VeraCrypt:给数据上锁的开源磁盘加密
【免费下载链接】VeraCryptDisk encryption with strong security based on TrueCrypt项目地址: https://gitcode.com/GitHub_Trending/ve/VeraCrypt
笔记本被偷的那一刻,你有没有慌过?或者 U 盘落在出租车上,担心里面的客户资料外流?对靠电脑干活的人来说,"盘丢了"远比"空间不够"更现实。VeraCrypt 是一款开源磁盘加密工具:它既能锁住整块硬盘,也能在普通文件里建一个加密卷,没有正确密码,别人看到的只是一堆无意义的数据。
它的出身是老牌项目 TrueCrypt。TrueCrypt 在 2014 年停止更新后,社区接手了源码,修复了多处安全问题并做增强,VeraCrypt 由此而来。项目采用 Apache 2.0 与 TrueCrypt License 3.0 双许可,完全免费,支持 Windows、macOS 和主流 Linux 发行版。代码公开意味着加密实现人人可查,这是闭源工具给不了的一点安心。
为什么密码难被破解
你输入的密码,并不会直接当密钥用。VeraCrypt 会先走一遍"密钥派生":项目支持 PBKDF2 与 Argon2id 两种做法,新版默认使用 Argon2id,它是一种内存硬函数——试一次密码就要占用大量内存,攻击者把盘抱回家,硬猜的成本也被顶得很高。卷头里还写入了 512 位随机盐,同一密码在不同卷上派生出不同密钥,预制的破解对照表无法复用。数据区则采用 XTS 模式,整盘加密、单扇区被篡改只影响该扇区,贴合磁盘随机读写。
出差党把笔记本丢进背包之前
🔒 最常用的一种玩法:在 U 盘上建一个加密文件容器。它平时伪装成一个普通文件,挂载后变成一块虚拟盘,用完卸载,又变回那个文件。U 盘丢了,别人拿到的只是一个装满噪声的文件。
VeraCrypt 创建加密卷向导:可选创建加密文件容器、加密分区或系统盘
小团队给整台服务器加一道锁
相比个人移动盘,团队更在意的是整机。服务器选的是全盘加密:系统分区开机就必须先输入密码解锁,机器被搬走,盘上数据也带不走。VeraCrypt 还能在普通卷里再嵌一个隐藏卷,外层密码被强行交出去,隐藏数据依然不可见;代价是隐藏卷的密码必须永远记住,忘了就是真没了。
和 TrueCrypt、BitLocker 有什么不同
用 TrueCrypt 的人知道,原项目已多年无人维护,VeraCrypt 在同一条线上补上了 Argon2id 密钥派生等增强。BitLocker、FileVault 随系统内置,省心,但实现闭源,也没有隐藏卷。7-Zip 这类压缩工具虽能加密文件,却要求每次手动压缩解压,VeraCrypt 挂载后是透明读写,工作习惯不用改。
上手提示:创建你的第一个加密卷
第一步很简单:运行 VeraCrypt,在卷创建向导里选择"创建一个加密文件容器",它是试错成本最低的一档。完整操作可参考仓库里的新手教程;想读源码的话,执行 git clone https://gitcode.com/GitHub_Trending/ve/VeraCrypt 即可。
笔记本也许还会被偷,U 盘也还会弄丢,区别只在于,别人打开的从此只是一堆无意义的噪声。
【免费下载链接】VeraCryptDisk encryption with strong security based on TrueCrypt项目地址: https://gitcode.com/GitHub_Trending/ve/VeraCrypt
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考