VeraCrypt 是一個免費的開源磁盤加密實用程序,可以在文件中創建加密的虛擬磁盤或加密分區。 Windows 還可以使用預啟動身份驗證來加密整個存儲設備。
此應用程序是從 TrueCrypt 項目分叉出來的,並且已經獲得了安全改進和加密哈希函數和密碼的優化實現,從而提高了現代 CPU 的性能。
本文使用分步截圖向您展示如何使用 VeraCrypt 加密 USB 驅動器,選擇哪種分區類型以兼容多種操作系統(Linux、Windows、macOS),掛載我將解釋如何操作。 / 訪問加密的 USB 驅動器。
需要注意的是,VeraCrypt 可用於在 Linux、Windows 和 macOS 上以類似的方式創建加密的 USB 閃存驅動器,儘管 VeraCrypt 的用戶界面可能略有不同。根據您的操作系統(文件系統類型等),您可能會看到不同的選項,但重要的步驟是相同的。下面的屏幕截圖使用適用於 Linux 的 VeraCrypt 1.23 (Ubuntu 18.10)。
Veracrypt 安裝
您可以從此頁面下載 VeraCrypt 安裝程序二進製文件或源代碼。
對於 Linux,您可以下載一些 Linux 發行版的軟件包,例如 Debian(包括 Raspberry Pi OS)/Ubuntu 的 DEB 和基於這些發行版的 Linux 發行版、CentOS 和 openSUSE 的 RPM。或者,您可以下載在任何 Linux 發行版上運行的通用二進製文件。
要安裝此通用 Linux 安裝程序,請下載 VeraCrypt setup.tar.bz2 存檔並將其解壓縮到您的主文件夾。然後使用終端導航到解壓後的 VeraCrypt 文件夾,使以 setup-gui-x64(適用於 Linux 64 位)結尾的腳本可執行並運行它。
cd veracrypt*setup
chmod +x veracrypt*setup-gui-x64
./veracrypt*setup-gui-x64
Ubuntu/Linux Mint/Pop!_OS 用戶也可以使用像這樣的第三方 PPA 安裝 VeraCrypt。但是,不建議將 PPA 用於 VeraCrypt 等加密工具。但是,我將在下面添加 Ubuntu 和 Linux Mint PPA 的安裝說明。
sudo add-apt-repository ppa:unit193/encryption
sudo apt-get update
sudo apt install veracrypt
感興趣的加密相關文章:
- EncryptPad:用於加密機密的文本編輯器
- 如何在 Ubuntu 18.04 中加密您的主文件夾
- Cryptomator 保護雲存儲數據(開源、多平台客戶端加密工具)
如何使用 VeraCrypt 加密 USB 驅動器
1. 選擇 VeraCrypt 插槽(從應用程序中間的列表中)和Select Device
單擊 USB 設備。
從Select a Partition or Device
會彈出一個對話框,選擇U盤。
2. 點擊Create Volume
按鈕並在彈出窗口中,Create a volume within a partition/drive
點擊Next
:
此選項會格式化和加密分區,因此 USB 上的所有數據都將丟失。選擇是否在文件中創建加密虛擬磁盤(可以放在包含未加密文件的 USB 驅動器上)。Create an encrypted file container
選項。本文是關於創建加密 USB 驅動器的。
在下一個屏幕上選擇Standard VeraCrypt volume
並點擊Next
:
您也可以在此處使用隱藏卷,但本指南假定您使用標準卷。當您被迫透露加密卷的密碼並且無法拒絕時,隱藏卷很有用。在這種情況下,VeraCrypt 卷是在另一個 VeraCrypt 卷中創建的,並且無法證明隱藏卷的存在。點擊這裡了解詳情。
3. 在下一個屏幕上,您必須輸入音量位置。點擊Select Device
單擊以選擇您的 USB 設備(屏幕類似於您在步驟 1 中用於選擇 USB 驅動器的屏幕)。
選擇 USB 設備後,Next
VeraCrypt 卷創建嚮導窗口。
確保選擇要加密的 USB 驅動器,而不是其他設備。您的設備將被格式化,其上的數據將丟失!仔細閱讀並單擊 VeraCrypt 給出的任何警告。Yes
:
VeraCrypt 會要求您輸入您的用戶或管理員密碼 – 輸入並點擊OK
:
現在會顯示一條警告,指出格式化設備會破壞設備上的所有數據。點擊Yes
然後說
4. 在下一個屏幕上,您將看到 VeraCrypt 加密選項。
如果您不知道在這裡選擇什麼,請不要理會它Encryption Algorithm
什麼時候Hash Algorithm
設置為默認值 (AES/SHA-512) 和Next
.
