跨网络挂载TrueCrypt文件

3

如果我在共享驱动器上有一个TrueCrypt文件,如果我使用共享路径挂载它,我的密码数据是否以明文形式通过网络发送?基本上我的问题是:不将文件首先复制到本地计算机,跨网络挂载TrueCrypt文件是否安全。

2个回答

4
您的密码数据不会通过网络发送,因为加密操作在您的计算机中的TrueCrypt驱动程序中进行。密码用于派生密钥,在您的计算机上使用该密钥解密发送到网络的加密扇区。 TrueCrypt FAQ有一个相关部分。我认为第2项是您想要实现的内容。他们的警告是,查看加密流量的人可能会获得一些侧信道信息,例如读写的数据量和加密文件中的偏移量。
除非您需要保护免受政府或其他资金充足的攻击者的攻击,否则我认为您的密码是安全的。您可以测试在写入大文件时出现网络故障时会发生什么情况。这可能会损坏您挂载的文件系统。

0

我做了什么:

  1. 挂载了TrueCrypt驱动器和一个TrueCrypt容器,使用VeraCrypt(更新)
  2. 在共享设置中创建了一个带密码的Windows(Samba)和Mac(AFP)共享驱动器和容器(无论您使用哪种软件)

挂载容器可以防止其他人直接打开容器并覆盖它。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接