Сетевой Файловый / Медиа Сервер с шифрованием

Я использую маршрутизатор Asus RT-AC68U, и я только что приобрел внешний жесткий диск, который я хочу оставить подключенным к порту USB 3.0, чтобы выставлять данные в моей домашней сети. Я ищу способ сохранить данные в зашифрованном виде, а также сделать контент доступным для моей команды непосредственно с этого жесткого диска, уже подключенного к моему маршрутизатору. Основная причина, по которой я хочу зашифровать жесткий диск - это воры на случай, если кто-нибудь взломает мой дом и украл его. Но я хочу передавать данные с этого внешнего жесткого диска на мой Smart TV, поэтому мой раздел необходимо расшифровать. Если раздел должен быть зашифрован с помощью такого инструмента, как TrueCrypt, он не будет доступен по умолчанию или через Samba без монтирования и дешифрования файла.

Чтобы достичь этого, я подумываю над двумя реальными обходными путями, но я не благодарен им:

  • Открытый (незашифрованный) раздел и хранение конфиденциальных данных в зашифрованном файловом контейнере (например, виртуальный зашифрованный диск через TrueCrypt).
  • Два раздела: один зашифрованный и один "открытый" + скопируйте данные о процентах на открытый раздел, когда это необходимо.

Но оба решения означают потерянное дисковое пространство. Кроме того, мешает одна дополнительная идея, которую я хочу реализовать на практике: добавление важных данных, хранящихся на этом жестком диске, во внешнюю облачную службу.

Лучшей идеей было бы найти способ запустить на моем маршрутизаторе такой инструмент TrueCrypt, который должен позволять шифрование / дешифрование с помощью команд / скриптов. У меня также есть порт USB 2.0, где я могу подключить карту памяти с дистрибутивом Linux, которая может быть доступна для расшифровки данных моего жесткого диска (например, http://cryptonas.senselab.org/), но которая будет обрабатывать дешифрование?

Идеи?:)

PS. Я знаю, что TrueCrypt "устарел".

2 ответа

Я только что нашел похожую тему, и решение, которое я вижу в моем случае, заключается в поиске дополнительного устройства, подключенного к маршрутизатору, которое должно запускать TrueCrypt, подключенный напрямую к жесткому диску (не уверен, возможно ли запустить TrueCrypt в маршрутизаторе).

Возможно, это вариант купить жесткий диск с внутренним аппаратным шифрованием.

Я не понял, как вы получаете доступ к жесткому диску с вашего компьютера. Если вы используете CIFS, вы можете использовать Symantec PGP. Это программное обеспечение может шифровать файлы на сетевых ресурсах. Вы можете определить каталоги на сетевом ресурсе и настроить, какие данные будут зашифрованы, а какие нет.


Посмотрите здесь:

http://www.digittrade.de/shop/index.php/cat/c22_Sicherheitsmedien.html

У меня есть хороший опыт работы с этими жесткими дисками

Нет, программное обеспечение PGP шифрует каждый файл, поэтому вам не нужно монтировать виртуальный диск для доступа к зашифрованным файлам. Это намного лучше для моей точки зрения. Также многие peoble могут получить доступ к этим зашифрованным файлам, это невозможно с TrueCrypt. Тем не менее, в зависимости от ваших требований, какое решение является наилучшим.

Другие вопросы по тегам