具有预启动身份验证的双启动

具有预启动身份验证的双启动

我不确定从软件解决方案的角度来看这是否可行,但我希望能够在双启动系统(Linux + Windows)上要求使用全盘加密进行预启动身份验证。

我的分区布局如下

  • 徐本图
  • 交换
  • Windows XP
  • 文件使用 NTFS

我还没有找到解决方案,所以我想我可以尝试一下并在这里询问。

答案1

如何在双启动系统中设置全盘加密.
(使用 Truecrypt,Ubuntu+Windows)

TrueCrypt 在其引导加载程序中留下一个字符串,用于将其标识为 TrueCrypt 引导加载程序。您可以通过一些操作来更改此设置: 修改 Truecrypt 加密引导加载程序字符串

请注意,即使采用了全盘加密,如果有人在电脑关闭后几分钟内对电脑有物理访问权限,他们仍然可以访问数据: 针对加密分区的冷启动攻击.(冻结 RAM,从 PC 中移除,读取密钥!)

答案2

我认为最好的解决方案是使用 TrueCrypt for XP 分别加密 XP 和 Xubuntu 分区,并使用 LUKS cryptsetup 加密 Xubuntu。

答案3

我听到过很多关于TrueCrypt,尤其是在您正在寻找的上下文中。我知道它提供了全盘加密和密码验证的选项,并且几乎肯定这些功能也可以在双启动系统上使用。

答案4

许多 BIOS 都有磁盘保护选项。我不确定它与磁盘加密究竟有何不同,但基本上就是你必须输入硬盘密码才能启动。这比 BIOS 密码方法要好,因为即使你将磁盘移到另一台计算机上,它仍然需要密码。我在我的 BIOS 和其他 BIOS 中都看到过这个选项,但我不确定它究竟是如何工作的,也不确定它有多兼容,但这可能需要研究一下。

相关内容