使用 ecryptfs 加密的“快速粉碎”主目录

使用 ecryptfs 加密的“快速粉碎”主目录

我需要重新使用另一台计算机上的磁盘,并希望确保现有数据尽可能难以恢复,而无需对整个设备进行完全粉碎运行(当驱动器大小为 4Tb+ 时,粉碎可能需要相当长的时间)。

有没有办法可以快速使 ecryptfs 加密的主目录无法解密?

例子:

a. 如果我需要“快速粉碎” Veracrypt 加密的设备,我需要做的就是粉碎前 2 17 个字节,这将破坏卷头和其中的主密钥。

b. 如果我需要“快速粉碎” encfs 加密目录(假设它不在日志文件系统上),则粉碎相应的 .encfs*.xml 文件可能就足够了。

对于 ecryptfs 加密目录是否有类似的“快速粉碎”程序?

答案1

eCryptfs 将其实际的挂载密码保存在文件中

/home/.ecryptfs/user/.ecryptfs/wrapped-passphrase

所以只需粉碎该文件即可。然后即使有用户密码,您也必须进行暴力攻击才能恢复文件。

相关内容