什么是加密?
在 密码学, 加密 正在对信息进行编码,以便只有授权方才能读取它。 加密不一定会阻止其他人访问您的数据。 但是,如果他们这样做,它可能会阻止读取该数据的内容。 加密使用一种算法将预期的信息(称为明文)转换为只有在解密后才能读取的密文。
为什么要加密?
加密很重要,因为它可以让您安全地保护您不希望其他人访问的数据。 企业使用加密来保护公司机密。 政府使用它来保护机密信息。 许多人使用加密来保护个人信息、防止身份盗用或在更换之前擦除媒体。
默认情况下 Fedora 大多数 Linux 发行版都附带 卢克斯,Linux 统一密钥设置系统。 LUKS 管理存储设备(如硬盘)上的加密。
密码学课:为什么要使用强密码?
这部分适用于密码学极客。 您需要设置一个强密码,因为 FedoraLUKS 的默认实现使用 AES-256 与 SHA-256 散列以加密磁盘卷。 它还具有密码反馈,以帮助保护它免受频率攻击和其他针对静态加密数据的攻击。 作为一种算法,AES 已被密码分析测试证明是安全的。 弱点实际上在于密码和将密钥传递给密码的软件。 具体来说,风险在于存储在卷标头中的密钥库。 密钥库由密码短语保护,密码短语对字典或暴力攻击等开放。 如果这样的攻击成功地猜出了您的密码,它将解密密钥库。 使用更长、更复杂的非单词密码可以减少发生这种情况的机会。
加密你的 Fedora 系统
第一步:安装 Fedora 在 32 位和 64 位 AMD 和 Intel 上为 24
如果您决定加密您的 Fedora 系统的存储,您可以在安装过程中使用 Anaconda 安装程序来执行此操作。 检查加密我的数据的选项。
确认后,您必须创建一个加密密码。 注意:如果您选择弱密码,最好的加密很容易被破解! 选择一个你容易记住,但别人很难猜到的。 考虑使用类似的工具 记事通 或者 pwgen 命令行工具,后面会介绍。
第二步:更改密码
如果您无法复制和粘贴强密码,例如在使用 Virtual Machine Manager 时,请选择一个简单的密码并在第一次重新启动后立即更改。 要用随机密码替换您的临时密码,您可以使用 记事通 工具; 或者,使用 pwgen 通过运行以下命令实用程序:
# dnf install pwgen -y # pwgen -C 10
一旦你有你的强密码,运行:
# cryptsetup luksAddKey /dev/sda2
结果应如下所示:
添加新密码后,终止旧/弱密码插槽:
# cryptsetup luksKillSlot /dev/sda2 0
然后,为了确认,输入 强的 您刚刚添加的密码:
了解更多
有关加密您的更多信息 Fedora 系统在安装时,考虑审查 官方安装指南 和 磁盘加密用户指南 Fedora 维基.