快速简单的方法就是tar
和compress
再bcrypt
。
tar cfj safe-archive.tar.bz2目录/
bcrypt safe-archive.tar.bz2
#会要求您两次输入8个字符的密码以将其锁定。
#但是,请记住在此之后删除目录,
rm -rf目录/
#并且,希望您不要忘记密码,否则您的数据不见了!
制作safe-archive.tar.bz2.bfe
-如果您对此感到偏执,可以重命名。
要打开加密包,
bcrypt safe-archive.tar.bz2.bf3#或者,无论您叫什么
tar xfj safe-archive.tar.bz2
#而且,您的目录又回来了!
如果您准备变得更混乱,我建议您truecrypt
制作加密卷。
但是,我认为这对于常规数据不是必需的(例如,与国家安全无关)。
ps:请注意,我并不是说bcrypt在任何方面都是弱项或无力维护国家安全。
回复我对以上回答的评论。
我试图给出一个简单的答案-并且,我确实同意我不建议将Truecrypt作为第一选择的选择可能不适合此处的某些人。
这个问题要求一种简单的方法来加密目录。
我在这里的安全性衡量基于两件事:
- 您想保护什么?
- 您想从谁那里保护它
我将此视为您的“偏执”程度。
现在,不用说Truecrypt(或其他类似方法)的成本更高,
我想说的是,在tmpfs中运行的bcrypt序列足以满足您今天的日常使用需求
(大概十年后,猜猜,但这确实是现在)。
而且,我还假设,此处存储的数据的价值对于mona-lisa类“恢复”尝试而言无法与之媲美。
那么一个简单的问题-您是否希望有人尝试抓住关机的笔记本电脑并尝试从其冷RAM空间中恢复数据?
如果这样做,您可能首先应该重新考虑您的硬件和软件,检查您连接到哪个ISP,谁可以听到您的按键操作,等等。
ps:我喜欢Truecrypt并使用它。是否符合OSI并不重要。而且,我不是在分阶段bcrypt
进行竞争,而是在这里提出该计划。