Сетевой Файловый / Медиа Сервер с шифрованием

1067
Silviu

Я использую маршрутизатор Asus RT-AC68U, и я только что приобрел внешний жесткий диск, который я хочу оставить подключенным к порту USB 3.0, чтобы выставлять данные в моей домашней сети. Я ищу способ сохранить данные в зашифрованном виде, а также сделать контент доступным для моей команды непосредственно с этого жесткого диска, уже подключенного к моему маршрутизатору. Основная причина, по которой я хочу зашифровать жесткий диск, - воры на случай, если кто-нибудь взломает мой дом и украл его. Но я хочу передавать данные с этого внешнего жесткого диска на мой Smart TV, поэтому мой раздел необходимо расшифровать. Если раздел должен быть зашифрован с помощью такого инструмента, как TrueCrypt, он не будет доступен по умолчанию или через Samba без монтирования и дешифрования файла.

Чтобы достичь этого, я подумываю над двумя реальными обходными путями, но я не благодарен им:

  • Открытый (незашифрованный) раздел и хранение конфиденциальных данных в зашифрованном файловом контейнере (например, виртуальный зашифрованный диск через TrueCrypt).
  • Два раздела: один зашифрованный и один «открытый» + скопируйте данные о процентах на открытый раздел, когда это необходимо.

Но оба решения означают потерянное дисковое пространство. Также мешает одна дополнительная идея, которую я хочу реализовать на практике: добавление важных данных, хранящихся на этом жестком диске, во внешнюю облачную службу.

Лучшей идеей было бы найти способ запустить на моем маршрутизаторе такой инструмент TrueCrypt, который должен позволять шифрование / дешифрование с помощью команд / скриптов. У меня также есть порт USB 2.0, к которому я могу подключить карту памяти с дистрибутивом Linux, который может быть доступен для расшифровки данных моего жесткого диска (например, http://cryptonas.senselab.org/ ), но который будет обрабатывать дешифрование ?

Идеи? :)

PS. Я знаю, что TrueCrypt «устарел».

0

2 ответа на вопрос

0
Silviu

Я только что нашел похожую тему, и решение, которое я вижу в моем случае, - это найти дополнительное устройство, подключенное к маршрутизатору, которое должно работать с TrueCrypt, подключенным напрямую к жесткому диску (не уверен, возможно ли запустить TrueCrypt внутри маршрутизатора).

-1
ryder

Возможно, это вариант купить жесткий диск с внутренним аппаратным шифрованием.

Я не понял, как вы получаете доступ к жесткому диску с вашего компьютера. Если вы используете CIFS, вы можете использовать Symantec PGP. Это программное обеспечение может шифровать файлы на сетевых ресурсах. Вы можете определить каталоги на сетевом ресурсе и настроить, какие данные будут зашифрованы, а какие нет.


Посмотрите здесь:

http://www.digittrade.de/shop/index.php/cat/c22_Sicherheitsmedien.html

У меня есть хороший опыт работы с этими жесткими дисками

Нет, программное обеспечение PGP шифрует каждый файл, поэтому вам не нужно монтировать виртуальный диск для доступа к зашифрованным файлам. Это намного лучше для моей точки зрения. Также многие peoble могут получить доступ к этим зашифрованным файлам, это невозможно с TrueCrypt. Тем не менее, в зависимости от ваших требований, какое решение является наилучшим.

Спасибо за ваш ответ! Я понимаю вашу точку зрения, и я просто хочу добавить одно преимущество TrueCrypt: «Том TrueCrypt не может быть идентифицирован (тома не могут быть отличены от случайных данных). Таким образом, вор не будет знать,« какой хак »у меня там есть. :) Silviu 9 лет назад 0

Похожие вопросы