5. VeraCrypt 將提示您輸入卷密碼。
選擇一個強密碼,因為它將用於加密/解密卷。您還可以將密鑰文件與密碼結合使用,以更好地保護加密卷。小心不要忘記您的密碼或丟失您的密鑰文件。沒有密鑰文件就無法安裝卷。
6. 下一個 VeraCrypt 卷創建嚮導屏幕會詢問您是否計劃在卷上存儲大於 4 GB 的文件。
這決定了將作為選項出現在下一個屏幕上的文件系統類型。例如,I will store files larger than 4 GB on the volume
FAT 文件系統選項不支持大於 4 GB 的文件,並且不會出現在下一個屏幕上。
7.接下來您需要選擇文件系統類型。
如果您希望加密的 USB 驅動器與 Linux、Windows 和 macOS 兼容,請從 exFAT、FAT 或 NTFS 中進行選擇。
我想在這裡做一些筆記。 請注意,FAT 不支持大於 4 GB 的文件。 macOS 和 Linux(顯然還有 Windows)都支持 NTFS,但它的讀/寫支持可能很差。 至於 exFAT,它在 Windows、macOS 和 Linux 上得到了很好的支持,但一些較舊的 Linux 系統可能需要安裝一些軟件包(例如,較舊的 Ubuntu 版本可能需要安裝)。exfat-fuse
什麼時候exfat-utils
)。我的建議是使用 exFAT 文件系統。
為了操作系統之間的完全兼容性(但不支持大於 4 GB 的文件),即使是較舊的 Linux 發行版也使用 FAT 文件系統類型(無需安裝其他任何東西)。
如果你只在 Linux 機器上使用 U 盤,你可以選擇 Ext4 文件系統類型。
8.在下一步中選擇是否在其他平台上掛載卷,Next
:
點擊後Next
,如果您打算在另一個平台上安裝並選擇 FAT 以外的文件系統類型,您將收到警告。點擊OK
我們已經在上一步中介紹了這部分,所以你知道這是什麼。
9. 下一個屏幕標題為“卷格式”。 VeraCrypt 窗口內的隨機鼠標移動應生成一個熵池,以增加加密密鑰的加密強度。
一度Randomness Collected From Mouse Movements
欄已滿,可以點擊Format
按鈕,Yes
提示時:
VeraCrypt 將開始創建卷並顯示完成率、速度和剩餘時間。一旦完成,Exit
.
如何訪問 VeraCrypt 加密的 USB 驅動器
如果要訪問 VeraCrypt 加密的 USB 驅動器,請啟動 VeraCrypt,選擇“Slot”(從應用程序中心的列表中,在 Windows 中稱為“驅動器”),Select Device
與步驟 1 一樣,單擊並從上面的加密說明中選擇 USB 設備。
然後點擊Mount
單擊按鈕並輸入您在步驟 5 中設置的密碼。
系統可能還會提示您輸入用戶或管理員密碼來安裝卷。
您將看到安裝在文件管理器中的 USB 驅動器。在最新版本的 Nautilus(默認 Gnome 文件管理器)中,Other Locations
要訪問已安裝的 VeraCrypt 加密 USB 驅動器:
您也可以雙擊 VeraCrypt 掛載條目以啟動默認文件管理器並使用掛載卷的位置或啟用 VeraCrypt 選項 (Settings -> Preferences -> System Integration
) 以在捲成功掛載時自動打開文件瀏覽器窗口。