我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Linux自动解锁加密磁盘的方法是什么

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Linux自动解锁加密磁盘的方法是什么

本篇文章为大家展示了Linux自动解锁加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。

从安全的角度来看,对敏感数据进行加密以保护其免受窥探和黑客的攻击是很重要的。Linux 统一密钥设置Linux Unified Key Setup(LUKS)是一个很好的工具,也是 Linux 磁盘加密的通用标准。因为它将所有相关的设置信息存储在分区头部中,所以它使数据迁移变得简单。

要使用 LUKS 配置加密磁盘或分区,你需要使用 cryptsetup 工具。不幸的是,加密磁盘的一个缺点是,每次系统重启或磁盘重新挂载时,你都必须手动提供密码。

然而,网络绑定磁盘加密Network-Bound Disk Encryption(NBDE) 可以在没有任何用户干预的情况下自动安全地解锁加密磁盘。它可以在一些 Linux 发行版中使用,包括从 Red Hat Enterprise Linux 7.4、CentOS 7.4 和 Fedora 24 开始,以及之后的后续版本。

NBDE 采用以下技术实现:

  1. 框架:一个可插拔的框架工具,可自动解密和解锁 LUKS 卷

  2. Tang 服务器:用于将加密密钥绑定到网络状态的服务

Tang 向 Clevis 客户端提供加密密钥。据 Tang 的开发人员介绍,这为密钥托管服务提供了一个安全、无状态、匿名的替代方案。

由于 NBDE 使用客户端-服务器架构,你必须同时配置客户端和服务器。你可以在你的本地网络上使用一个虚拟机作为 Tang 服务器。

服务器安装

用 sudo 安装 Tang:

sudo yum install tang -y

启用 Tang 服务器:

sudo systemctl enable tangd.socket --now

Tang 服务器工作在 80 端口,需加入到 firewalld 防火墙。添加相应的 firewalld 规则:

sudo  firewall-cmd --add-port=tcp/80 --permsudo firewall-cmd --reload

现在安装好了服务器。

客户端安装

在本例中,假设你已经添加了一个名为 /dev/vdc 的新的 1GB 磁盘到你的系统中。

使用 fdisk 或 parted 创建主分区:

sudo fdisk /dev/vdc

完成以下步骤来安装客户端:

Welcome to fdisk (util-linux 2.23.2). Changes will remain in memory only, until you decide to write them.Be careful before using the write command. Device does not contain a recognized partition tableBuilding a new DOS disklabel with disk identifier 0x4a6812d4. Command (m for help):

输入 n 来创建新的分区:

Partition type:   p   primary (0 primary, 0 extended, 4 free)   e   extended  Select (default p):

按下回车键选择主分区:

Using default response pPartition number (1-4, default 1):

按下回车键选择默认分区号:

First sector (2048-2097151, default 2048):Using default value 2048Last sector, +sectors or +size{K,M,G} (2048-2097151, default 2097151):

按回车键选择最后一个扇区:

Using default value 2097151Partition 1 of type Linux and of size 1023 MiB is set Command (m for help): wq

输入 wq 保存更改并退出 fdisk:

The partition table has been altered! Calling ioctl() to re-read partition table.Syncing disks.

运行 partprobe 通知系统分区表的变化:

sudo partprobe

使用 sudo 安装 cryptsetup 软件包:

sudo yum install cryptsetup -y

使用 cryptsetup luksFormat 命令对磁盘进行加密。当提示时,你需要输入大写的 YES,并输入密码来加密磁盘:

sudo cryptsetup luksFormat /dev/vdc1WARNING!========This will overwrite data on /dev/vdc1 irrevocably. Are you sure? (Type uppercase yes): Enter passphrase for /dev/vdc1:Verify passphrase:

使用 cryptsetup luksOpen 命令将加密的分区映射到一个逻辑设备上。例如,使用 encryptedvdc1 作为名称。你还需要再次输入密码:

sudo cryptsetup luksOpen /dev/vdc1 encryptedvdc1Enter passphrase for /dev/vdc1:

加密分区现在在 /dev/mapper/encryptedvdc1 中可用。

在加密的分区上创建一个 XFS 文件系统:

sudo mkfs.xfs /dev/mapper/encryptedvdc1

创建一个挂载加密分区的目录:

sudo mkdir /encrypted

使用 cryptsetup luksClose 命令锁定分区:

cryptsetup luksClose encryptedvdc1

使用 sudo 安装 Clevis 软件包:

sudo yum install clevis clevis-luks clevis-dracut -y

修改 /etc/crypttab,在启动时打开加密卷:

sudo vim /etc/crypttab

增加以下一行:

encryptedvdc1       /dev/vdc1  none   _netdev

修改 /etc/fstab,在重启时或启动时自动挂载加密卷:

sudo vim /etc/fstab

增加以下一行:

/dev/mapper/encryptedvdc1   /encrypted       xfs    _netdev        1 2

在这个例子中,假设 Tang 服务器的 IP 地址是 192.168.1.20。如果你喜欢,也可以使用主机名或域名。

运行以下 clevis 命令:

sudo clevis bind luks -d /dev/vdc1 tang '{"url":"http://192.168.1.20"}'The advertisement contains the following signing keys: rwA2BAITfYLuyNiIeYUMBzkhk7M Do you wish to trust these keys? [ynYN] YEnter existing LUKS password:

