데이터가 포함된 외장 하드 드라이브 암호화

데이터가 포함된 외장 하드 드라이브 암호화

다른 형식/암호화된 드라이브를 구입하지 않고도 완전히 전체 2To 드라이브를 암호화한 다음 결국 모든 데이터를 전송할 수 있는 쉬운 방법이 있습니까?

답변1

디스크가완전히가득 찼어, 아니. 암호화된 볼륨의 오버헤드는 최소한 몇 메가바이트입니다.

전체 디스크 암호화(dmcrypt)의 경우 기본적으로 기존 볼륨을 암호화하는 기능이 지원되지 않습니다. 하지만루크 시프케(LUKS In-Place Conversion Tool)은 전체 볼륨이 암호화될 때까지 작은 암호화 볼륨 생성, 여기에 소량의 데이터 복사, 볼륨 증가(방금 복사한 일반 텍스트 덮어쓰기) 등의 프로세스를 자동화합니다. 면책 조항을 인용하겠습니다.

장치에 대한 작업을 시도하기 전에 다음 사항에 유의하십시오. 데이터의 일부 또는 전체가 손실될 수 있습니다(예: LUKS 장치 키를 삽입 /dev/shm하고 시스템을 다시 시작한 다음 키에 다른 키를 추가하는 경우) 반지). 정전도 좋지 않습니다(이 경우 복구할 파일이 없기 때문입니다). 또한 luksipc에는 데이터에 큰 피해를 줄 수 있는 버그가 있을 수 있습니다. 또한 luksipc는 완벽한 디스크에 전적으로 의존한다는 점을 명심하세요. 디스크에 읽기 문제가 있는 경우 프로세스 중간에 중단될 수 있습니다(복구 파일도 생성되지 않을 가능성이 높습니다). 디스크에 결함이 있는 경우 암호화를 시도하는 대신 새 디스크를 구입하세요. 그리고 가장 중요한 것은:항상 백업해두세요. 이제 솔직히 말해서 백업이 없을 수도 있습니다. 디스크 공간이 있으면 데이터를 제자리에서 변환할 필요가 없습니다. 아니면 가지고 있지만 정말 오래되었을 수도 있습니다. 즉, 데이터는 그다지 중요하지 않습니다. 그럼에도 불구하고 모든 일이 순조롭게 진행될 것이라고 가정하지 마십시오. 아마도 그렇지 않을 것입니다. 당신은 경고를 받았습니다. 나는 당신의 어떤 행동에도 책임이 없습니다.

즉, 백업 없이 1TB 파티션을 변환할 수 있을 만큼 내 소프트웨어를 충분히(철저히 테스트한) 신뢰한다는 점을 지적하고 싶습니다. 이것은 훌륭하게 작동합니다. 그러나 마일리지는 다를 수 있습니다.

관련 정보