我不确定从软件解决方案的角度来看这是否可行,但我希望能够在双启动系统(Linux + Windows)上要求使用全盘加密进行预启动身份验证。
我的分区布局如下
- 徐本图
- 交换
- Windows XP
- 文件使用 NTFS
我还没有找到解决方案,所以我想我可以尝试一下并在这里询问。
答案1
如何在双启动系统中设置全盘加密.
(使用 Truecrypt,Ubuntu+Windows)
TrueCrypt 在其引导加载程序中留下一个字符串,用于将其标识为 TrueCrypt 引导加载程序。您可以通过一些操作来更改此设置: 修改 Truecrypt 加密引导加载程序字符串。
请注意,即使采用了全盘加密,如果有人在电脑关闭后几分钟内对电脑有物理访问权限,他们仍然可以访问数据: 针对加密分区的冷启动攻击.(冻结 RAM,从 PC 中移除,读取密钥!)
答案2
我认为最好的解决方案是使用 TrueCrypt for XP 分别加密 XP 和 Xubuntu 分区,并使用 LUKS cryptsetup 加密 Xubuntu。
答案3
我听到过很多关于TrueCrypt,尤其是在您正在寻找的上下文中。我知道它提供了全盘加密和密码验证的选项,并且几乎肯定这些功能也可以在双启动系统上使用。
答案4
许多 BIOS 都有磁盘保护选项。我不确定它与磁盘加密究竟有何不同,但基本上就是你必须输入硬盘密码才能启动。这比 BIOS 密码方法要好,因为即使你将磁盘移到另一台计算机上,它仍然需要密码。我在我的 BIOS 和其他 BIOS 中都看到过这个选项,但我不确定它究竟是如何工作的,也不确定它有多兼容,但这可能需要研究一下。