VeraCrypt 是一個免費的開源磁盤加密實用程序,可讓您在文件中創建虛擬加密磁盤或加密分區。 在 Windows 上,您還可以使用預啟動身份驗證來加密整個存儲設備。
此應用程序是從 TrueCrypt 項目分叉出來的,此後提高了安全性,優化了加密哈希函數和加密實現,並提高了現代 CPU 的性能。
在本文中,我們將使用分步屏幕截圖來使用 VeraCrypt 加密您的 USB 驅動器,您選擇的分區類型使其與多個操作系統(Linux、Windows、macOS)兼容,並描述瞭如何掛載。 / 訪問加密的 USB 驅動器。
您可以使用 VeraCrypt 創建在 Linux、Windows 和 macOS 上以類似方式加密的 USB 閃存驅動器,但請記住,VeraCrypt 的用戶界面可能略有不同。您可能還會看到不同的選項,具體取決於您的操作系統(例如文件系統類型),但重要步驟必須相同。下面的屏幕截圖使用適用於 Linux 的 VeraCrypt 1.23 (Ubuntu 18.10)。
安裝 VeraCrypt
您可以從此頁面下載 VeraCrypt 安裝程序二進製文件或源代碼。
在 Linux 上,您可以下載一些 Linux 發行版的軟件包,例如 Debian(包括 Raspberry Pi OS)/Ubuntu 的 DEB,基於這些發行版的 Linux 發行版,以及 CentOS 和 openSUSE 的 RPM。或者,您可以下載在任何 Linux 發行版上運行的通用二進製文件。
要安裝此通用 Linux 安裝程序,請下載 VeraCrypt setup.tar.bz2 存檔並將其解壓縮到您的主文件夾。然後使用終端導航到解壓後的 VeraCrypt 文件夾,啟用並運行以 setup-gui-x64 結尾的腳本(適用於 Linux 64 位)。
cd veracrypt*setup
chmod +x veracrypt*setup-gui-x64
./veracrypt*setup-gui-x64
Ubuntu / Linux Mint / 流行! _OS 用戶也可以使用此類第三方 PPA 來安裝 VeraCrypt。但是,我們不建議將 PPA 用於 VeraCrypt 等加密工具。但是,請在下面添加 Ubuntu 和 Linux Mint PPA 安裝說明。
sudo add-apt-repository ppa:unit193/encryption
sudo apt-get update
sudo apt install veracrypt
您可能感興趣的加密相關文章:
- EncryptPad:用於加密機密的文本編輯器
- 如何在 Ubuntu 18.04 上加密您的主文件夾
- Cryptomator 保護雲存儲數據(開源、多平台客戶端加密工具)
如何使用 VeraCrypt 加密 USB 驅動器
1. 在 VeraCrypt 中,選擇插槽(從應用程序中心的列表中)並單擊Select Device
單擊 USB 設備。
從Select a Partition or Device
出現對話框時,選擇U盤。
2. 點擊Create Volume
單擊按鈕並在彈出窗口中[Create a volume within a partition/drive
然後點擊Next
:
此選項格式化和加密分區,以便 USB 上的所有數據都將丟失。選擇是否為文件創建虛擬加密磁盤(可以將未加密文件放在 U 盤上)。Create an encrypted file container
選項。本文介紹如何創建加密 USB 驅動器。
在下一個屏幕上選擇Standard VeraCrypt volume
點擊Next
:
您可以在此處使用隱藏卷,但本指南假定您使用的是標準卷。當您被迫透露加密卷的密碼並且無法拒絕時,隱藏卷很有用。在這種情況下,VeraCrypt 卷是在另一個 VeraCrypt 卷中創建的,無法證明隱藏卷的存在。點擊這裡了解詳情。
3. 在下一個屏幕上,您需要輸入音量位置。點擊Select Device
選擇 USB 設備(屏幕類似於步驟 1 中用於選擇 USB 驅動器的屏幕)。
選擇 USB 設備後,單擊Next
VeraCrypt 卷創建嚮導窗口。
確保您已選擇要加密的 USB 驅動器,而不是其他設備。設備將被格式化,其上的數據將丟失! 仔細閱讀並點擊 VeraCrypt 顯示的警告Yes
:
VeraCrypt 提示您輸入用戶或管理員密碼 – 輸入並點擊OK
:
現在格式化設備會警告設備上的所有數據都將損壞。點擊Yes
接下來我會說。
4. 下一個屏幕將顯示 VeraCrypt 加密選項。
如果您不知道在這裡選擇什麼,請不要理會它Encryption Algorithm
什麼時候Hash Algorithm
設置為默認值 (AES / SHA-512) 並單擊Next
..
