Linux文件加密完全指南:保护你的数据安全

Linux文件加密完全指南:保护你的数据安全

在数字化时代,数据安全至关重要。Linux系统提供了多种强大的加密工具,可以满足从单个文件到整个磁盘的不同加密需求。本文为你逐一介绍最常用的加密方法,助你轻松守护隐私。

1. 使用GnuPG进行文件加密

GnuPG(GNU Privacy Guard)是最流行的开源加密工具,支持对称加密和非对称加密(公钥/私钥)。

对称加密(用密码加密)

gpg --symmetric myfile.txt

系统会提示输入密码,生成加密文件 myfile.txt.gpg。解密时:

gpg myfile.txt.gpg

非对称加密(用公钥加密)

首先生成密钥对:

gpg --gen-key

然后导出公钥并分享给对方。加密文件:

gpg --encrypt --recipient 'user@example.com' myfile.txt

2. 使用OpenSSL加密文件

OpenSSL是一个强大的加密库,常用于快速对称加密。

加密:

openssl enc -aes-256-cbc -salt -in myfile.txt -out myfile.enc

解密:

openssl enc -d -aes-256-cbc -in myfile.enc -out myfile.txt

注意:OpenSSL会要求输入密码,请牢记。

3. 使用Zip加密文件

Zip工具可以直接创建加密压缩包。

zip --encrypt myarchive.zip myfile.txt

或使用更安全的AES:

zip --encrypt --aes256 myarchive.zip myfile.txt

4. 使用eCryptfs加密目录

eCryptfs是Linux内核级别的加密文件系统,适合加密整个目录。

安装(以Ubuntu为例):

sudo apt-get install ecryptfs-utils

挂载加密目录:

mkdir ~/encrypted ~/mountpoint
sudo mount -t ecryptfs ~/encrypted ~/mountpoint

根据向导设置密码和加密参数。之后对~/mountpoint中的文件操作即自动加密,卸载后目录~/encrypted中的文件已加密。

5. 使用LUKS全盘加密

LUKS(Linux Unified Key Setup)用于整个磁盘或分区的加密,常见于全盘安装。

创建加密分区:

sudo cryptsetup luksFormat /dev/sdX1

打开:

sudo cryptsetup open /dev/sdX1 myencrypted

格式化并挂载:

sudo mkfs.ext4 /dev/mapper/myencrypted
sudo mount /dev/mapper/myencrypted /mnt

关闭:

sudo umount /mnt && sudo cryptsetup close myencrypted

选择建议

  • 单文件临时加密:GnuPG或OpenSSL。
  • 压缩并加密:Zip + AES。
  • 保护特定目录:eCryptfs。
  • 全盘或分区加密:LUKS。

无论你选择哪种方式,请务必牢记密码或妥善保管私钥。数据安全,从加密开始!