Быстрый и простой способ - tar
и compress
а затем bcrypt
.
tar cfj safe-archive.tar.bz2 Directory/
bcrypt safe-archive.tar.bz2
# will ask you an 8 char password twice to lock it up.
# But, remember to delete your Directory after this,
rm -rf Directory/
# And, I hope you don't forget the password, or your data is gone!
Делает safe-archive.tar.bz2.bfe
- который вы можете переименовать, если вы чувствуете себя параноиком по этому поводу.
Чтобы открыть зашифрованный пакет,
bcrypt safe-archive.tar.bz2.bf3 # Or, whatever you called it
tar xfj safe-archive.tar.bz2
# And, your directory is back!
Если вы готовы запутаться, я бы предложил truecrypt
и создавал зашифрованные тома.
Но я не думаю, что это необходимо для регулярных данных (например, не связанных с национальной безопасностью).
PS: обратите внимание, что я не утверждаю, что bcrypt является слабым или неспособным к национальной безопасности в любом случае.
Ответьте на комментарии к моему ответу выше.
Я попытался дать простой ответ - и я согласен, что мой выбор не предлагать Truecrypt в качестве первого варианта может быть неподходящим для некоторых здесь.
Вопрос требует простого способа шифрования каталога.
Моя мера безопасности здесь основана на двух вещах,
- Что вы хотите обезопасить и
- От кого вы хотите его обезопасить?
Я оцениваю это как уровень вашей «паранойи».
Теперь, не говоря уже о том, что Truecrypt (или другие подобные методы) стоят дороже,
все, что я хочу сказать, это то, что последовательности bcrypt, запущенной в tmpfs, достаточно для вашего ежедневного использования сегодня
(Наверное, не так, наверное, через десять лет, но пока это действительно так).
И я также предполагаю, что ценность защищаемых здесь данных не будет сопоставимой для попытки «восстановления» класса Мона-Лизы.
Простой вопрос - ожидаете ли вы, что кто-то попытается захватить ваш выключенный ноутбук и попытаться восстановить данные из его холодного пространства ОЗУ?
Если вы это сделаете, вам, возможно, следует сначала пересмотреть свое аппаратное и программное обеспечение, проверить, к какому интернет-провайдеру вы подключаетесь, кто может слышать нажатия клавиш и т.д.
PS: я люблю Truecrypt и использую его. Соответствие OSI или его отсутствие не имеет большого значения. И я не ставлю bcrypt
и схему, предложенную здесь, чтобы конкурировать с ней.