5. VeraCrypt 將提示您輸入卷密碼。
選擇將用於加密/解密卷的強密碼。密鑰文件也可以與密碼結合使用,以更好地保護加密卷。請注意不要忘記您的密碼或丟失您的密鑰文件,因為沒有它您將無法安裝卷。
6. 下面的 VeraCrypt 卷創建嚮導屏幕詢問您是否要將大於 4GB 的文件保存到卷中。
這決定了將在下一個屏幕上顯示為選項的文件系統類型。例如,I will store files larger than 4 GB on the volume
對於選項,下一個屏幕不支持 FAT 文件系統選項,因為不支持大於 4 GB 的文件。
7.接下來,您需要選擇文件系統類型。
如果您的加密 USB 驅動器與 Linux、Windows 和 macOS 兼容,請從 exFAT、FAT 和 NTFS 中進行選擇。
我想在這裡留下一些筆記。 請記住這一點,因為 FAT 不支持大於 4GB 的文件。 macOS 和 Linux(當然還有 Windows)都支持 NTFS,但兩者都可能沒有足夠的讀/寫支持。 ExFAT 在 Windows、macOS 和 Linux 上得到很好的支持,但您可能需要在一些較舊的 Linux 系統上安裝一些軟件包(例如,在較舊版本的 Ubuntu 上)。需要)exfat-fuse
什麼時候exfat-utils
)。我的建議是使用 exFAT 文件系統。
為了操作系統之間的完全兼容性(儘管不支持大於 4 GB 的文件),較舊的 Linux 發行版(不安裝其他任何東西)也使用 FAT 文件系統類型。
如果您只想在 Linux 機器上使用 U 盤,您可以選擇 Ext4 文件系統類型。
8.在下一步中,選擇是否將捲掛載到另一個平台,然後單擊Next
:
點擊後Next
如果您打算在另一個平台上安裝並選擇 FAT 以外的文件系統類型,則會收到警告。點擊OK
我們已經在上一步中介紹了這部分,所以我們知道這是什麼。
9. 下一個屏幕的標題是“卷格式”。這裡需要在 VeraCrypt 窗口內隨機移動鼠標,生成一個熵池,增強加密密鑰的加密強度。
一度Randomness Collected From Mouse Movements
欄已滿,您可以點擊Format
單擊按鈕並單擊Yes
提示時:
VeraCrypt 將開始創建卷並顯示完成率、速度和剩餘時間。完成後點擊Exit
..
如何訪問 VeraCrypt 加密的 USB 驅動器
如果您想訪問 VeraCrypt 加密的 USB 驅動器,請啟動 VeraCrypt,選擇“Slot”(從應用程序中心的列表中,在 Windows 中稱為“驅動器”),然後單擊“待辦事項”。Select Device
然後從上述加密步驟中選擇 USB 設備,如步驟 1 所示。
然後點擊Mount
單擊按鈕並輸入在步驟 5 中設置的密碼。
系統可能還會提示您輸入用戶或管理員密碼來安裝卷。
您現在應該在文件管理器中看到已安裝的 USB 驅動器。 可能需要單擊最新版本的 Nautilus(默認 Gnome 文件管理器)Other Locations
要訪問已安裝的 VeraCrypt 加密 USB 驅動器:
您也可以雙擊 VeraCrypt 中的已安裝條目以啟動默認文件管理器並使用已安裝卷的位置或啟用 VeraCrypt 選項 ()Settings -> Preferences -> System Integration
) 卷掛載成功時自動打開文件瀏覽器窗口。