返回顶部
首页 > 资讯 > 操作系统 >Linux自动解锁加密磁盘的方法是什么
  • 468
分享到

Linux自动解锁加密磁盘的方法是什么

2023-06-28 16:06:17 468人浏览 薄情痞子
摘要

本篇文章为大家展示了linux自动解锁加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏

本篇文章为大家展示了linux自动解加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。

安全的角度来看,对敏感数据进行加密以保护其免受窥探和黑客的攻击是很重要的。Linux 统一密钥设置Linux Unified Key Setup(LUKS)是一个很好的工具,也是 Linux 磁盘加密的通用标准。因为它将所有相关的设置信息存储在分区头部中,所以它使数据迁移变得简单。

要使用 LUKS 配置加密磁盘或分区,你需要使用 cryptsetup 工具。不幸的是,加密磁盘的一个缺点是,每次系统重启或磁盘重新挂载时,你都必须手动提供密码。

然而,网络绑定磁盘加密Network-Bound Disk Encryption(NBDE) 可以在没有任何用户干预的情况下自动安全地解锁加密磁盘。它可以在一些 Linux 发行版中使用,包括从 Red Hat Enterprise Linux 7.4、Centos 7.4 和 Fedora 24 开始,以及之后的后续版本。

NBDE 采用以下技术实现:

  1. 框架:一个可插拔的框架工具,可自动解密和解锁 LUKS 卷

  2. Tang 服务器:用于将加密密钥绑定到网络状态的服务

Tang 向 Clevis 客户端提供加密密钥。据 Tang 的开发人员介绍,这为密钥托管服务提供了一个安全、无状态、匿名的替代方案。

由于 NBDE 使用客户端-服务器架构,你必须同时配置客户端和服务器。你可以在你的本地网络上使用一个虚拟机作为 Tang 服务器。

服务器安装

用 sudo 安装 Tang:

sudo yum install tang -y

启用 Tang 服务器:

sudo systemctl enable tangd.Socket --now

Tang 服务器工作在 80 端口,需加入到 firewalld 防火墙。添加相应的 firewalld 规则:

sudo  firewall-cmd --add-port=tcp/80 --permsudo firewall-cmd --reload

现在安装好了服务器。

客户端安装

在本例中,假设你已经添加了一个名为 /dev/vdc 的新的 1GB 磁盘到你的系统中。

使用 fdisk 或 parted 创建主分区:

sudo fdisk /dev/vdc

完成以下步骤来安装客户端:

Welcome to fdisk (util-linux 2.23.2). Changes will remain in memory only, until you decide to write them.Be careful before using the write command. Device does not contain a recognized partition tableBuilding a new DOS disklabel with disk identifier 0x4a6812d4. Command (m for help):

输入 n 来创建新的分区:

Partition type:   p   primary (0 primary, 0 extended, 4 free)   e   extended  Select (default p):

按下回车键选择主分区:

Using default response pPartition number (1-4, default 1):

按下回车键选择默认分区号:

First sector (2048-2097151, default 2048):Using default value 2048Last sector, +sectors or +size{K,M,G} (2048-2097151, default 2097151):

按回车键选择最后一个扇区:

Using default value 2097151Partition 1 of type Linux and of size 1023 MiB is set Command (m for help): wq

输入 wq 保存更改并退出 fdisk:

The partition table has been altered! Calling ioctl() to re-read partition table.Syncing disks.

运行 partprobe 通知系统分区表的变化:

sudo partprobe

使用 sudo 安装 cryptsetup 软件包:

sudo yum install cryptsetup -y

使用 cryptsetup luksFORMat 命令对磁盘进行加密。当提示时,你需要输入大写的 YES,并输入密码来加密磁盘:

sudo cryptsetup luksFormat /dev/vdc1WARNING!========This will overwrite data on /dev/vdc1 irrevocably. Are you sure? (Type uppercase yes): Enter passphrase for /dev/vdc1:Verify passphrase:

使用 cryptsetup luksOpen 命令将加密的分区映射到一个逻辑设备上。例如,使用 encryptedvdc1 作为名称。你还需要再次输入密码:

sudo cryptsetup luksOpen /dev/vdc1 encryptedvdc1Enter passphrase for /dev/vdc1:

加密分区现在在 /dev/mapper/encryptedvdc1 中可用。

在加密的分区上创建一个 XFS 文件系统:

sudo mkfs.xfs /dev/mapper/encryptedvdc1

创建一个挂载加密分区的目录:

sudo mkdir /encrypted

使用 cryptsetup luksClose 命令锁定分区:

cryptsetup luksClose encryptedvdc1

使用 sudo 安装 Clevis 软件包:

sudo yum install clevis clevis-luks clevis-dracut -y

修改 /etc/crypttab,在启动时打开加密卷:

sudo vim /etc/crypttab

增加以下一行:

encryptedvdc1       /dev/vdc1  none   _netdev

修改 /etc/fstab,在重启时或启动时自动挂载加密卷:

sudo vim /etc/fstab

增加以下一行:

/dev/mapper/encryptedvdc1   /encrypted       xfs    _netdev        1 2

在这个例子中,假设 Tang 服务器的 IP 地址是 192.168.1.20。如果你喜欢,也可以使用主机名或域名。

运行以下 clevis 命令:

sudo clevis bind luks -d /dev/vdc1 tang '{"url":"Http://192.168.1.20"}'The advertisement contains the following signing keys: rwA2BAITfYLuyNiIeYUMBzkhk7M Do you wish to trust these keys? [ynYN] YEnter existing LUKS passWord:

