搜索
bottom↓
回复: 10

有没有可能用TF内存卡作为钥匙锁住电脑里的某个目录?

[复制链接]

出330入1862汤圆

发表于 2019-6-23 22:06:03 | 显示全部楼层 |阅读模式
本帖最后由 cne53102 于 2019-6-23 22:07 编辑

如题,有没有可能用TF卡作为钥匙锁住电脑里的某个目录?当然U盘也同理。
现在一般笔记本不是都有TF卡插口吗?平常一直插着也不碍事。
SD/TF卡里存储密钥文件,插在电脑上时可以正常访问某个目录,一旦拔下来,目录就是加密状态无法访问。
最好是PGP那种加密,但PGP直接用有点像是压缩包似的,是提取出来再使用的,能不能实时进行呢?
如果可以实现的话,岂不是几乎不用再考虑“焚毁”硬盘之类的极端销毁方案了?而且拔出内存卡非常简便迅速。
有什么软件可以做到吗?如果win和linux都可以用就更好了。
至于内存卡和U盘的存储可靠性无所谓,因为密钥不可能独一份放在内存卡里,就算坏了也只是暂时无法访问数据,数据本身不会有危险

出1310入193汤圆

发表于 2019-6-23 22:10:11 | 显示全部楼层
加密狗  规则任意设置    不过  没有免费的午餐    别人辛苦的付出需要报酬正常   

出0入0汤圆

发表于 2019-6-23 22:12:28 | 显示全部楼层
自带的bitlocker就可以

出20入128汤圆

发表于 2019-6-23 22:14:58 | 显示全部楼层
Maximum 发表于 2019-6-23 22:12
自带的bitlocker就可以

bitlocker有个问题,在同一台机器上,输入一次密码后,后续就一直为解密状态了,遂弃用。。。。。不知道外置TF或者U盘作为秘钥如何

出330入1862汤圆

 楼主| 发表于 2019-6-23 22:19:27 | 显示全部楼层
本帖最后由 cne53102 于 2019-6-23 22:32 编辑
lb0857 发表于 2019-6-23 22:10
加密狗  规则任意设置    不过  没有免费的午餐    别人辛苦的付出需要报酬正常    ...


感谢,不过有一点忘了在开头说了……最好不是这种黑盒子一样的软件,虽然我没有能力阅读其全部代码,但像openPGP这样的开源的东西更值得信赖
=======
找到个PGPdisk和TrueCrypt,不知道怎么样。。

出110入12汤圆

发表于 2019-6-23 22:42:18 | 显示全部楼层
用过truecrypt,挺好用的

出615入1076汤圆

发表于 2019-6-23 22:42:19 | 显示全部楼层
這個是我使用多年的腳本,在同目錄下建一個 img 鏡像(譬如建立一個 100G 的鏡像,但實際使用多少才佔硬盤多少空間,且大小日後也可隨時調整),
運行該腳本,會彈出窗口讓你輸入密碼,成功後會生成一個同名目錄,通過該目錄訪問你存放的內容。

加密方式是 aes-cbc 256,調用的是常用的開源軟件,完全透明,沒有亂七八糟的商業軟件的信息頭,你也可以修改爲其它加密方式。
腳本一共 65 行,一大半是使用方法說明,加密部分也就一兩行。

直接去掉 .tar 即可:

  1. #!/bin/bash

  2. ## new img:
  3. #
  4. # IMG="New.img"
  5. # MAPPER="${IMG%.img}"
  6. # SIZE="10" # gigabit
  7. #
  8. # dd if=/dev/null of="$IMG" bs=1G count=0 seek="$SIZE"
  9. # cryptsetup create "$MAPPER" "$IMG" --hash sha256 --cipher aes-cbc-plain --key-size 256
  10. # mkfs.ext4 /dev/mapper/"$MAPPER"
  11. # cryptsetup remove "$MAPPER"

