我正在购买一个新的外部硬盘,并考虑使用 TrueCrypt 来保护它,因为我从事许多商业项目,并且希望在旅行时能够安心。
这是一个 2TB 的硬盘,我有两个选择。
- 创建一个几乎填满驱动器的 TrueCrypt 卷。
- 加密整个驱动器分区。
各自的优缺点是什么?请记住,这不仅仅是一个备份驱动器,它还将用作我笔记本电脑上现有 HD 空间的扩展。
一种方法是否比另一种方法更能抵御损坏?尤其是分区加密,分区是否可能被没有 TrueCrypt 且不“理解”它的计算机(如果它无意中连接到另一台计算机)更改?
如果在写入时系统崩溃,其恢复能力如何?NTFS 作为一种日志系统,本身具有相当好的完整性,但 TrueCrypt 的加密功能又如何呢?
数据安全比原始安全更重要,但加密是必须的。
答案1
如果“数据安全更重要”,那么我会在 2 TB NTFS 文件系统上创建多个 TC 卷,然后只在需要时挂载所需的文件。如果其中一个文件以某种方式损坏,那么与加密整个驱动器或创建一个大型 TC 文件相比,您已经将损害降到最低。此外,备份将更容易。
多年来,我一直使用此方法对大型和小型 TC 卷进行远程备份。使用 TC 时,我从未遇到过任何形式的文件系统损坏。
答案2
站在你的角度,我可能会选择加密整个分区。请查看我的回复外置硬盘需要分区吗?
当您将不包含可协调文件系统的驱动器插入新系统时,它很有可能被覆盖,但驱动器上的大型加密文件也可能会被删除。