输入 Y 接受 Tang 服务器的密钥,并提供现有的 LUKS 密码进行初始设置。

通过 systemctl 启用 clevis-luks-askpass.path,以防止非根分区被提示输入密码。

sudo systemctl enable clevis-luks-askpass.path

客户端已经安装完毕。现在,每当你重启服务器时,加密后的磁盘应该会自动解密,并通过 Tang 服务器取回密钥进行挂载。

如果 Tang 服务器因为任何原因不可用,你需要手动提供密码,才能解密和挂载分区。

上述内容就是Linux自动解锁加密磁盘的方法是什么,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网操作系统频道。

--结束END--

本文标题: Linux自动解锁加密磁盘的方法是什么

本文链接: https://lsjlt.com/news/320736.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Linux自动解锁加密磁盘的方法是什么
    本篇文章为大家展示了Linux自动解锁加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏...
    99+
    2023-06-28
  • 怎么自动解锁Linux上的加密磁盘
    这期内容当中小编将会给大家带来有关怎么自动解锁Linux上的加密磁盘,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,...
    99+
    2023-06-28
  • 如何自动解锁Linux上的加密磁盘
    这篇文章给大家分享的是有关如何自动解锁Linux上的加密磁盘的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏感数据进行加...
    99+
    2023-06-15
  • 如何自动解锁Linux上的加密磁盘怎样
    如何自动解锁Linux上的加密磁盘怎样,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。对于系统安全来说,防...
    99+
    2023-06-28
  • Linux系统自动挂载磁盘的方法是什么
    本篇内容介绍了“Linux系统自动挂载磁盘的方法是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!方法步骤:第一步先 fdisk -l ,...
    99+
    2023-06-28
  • Tang+luks实现磁盘自动加解密
    文章目录 1、描述2、Tang服务器安装3、客户端3.1、依赖安装3.2、创建加密磁盘分区3.3、luks加密3.4、打开luks加密盘3.5、操作和配置luks加密盘 4、开机自动...
    99+
    2023-09-10
    运维 linux centos luks
  • ubuntu取消磁盘锁的方法是什么
    要取消Ubuntu上的磁盘锁,您可以按照以下步骤操作: 打开终端(Ctrl + Alt + T)。 输入以下命令以取消磁盘锁:su...
    99+
    2023-10-25
    ubuntu
  • 重装win8系统后无法解锁Bitlocker加密磁盘的解决方法
    Bitlocker加密是Windows8操作系统中比较安全的加密方式,在使用的时候也会遇到一些故障问题,比如重装win8系统后无法解锁Bitlocker加密磁盘,那么这时该如何解决呢?下面编程网的小编带来使...
    99+
    2022-06-04
    重装 解决方法 磁盘
  • linux磁盘格式化的方法是什么
    Linux系统中可以使用多种方法进行磁盘格式化,以下是几种常见的方法:1. 使用mkfs命令:mkfs命令可以用来创建文件系统,在格...
    99+
    2023-09-16
    linux
  • 云服务器加磁盘的方法是什么
    云服务器加磁盘的方法通常有以下几种:1. 扩展现有磁盘容量:在云服务器使用过程中,如果需要扩展磁盘容量,可以通过云服务提供商的控制台...
    99+
    2023-08-08
    云服务器
  • redis加动态锁的方法是什么
    在Redis中实现动态锁的方法有多种,以下是一种常见的方法:1. 使用SET命令设置锁:在获取锁之前,使用SET命令将一个特定的键值...
    99+
    2023-08-30
    redis
  • Linux磁盘空间分配的方法是什么
    Linux系统中的磁盘空间分配方法主要是通过文件系统来管理磁盘空间的分配和使用。常见的文件系统包括ext4、XFS、Btrfs等。 ...
    99+
    2024-04-17
    linux
  • Linux系统磁盘格式化的方法是什么
    这篇“Linux系统磁盘格式化的方法是什么”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux系统磁盘格式化的方法是什么...
    99+
    2023-06-28
  • linux下磁盘管理与挂载硬盘方法是什么
    这篇文章主要介绍“linux下磁盘管理与挂载硬盘方法是什么”,在日常操作中,相信很多人在linux下磁盘管理与挂载硬盘方法是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux下磁盘管理与挂载硬盘方法...
    99+
    2023-06-26
  • win10启动磁盘写入缓存的方法是什么
    本文小编为大家详细介绍“win10启动磁盘写入缓存的方法是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“win10启动磁盘写入缓存的方法是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。  win10启动...
    99+
    2023-06-28
  • Linux系统磁盘分区的表示方法是什么
    这篇文章的内容主要围绕Linux系统磁盘分区的表示方法是什么进行讲述,文章内容清晰易懂,条理清晰,非常适合新手学习,值得大家去阅读。感兴趣的朋友可以跟随小编一起阅读吧。希望大家通过这篇文章有所收获!在linux中使用fdisk -l 命令可...
    99+
    2023-06-28
  • php中的加密解密方法是什么
    本篇内容主要讲解“php中的加密解密方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“php中的加密解密方法是什么”吧!php加密解密的实现方法:1、可以使用“openssl_encryp...
    99+
    2023-06-20
  • android加密和解密的方法是什么
    在Android中,可以使用以下方法进行加密和解密:1. 对称加密(Symmetric Encryption):使用相同的密钥进行加密和解密。常用的对称加密算法包括AES(Advanced Encryption Standard)和DE...
    99+
    2023-08-11
    android
  • 什么是Linux的磁盘分区
    Linux的磁盘分区是将硬盘分割成不同的区域来存储数据和操作系统。每个分区可以被格式化成不同的文件系统,比如EXT4、NTFS等。磁...
    99+
    2024-03-13
    Linux
  • vps磁盘分区的方法是什么
    VPS磁盘分区的方法通常有以下几种:1. 使用操作系统的磁盘分区工具:VPS提供的操作系统通常会自带磁盘分区工具,例如Linux系统...
    99+
    2023-08-20
    vps
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作