k) titkosítása
Egyszerű titkosítási szolgáltatás már 18 éve elérhető
Mappák, fájlok titkosítása
Ez a módszer nagyon egyszerű, gyors és hatékony. Úgy működik, hogy egy titkosítóprogram által titkosított adatokat, a programon keresztül dekódoljuk.
[ Titkosított adat -> Titkosítóprogram -> Dekódolt adat ]
Elérhető grafikus titkosító megoldások
- Plasma-Vaults (EncFS,CryFS támogatással) – trezor típusú titkosított fájlrendszer létrehozása
- Encfs (Qt5) – titkosított fájlrendszer létrehozása
- Több titkosító motor támogatási (Securefs, CryFS, GocryptFS, EncryptFS, Encfs, Encfs-simple, Sshfs támogatással) titkosított fájlrendszer létrehozása, távoli fájlrendszer csatolása
- KGPG – Mappák, fájlok archiválás, digitális aláírás és titkosítása
- Kleopatra – GPG kulcsok kezelése, integrálódik a Plasma asztalba és mappák, fájlok titkosítása archiválására is használható
Egyszerű példa egy titkosított EncFS csatolására, parancssorban:
0 1 2 3 4 | encfs /ahol/a/titkositiottadat/van /ahova/dekódolja/az/adatot # amennyiben az adott útvonalon nem létezik még # a titkosított fájlrendszer, automatikusan belép a létrehozási szakaszba |
Titkosított lemezek
Az adattokosításnál kézenfekvő megoldás lehet a teljes partíció, adathordozó titkosítása. Amennyiben a telepítés előtt már megtervezzük azt, hogy titkosított lemezen tároljuk az adatainkat, akkor ezt az opciót a telepítőben ki kell választanunk a particionálás előtt.
Vagy az egyedi particionálást választva a meghajtókat egymástól függetlenül is titkosíthatjuk. Például csak egy adatpartíciót.
Bár utólag is létrehozhatunk ilyen meghajtókat, de ez már többletmunkával jár, és nagyobb szakértelmet igényel.
Hozzászólások lezárva