Crittografia dei dati su USB da Linux

Crittografia dei dati su USB da Linux
Di solito usiamo un'unità USB per trasportare dati da un posto a un altro. Le unità USB sono archiviazioni di dati portatili che possono essere persi o rubati. La crittografia dei dati all'interno dell'USB può proteggere i tuoi dati dall'accesso agli altri se si perde l'unità USB. Quindi si consiglia di crittografare dispositivi portatili che contengono dati importanti. Esistono diversi modi per crittografare i dati su USB in Linux. L'articolo è una guida sugli strumenti utilizzati per crittografare l'USB su Linux. Gli strumenti sono:
  • Usando CryptSetUp
  • Usando il disco gnomo
  • Usando Veracript

Crittografia dei dati USB utilizzando CryptSetUp

CryptSetUp è un'utilità Linux che viene utilizzata per proteggere l'unità USB con crittografia e autenticazione. Per installare CryptSetUp, digita i seguenti comandi.

ubuntu@ubuntu: ~ $ sudo apt-get Installa CryptSetup

Ora collega l'unità USB ed elenca tutti i dischi rigidi collegati utilizzando il lsblk comando.

ubuntu@ubuntu: ~ $ lsblk

Ora nota il nome dell'unità USB che desideri crittografare, /dev/sdb in questo caso. Per crittografare l'unità USB eseguire il comando CryptSetUp come segue:

ubuntu@ubuntu: ~ $ sudo cryptsetup -verbose -verify-passphrase luksformat /dev /sdb

Inserisci sì per la conferma e ti chiederà di inserire la passphrase. Immettere una passphrase sicura in quanto verrà utilizzato per decrittografare l'unità USB. Ora l'unità verrà convertita in formato Luks per la crittografia.

Apri questa unità crittografata come segue:

ubuntu@ubuntu: ~ $ sudo criptsetup luksopen /dev /sdb luks

Chiederà la passphrase immessa, consentendo alla crittografia di accedere all'unità USB crittografata. Controlla la mappatura dell'unità usando il fdisk comando con -l opzione.

ubuntu@ubuntu: ~ $ sudo fdisk -l

L'unità è mappata /dev/mapper/luks. Ora usa il MKFS comando di creare un ext4 filesystem.

ubuntu@ubuntu: ~ $ sudo mkfs.Ext4/Dev/Mapper/Luks

Dopo aver creato il filesystem, creare una directory utilizzando il mkdir comando.

ubuntu@ubuntu: ~ $ sudo mkdir /mnt /crittografato

Ora montare Il file system nella directory creata di recente per l'utilizzo dell'unità USB.

ubuntu@ubuntu: ~ $ sudo monte/dev/mapper/luks/mnt/crittografato

Crea un nuovo file all'interno dell'unità USB con il comando tocco.

ubuntu@ubuntu: ~ $ sudo touch/mnt/cript/file1.TXT

Per creare un file senza il comando sudo, devi cambiare la proprietà come segue:

ubuntu@ubuntu: ~ $ sudo chown -r 'whoami' /mnt /crittografad

Ora puoi creare un file senza il comando sudo

ubuntu@ubuntu: ~ $ touch/mnt/cript/file2.TXT

Controlla i file creati in unità USB crittografata

ubuntu@ubuntu: ~ $ ls /mnt /encrpt

Quindi, puoi creare il maggior numero possibile di file. Sbontare l'unità dal sistema usando il umount comando.

ubuntu@ubuntu: ~ $ sudo umount/dev/mapper/luks

Ora chiudi l'unità usando il Luksclose metodo del criptsetup attrezzo.

ubuntu@ubuntu: ~ $ sudo criptsetup luksclose luks

Crittografia dei dati USB utilizzando il disco gnome

Linux fornisce uno strumento di interfaccia grafica per crittografare un'unità USB. Disco Gnome è uno strumento di interfaccia utente grafica utilizzato per crittografare l'USB ed è preinstallato in Linux. Per aprire lo strumento disco GNOME, cerca il disco sul sistema e aprilo.

Aprirà un bel strumento di interfaccia grafica che mostra tutte le unità montate sul sistema.

