使用 ecryptfs 加密的「快速粉碎」主目錄

使用 ecryptfs 加密的「快速粉碎」主目錄

我需要重複使用另一台電腦上的磁碟,並希望確保現有資料盡可能難以恢復,而不會對整個裝置進行完全粉碎(例如,當磁碟機大小為 4Tb+ 時,粉碎可能需要相當長的一段時間)。

有沒有辦法快速讓 ecryptfs 加密的主目錄無法破解?

例子:

A。如果我需要「快速粉碎」一個 Veracrypt 加密設備,我所需要做的就是粉碎前 2 17 個位元組,這將破壞卷標頭和其中的主金鑰。

b.如果我需要「快速粉碎」encfs 加密目錄(假設它不在日誌檔案系統上),粉碎對應的 .encfs*.xml 檔案可能就足夠了。

ecryptfs 加密目錄是否有類似的「快速粉碎」過程?

答案1

eCryptfs 將其實際掛載密碼保留在檔案中

/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase

所以只要粉碎該文件就可以了。然後,即使使用使用者的密碼,您也必須進行暴力攻擊才能恢復檔案。

相關內容