加密已位于外部驱动器上的文件

加密已位于外部驱动器上的文件

我的外部硬盘(容量:1 TB)上有价值 931 GB 的文件,我想对其进行加密。

我尝试在驱动器上创建一个 TrueCrypt 卷,但是当我单击进行设置时,它说抱歉驱动器上没有足够的空间。

将所有东西从驱动器移出以设置卷会花费很长时间,而且非常麻烦。如何在不先将所有内容移出驱动器的情况下在驱动器(足够大的驱动器)上设置 TrueCrypt 卷?

答案1

(这有点冗长,但我相信我的解释足以回答与此相关的大多数问题;如果你只想要答案而不想解释这样做的含义,请阅读第一段)

这有点旧了,但可以帮助其他人......

TrueCrypt(至少在 7.1 版中)有一个选项,可以在非系统驱动器或分区(也可以是系统驱动器或分区,但我们只讨论非系统)上进行“就地加密”。这意味着当前硬盘上的文件将被加密,而无需移动。请注意,就地加密(至少对于 Windows 版本)要求目标文件位于 NTFS 分区上;FAT 不起作用。与往常一样,在执行此操作之前备份您不想丢失的任何数据是一种很好的做法。还请注意,这不会加密已从文件系统中删除的旧文件,只会加密当前文件(删除文件,即使是从回收站/垃圾箱中删除,也不会将其从硬盘上完全删除)。

TrueCrypt 卷设置完成后,卷中创建的任何文件都将“即时”加密。请记住,如果您正在处理文字处理器文档等,并在移动之前将其保存到不属于 TrueCrypt 卷的区域,则该文档的残留将保留在您的硬盘上。您还应该知道,某些应用程序会自动保存您的进度,以便在发生某种崩溃时恢复文件,或者只是为了方便。这意味着您正在处理的这个假设文档中的数据可能会存储在其他可能不受保护的区域中,最有可能是以应用程序缓存或临时文件的形式。

尽管如此,如果你绝对*(没有什么是绝对的,但非常接近)想确保硬盘上没有数据残留,你应该在整个驱动器上设置一个 TrueCrypt 卷当它是全新的。如果您只关心某些文件,并且拥有多个硬盘,那么您可以将其中一个硬盘用作“暂存器”,并将文件移动到另一个驱动器上的 TrueCrypt 卷。这样,TrueCrypt 驱动器将不会有任何与文件相关的应用程序缓存、临时文件等,只有加密版本。

尽管我已经讨论过加密的许多问题,但请记住,将加密文件传输到另一个存储位置(假设您使用的是良好的算法)仍然是安全的。我只是想强调,对硬盘上未加密的文件进行加密或对其进行加密并不能保证它不会被恢复。记住我在这里说的是绝对的。加密文件会阻止亲属查看它们吗?是的,除非您的亲属知道如何执行数据恢复。加密文件会阻止专门的网络犯罪分子阅读它们吗?加密版本可以(假设使用良好的算法等),但存储在驱动器其他地方的数据呢?不能。当然,有很多人实际上不会做任何将敏感信息放在电脑上的事情,如果他们这样做了,这些信息通常也不是那么重要。如果您的计算机上有私人信息,但即使一些专门的数据取证专家决定想要它,世界也不会毁灭,那么就地加密可能没问题。当需要销毁驱动器时,假设驱动器仍可运行,向驱动器写入随机位很可能会阻止最常见的数据恢复方法检索任何数据。如果您的硬盘驱动器曾经将您的所有密码、信用卡号、社会安全号码等都写在文本文件中,则需要销毁该驱动器,因为具有实验室环境的专门网络犯罪分子可能能够恢复这些数据。

相关内容