하나의 파티션에만 데이터가 있습니다. 하드 드라이브의 유일한 기존 파티션은 100MB 시스템이 예약되어 있는 것입니다. 내 의심은 드라이브 자체를 해독한 상태로 두고 파티션만 암호화하면 암호화를 더 쉽게 무력화할 수 있는지, 즉 전체 HDD가 암호화된 경우 불가능할 일종의 악용을 허용하는지 여부입니다.
두 가지 옵션 중 어느 것을 선택하시겠습니까?
그런데 저는 TrueCrypt를 사용하고 있는데 이것은 SSD가 아닙니다.
매우 감사합니다! :)
답변1
무엇을 보호하는지에 따라 다릅니다. FDE의 '좋은' 점은 시스템을 누킹하고 포장하지 않는 한 암호 없이는 실제로 누구도 시스템을 사용할 수 없다는 것입니다. 그러나 FDE는 자원에 큰 부담이 됩니다.필요일반 대중의 더러운 장갑을 당신에게서 떼어 놓기 위해체계, 좀 낭비네요.
사용자 디렉터리를 보호하는 것만으로도 개인 파일을 보호하기에 충분합니다.
그러나 이들 중 어느 것도 암호화를 방해하지 않습니다.
또한 그럴듯하게 거부할 수 있는 OS 파티션, 그럴듯하게 거부할 수 있는 파일 저장소 또는 이동식 장치에 데이터를 저장하는 것이 더 나을 수도 있다는 점을 덧붙이고 싶습니다. 왜냐하면 대부분의 경우 암호화 소프트웨어를 사용하면 숨길 것이 있다는 것을 보여주기 때문입니다. .
답변2
전체 디스크, 파티션 또는 파일 컨테이너가 암호화되는 단위인지에 관계없이 암호화는 동일하게 안전합니다. 어떤 경우에도 강력한 암호를 선택하고 비밀로 유지해야 합니다.
이런 종류의 질문이 더 적합합니다.보안 Stackexchange 사이트.