在使用向導創建加密磁盤的第一步就是讓我們選擇加密卷的類型。使用向導創建VeraCrypt加密磁盤請單擊此處
[root@localhost src]# veracrypt -t -cVolume type: 1) Normal 2) HiddenSelect [1]: 1這里有二種類型的加密卷:
這里創建的就是常規的加密卷
可能在某些情況,有些人會迫使我們告訴他加密卷的密碼,并且很多情況下我們是無法拒絕這種要求的(如,存在暴力因素)。在這種情況下,使用這種隱藏的加密卷可以解決這些問題,而無須泄漏隱藏加密卷的密碼。
創建隱藏的加密卷也存在二種情況:
向導將會首先幫助你創建一個普通的VeraCrypt加密卷,隨后會繼續在這個普通的加密卷里創建一個隱藏的加密卷。這種方式通常在GUI界面下才會使用,適合于對VeraCrypt使用不太熟練的用戶;
這種模式在GUI界面和命令行模式下都可以使用。使用此模式的時候,VeraCrypt會在已有的VeraCrypt加密卷內創建一個隱藏的VeraCrypt加密卷。這里假設我們已經創建好了適合于創建隱藏VeraCrypt加密卷的VeraCrypt外層加密卷。
下面我們就通過實操來建立一個VeraCrypt隱藏加密卷: 在這里我先做好了一個VeraCrypt加密卷做為外層加密卷,加密卷大小為2GB
; 我要在里面新建一個大小為500MB
的隱藏卷。
2
,既Hidden
回車后,向導會彈出如下提示: IMPORTANT: Inexperienced users should use the graphical user interface to create a hidden volume. When using the text interface, the PRocedure described in the command line help must be followed to create a hidden volume. 提示你如果是沒有經驗的用戶請使用GUI界面來創建隱藏加密卷。
剩下的步驟和創建標準加密卷是一樣的了。查閱具體步驟,請單擊此處 需要注意的是在此處輸入并確認的密碼是指定用于隱藏加密卷的密碼,這個密碼與外層加密卷的密碼不同;Veracrypt是使用密碼來區分掛載的是常規加密卷還是隱藏加密卷的。在創建隱藏卷的時候,并不需要輸入外層加密卷的密碼。
大致意思為:
隱藏卷已經創建成功,如果你按照用戶手冊去操作的話,即使外層加密卷被掛載,其他人也無法得知隱藏卷的存在;如果你在加載外層加密卷的時候沒有選擇保護隱藏加密卷,則有可能覆蓋或者破壞隱藏加密卷。
這里需要輸入Yes
。因為在加載外層加密卷后,在寫入數據的時候,如果這里采用的默認的 No
,那么有可以造成隱藏卷的損壞。所以如果你需要入向層加密卷寫入數據的話,一定要選擇 Yes
掛載成功后出現如下提示:
The hidden volume is now protected against damage until the outer volume is dismounted.WARNING: If any data is attempted to be saved to the hidden volume area, VeraCrypt will start write-protecting the entire volume (both the outer and the hidden part) until it is dismounted. This may cause filesystem corruption on the outer volume, which (if repeated) might adversely affect plausible deniability of the hidden volume. Therefore, you should make every effort to avoid writing to the hidden volume area. Any data being saved to the hidden volume area will not be saved and will be lost. Windows may report this as a write error ("Delayed Write Failed" or "The parameter is incorrect").意思為:
在外層加密卷卸載前隱藏加密卷將牌保護之中 警告:如果有數據試圖保存到隱藏加密卷區域,VeraCrypt將會對整個加密卷(外層加密卷和隱藏加密卷)進行保護直到卸載。這會導致外層加密卷文件系統出錯,如若重復出現也會影響隱藏加密卷的隱蔽性。因此,您應該盡量避免寫入任何數據到隱藏加密卷區域。任何保存到隱藏加密卷區域的數據將不被保存并且會丟失!Windows可能會報告為寫入錯誤(”延遲寫入失敗“或者是“參數不正確”)。
顯示的外層加密磁盤空間大小為2GB
,OK 沒有問題!
先卸載之前掛載的外層加密卷:
veracrypt -d /mnt[root@CenOS6A ~]# veracrypt /dev/sdb /mntEnter password for /dev/sdb:Enter PIM for /dev/sdb:Enter keyfile [none]:Protect hidden volume (if any)? (y=Yes/n=No) [No]:因為掛載的是隱藏加密卷,所以這里不再需要保護隱藏加密卷,直接回車就可以了。
顯示的隱藏加密卷空間大小為500MB
,OK沒有問題!
新聞熱點
疑難解答