  12. ## strip:
  13. #
  14. # IMG=(*.img)
  15. # MAPPER="${IMG%.img}"
  16. # echo "MAPPER: $MAPPER"
  17. #
  18. # cryptsetup create "$MAPPER" "$IMG" --hash sha256 --cipher aes-cbc-plain --key-size 256
  19. # e2fsck -f "/dev/mapper/$MAPPER"
  20. # resize2fs -M "/dev/mapper/$MAPPER" # ...Twins is now 43566 blocks long (run multiple time)
  21. # cryptsetup remove "$MAPPER"
  22. #
  23. # dd if=/dev/zero of=Twins.img bs=4K count=0 seek=43566
  24. #
  25. # cryptsetup create "$MAPPER" "$IMG" --hash sha256 --cipher aes-cbc-plain --key-size 256
  26. # e2fsck -f "/dev/mapper/$MAPPER"
  27. # resize2fs "/dev/mapper/$MAPPER" # without -M
  28. # cryptsetup remove "$MAPPER"

  29. #tty -s; if [ $? -ne 0 ]; then xterm -e "$0"; exit; fi
  30. tty -s; if [ $? -ne 0 ]; then xfce4-terminal -e "$0"; exit; fi
  31. if [ $UID -ne 0 ]; then echo "restart as root"; sudo "$0"; exit; fi
  32. cd "$(dirname "$0")"

  33. function anykey_exit()
  34. {
  35.   read -n1 -r -p "Press any key to exit..."
  36.   exit
  37. }

  38. IMG=(*.img)
  39. [[ ${#IMG[@]} -eq 1 && -f "$IMG" ]] || { echo "failed to get img name!"; anykey_exit; }

  40. FOLDER="${IMG%.img}"
  41. MAPPER="$FOLDER"
  42. echo "MAPPER: $MAPPER"

  43. if mountpoint -q "$FOLDER"; then
  44.   echo "do Umount"
  45.   umount "$FOLDER" || anykey_exit
  46.   rm -r "$FOLDER"
  47.   cryptsetup remove "$MAPPER"
  48. else
  49.   echo "do Mount"
  50.   [ -e "/dev/mapper/$MAPPER" ] && { echo "/dev/mapper/$MAPPER already exist!"; anykey_exit; }
  51.   mkdir "$FOLDER" || { [ "$(ls -A "$FOLDER")" ] && { echo "folder ‘$FOLDER’ not empty!"; anykey_exit; } }
  52.   chown duke "$FOLDER"
  53.   cryptsetup create "$MAPPER" "$IMG" --hash sha256 --cipher aes-cbc-plain --key-size 256
  54.   mount "/dev/mapper/$MAPPER" "$FOLDER" || { cryptsetup remove "$MAPPER"; rm -r "$FOLDER"; }
  55.   echo "successed."
  56. fi

  57. anykey_exit
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出330入1862汤圆

 楼主| 发表于 2019-6-23 22:44:49 | 显示全部楼层
dukelec 发表于 2019-6-23 22:42
這個是我使用多年的腳本,在同目錄下建一個 img 鏡像(譬如建立一個 100G 的鏡像,但實際使用多少才佔硬盤 ...

很强,手动点赞!

出330入1862汤圆

 楼主| 发表于 2019-6-23 22:46:28 | 显示全部楼层
hall 发表于 2019-6-23 22:42
用过truecrypt,挺好用的

TrueCrypt自我了断停止开发了,之后被找出了漏洞。
我刚才找到了TrueCrypt的后继者VeraCrypt,看起来不错,最近试试

出110入12汤圆

发表于 2019-6-23 22:49:58 | 显示全部楼层
对 我用的就是VeraCrypt。可以看做是一个东西。

出330入1862汤圆

 楼主| 发表于 2019-6-23 22:57:36 | 显示全部楼层
hall 发表于 2019-6-23 22:49
对 我用的就是VeraCrypt。可以看做是一个东西。

那看来对头了~
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-20 04:41

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表