Ora seleziona l'unità USB dalle unità e fai clic sul simbolo delle impostazioni per aprire un elenco di opzioni.

Seleziona l'opzione Formato dall'elenco e verrà visualizzata una nuova finestra contenente tutte le opzioni disponibili.

Scrivi il nome del volume e seleziona il ext4 filesystem con volume protetto da password e fare clic su Prossimo pulsante. Ora chiederà la password per crittografare l'unità.

Scrivi la password e fai clic su Prossimo pulsante e confermerà se si desidera formattare l'unità.

Formattare l'unità facendo clic su formato pulsante che appare nell'angolo in alto a destra della finestra.

Ora, ogni volta che apri l'unità USB, chiederà la password utilizzata per crittografare l'unità USB.

Crittografia dei dati USB utilizzando Veracript

Veracript è un software gratuito e open source con crittografia di qualità e offre una GUI molto semplice e attraente. È disponibile anche per Linux, Mac OS e Microsoft Windows. Per l'installazione di Linux, visitare il seguente link per scaricare la versione pertinente alla distribuzione di Linux.

https: // www.Veracript.fr/en/download.html

Dopo il download, aprire il pacchetto VeraCrypt GUI dalla directory downloads. Verrà visualizzata una finestra di installatore di pacchetto che richiede l'installazione. Fare clic sul pulsante Installa per iniziare il processo di installazione.

Dopo l'installazione, vai al menu e digita VeraCrypt per aprire una bella interfaccia utente grafica VeraCrypt.

Prima di iniziare il processo di crittografia, inserire l'unità USB e formattarla usando Veracript. Clicca sul Crea volume pulsante e lo strumento avvia la crittografia dell'unità USB.

Verrà visualizzata una finestra con due opzioni, selezionare il volume Crea all'interno di una partizione per formattare e crittografare una partizione non system, i.e., Un'unità USB, in questo caso, quindi fai clic sul pulsante Avanti.

Verrà visualizzata la finestra successiva, ora fai clic sul volume VeraCrypt standard e fai clic su Avanti.

Ora chiederà la crittografia della posizione del volume.

Elenca tutte le unità disponibili sul sistema facendo clic sul pulsante Seleziona il dispositivo e selezionando l'unità USB.

Nella finestra successiva, mostrerà più opzioni per selezionare gli algoritmi di crittografia e hash. Seleziona il AES E SHA-512 Come algoritmi di crittografia e algoritmi hash, rispettivamente.

Quindi, scrivi una password sicura per l'unità USB e fai clic su Avanti.

Chiederà le opzioni di archiviazione dei file di grandi dimensioni, selezionare l'opzione appropriata e fare clic sul pulsante Avanti.

Ora scegli il formato del filesystem e fai clic su Quick Format per spostarsi Avanti.

Nella finestra successiva, devi spostare il mouse in modo casuale; Ecco come Veracrypt genera i dati casuali per crittografare l'unità USB. Mentre muovi il cursore del mouse in modo casuale, nota che la barra di avanzamento viene riempita. Ora fai clic sul formato Pulsante per formattare e crittografare l'unità USB.

Dopo aver crittografato l'unità USB, fare clic su Uscita pulsante.

Apri l'unità USB con Veracrypt facendo clic sul dispositivo Seleziona. Verrà visualizzata una finestra di partizione di archiviazione del sistema; Seleziona l'unità USB crittografata e il nome dell'unità. Successivamente, fai clic sul pulsante di montaggio e ti chiederà di scrivere la password. Immettere la password e l'unità USB crittografata è pronta per l'uso.

Quando hai finito di lavorare con l'unità USB crittografata, fai clic sul pulsante SMOUN.

Conclusione

La protezione dei dati sulle unità USB è una precauzione necessaria per proteggere dalle minacce informatiche indesiderate e dall'esposizione ai dati riservati. Questa guida descrive metodi facili e più utilizzati (CryptSet, Disk Gnome e Veracrypt) per crittografare i dati su un'unità USB. La parte migliore dell'utilizzo di VeraCrypt per la crittografia di archiviazione USB è che i dati dell'unità sono accessibili solo tramite il software VeraCrypt che fornisce maggiore protezione.