linux

Linux分区:如何实现分区加密

小樊
33
2025-11-28 07:33:21
栏目: 网络安全

Linux分区加密实操指南

一 方案与准备

二 标准步骤 LUKS 加密分区

  1. 创建分区(示例为 /dev/sdb1
    • sudo fdisk /dev/sdb → 新建分区 → 写入分区表。
  2. 初始化 LUKS 加密容器
    • 交互口令:sudo cryptsetup luksFormat /dev/sdb1
    • 或指定密钥文件:sudo cryptsetup luksFormat /dev/sdb1 /etc/cryptfs.key
    • 注意:执行 luksFormat 会清空分区数据,命令确认时输入大写的 YES
  3. 打开并映射加密设备
    • 交互口令:sudo cryptsetup luksOpen /dev/sdb1 encrypted_partition
    • 密钥文件:sudo cryptsetup open --key-file=/etc/cryptfs.key /dev/sdb1 encrypted_partition
    • 成功后生成映射设备 /dev/mapper/encrypted_partition
  4. 在映射设备上创建文件系统并挂载
    • sudo mkfs.ext4 /dev/mapper/encrypted_partition
    • sudo mkdir -p /mnt/encrypted_partition
    • sudo mount /dev/mapper/encrypted_partition /mnt/encrypted_partition
  5. 日常卸载与关闭
    • sudo umount /mnt/encrypted_partition
    • sudo cryptsetup luksClose encrypted_partition
  6. 验证
    • lsblkcryptsetup status /dev/mapper/encrypted_partitiondf -h 查看状态与挂载。

三 开机自动解锁与挂载

四 密钥管理与备份恢复

五 常见问题与注意事项

0
看了该问题的人还看了