输入 Y 接受 Tang 服务器的密钥,并提供现有的 LUKS 密码进行初始设置。

通过 systemctl 启用 clevis-luks-askpass.path,以防止非根分区被提示输入密码。

sudo systemctl enable clevis-luks-askpass.path

客户端已经安装完毕。现在,每当你重启服务器时,加密后的磁盘应该会自动解密,并通过 Tang 服务器取回密钥进行挂载。

如果 Tang 服务器因为任何原因不可用,你需要手动提供密码,才能解密和挂载分区。

上述内容就是Linux自动解锁加密磁盘的方法是什么,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网行业资讯频道。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Linux自动解锁加密磁盘的方法是什么

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Linux自动解锁加密磁盘的方法是什么

本篇文章为大家展示了Linux自动解锁加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏
2023-06-28

怎么自动解锁Linux上的加密磁盘

这期内容当中小编将会给大家带来有关怎么自动解锁Linux上的加密磁盘,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,
2023-06-28

如何自动解锁Linux上的加密磁盘

这篇文章给大家分享的是有关如何自动解锁Linux上的加密磁盘的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏感数据进行加
2023-06-15

如何自动解锁Linux上的加密磁盘怎样

如何自动解锁Linux上的加密磁盘怎样,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。对于系统安全来说,防
2023-06-28

Linux系统自动挂载磁盘的方法是什么

本篇内容介绍了“Linux系统自动挂载磁盘的方法是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!方法步骤:第一步先 fdisk -l ,
2023-06-28

ubuntu取消磁盘锁的方法是什么

要取消Ubuntu上的磁盘锁,您可以按照以下步骤操作:打开终端(Ctrl + Alt + T)。输入以下命令以取消磁盘锁:sudo hdparm -r0 /dev/sdX其中,`/dev/sdX` 是您要取消锁定的磁盘设备的路径。请确保
2023-10-25

重装win8系统后无法解锁Bitlocker加密磁盘的解决方法

Bitlocker加密是Windows8操作系统中比较安全的加密方式,在使用的时候也会遇到一些故障问题,比如重装win8系统后无法解锁Bitlocker加密磁盘,那么这时该如何解决呢?下面编程网的小编带来使用管理员命令和恢复密钥为驱动器解锁
2022-06-04

linux磁盘格式化的方法是什么

Linux系统中可以使用多种方法进行磁盘格式化,以下是几种常见的方法:1. 使用mkfs命令:mkfs命令可以用来创建文件系统,在格式化前需要先使用fdisk或parted命令对磁盘进行分区。例如,可以使用以下命令将磁盘/dev/sdb1格
2023-09-16

云服务器加磁盘的方法是什么

云服务器加磁盘的方法通常有以下几种:1. 扩展现有磁盘容量:在云服务器使用过程中,如果需要扩展磁盘容量,可以通过云服务提供商的控制台或命令行界面进行操作。通常需要先停止云服务器,然后选择需要扩展的磁盘,并设置新的容量。2. 添加新的磁盘:如
2023-08-08

Linux磁盘空间分配的方法是什么

Linux系统中的磁盘空间分配方法主要是通过文件系统来管理磁盘空间的分配和使用。常见的文件系统包括ext4、XFS、Btrfs等。在Linux系统中,磁盘空间分配一般是由管理员来进行管理。管理员可以通过命令行工具如fdisk、parted
Linux磁盘空间分配的方法是什么
2024-04-17

redis加动态锁的方法是什么

在Redis中实现动态锁的方法有多种,以下是一种常见的方法:1. 使用SET命令设置锁:在获取锁之前,使用SET命令将一个特定的键值对写入Redis,键为锁的名称,值为一个唯一的标识符(如UUID)。如果SET命令成功执行且返回OK,则表示
2023-08-30

Linux系统磁盘格式化的方法是什么

这篇“Linux系统磁盘格式化的方法是什么”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux系统磁盘格式化的方法是什么
2023-06-28

win10启动磁盘写入缓存的方法是什么

本文小编为大家详细介绍“win10启动磁盘写入缓存的方法是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“win10启动磁盘写入缓存的方法是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。  win10启动
2023-06-28

Linux系统磁盘分区的表示方法是什么

这篇文章的内容主要围绕Linux系统磁盘分区的表示方法是什么进行讲述,文章内容清晰易懂,条理清晰,非常适合新手学习,值得大家去阅读。感兴趣的朋友可以跟随小编一起阅读吧。希望大家通过这篇文章有所收获!在linux中使用fdisk -l 命令可
2023-06-28

php中的加密解密方法是什么

本篇内容主要讲解“php中的加密解密方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“php中的加密解密方法是什么”吧!php加密解密的实现方法:1、可以使用“openssl_encryp
2023-06-20

android加密和解密的方法是什么

在Android中,可以使用以下方法进行加密和解密:1. 对称加密(Symmetric Encryption):使用相同的密钥进行加密和解密。常用的对称加密算法包括AES(Advanced Encryption Standard)和DES(
2023-08-11

云服务器硬盘加密的方法是什么

云服务器硬盘加密的方法有多种,以下是其中几种常见的方法:1. 软件加密:使用操作系统或者第三方软件提供的加密功能,对硬盘进行加密。这种方法可以在操作系统层面上对数据进行加密,但对于恶意攻击者来说,仍然可以通过物理方式获取硬盘数据。2. 硬件
2023-08-08

ubuntu自动挂载硬盘的方法是什么

在Ubuntu中,有几种方法可以实现自动挂载硬盘。1. 使用命令行方式:- 找到要挂载的硬盘的设备名,可以使用`lsblk`命令来查看。- 创建一个挂载目录,比如`/mnt/mydisk`。- 修改`/etc/fstab`文件,添加一个类似
2023-08-19

编程热搜

目录