Сетевой Файловый / Медиа Сервер с шифрованием
Я использую маршрутизатор Asus RT-AC68U, и я только что приобрел внешний жесткий диск, который я хочу оставить подключенным к порту USB 3.0, чтобы выставлять данные в моей домашней сети. Я ищу способ сохранить данные в зашифрованном виде, а также сделать контент доступным для моей команды непосредственно с этого жесткого диска, уже подключенного к моему маршрутизатору. Основная причина, по которой я хочу зашифровать жесткий диск - это воры на случай, если кто-нибудь взломает мой дом и украл его. Но я хочу передавать данные с этого внешнего жесткого диска на мой Smart TV, поэтому мой раздел необходимо расшифровать. Если раздел должен быть зашифрован с помощью такого инструмента, как TrueCrypt, он не будет доступен по умолчанию или через Samba без монтирования и дешифрования файла.
Чтобы достичь этого, я подумываю над двумя реальными обходными путями, но я не благодарен им:
- Открытый (незашифрованный) раздел и хранение конфиденциальных данных в зашифрованном файловом контейнере (например, виртуальный зашифрованный диск через TrueCrypt).
- Два раздела: один зашифрованный и один "открытый" + скопируйте данные о процентах на открытый раздел, когда это необходимо.
Но оба решения означают потерянное дисковое пространство. Кроме того, мешает одна дополнительная идея, которую я хочу реализовать на практике: добавление важных данных, хранящихся на этом жестком диске, во внешнюю облачную службу.
Лучшей идеей было бы найти способ запустить на моем маршрутизаторе такой инструмент TrueCrypt, который должен позволять шифрование / дешифрование с помощью команд / скриптов. У меня также есть порт USB 2.0, где я могу подключить карту памяти с дистрибутивом Linux, которая может быть доступна для расшифровки данных моего жесткого диска (например, http://cryptonas.senselab.org/), но которая будет обрабатывать дешифрование?
Идеи?:)
PS. Я знаю, что TrueCrypt "устарел".
2 ответа
Я только что нашел похожую тему, и решение, которое я вижу в моем случае, заключается в поиске дополнительного устройства, подключенного к маршрутизатору, которое должно запускать TrueCrypt, подключенный напрямую к жесткому диску (не уверен, возможно ли запустить TrueCrypt в маршрутизаторе).
Возможно, это вариант купить жесткий диск с внутренним аппаратным шифрованием.
Я не понял, как вы получаете доступ к жесткому диску с вашего компьютера. Если вы используете CIFS, вы можете использовать Symantec PGP. Это программное обеспечение может шифровать файлы на сетевых ресурсах. Вы можете определить каталоги на сетевом ресурсе и настроить, какие данные будут зашифрованы, а какие нет.
Посмотрите здесь:
http://www.digittrade.de/shop/index.php/cat/c22_Sicherheitsmedien.html
У меня есть хороший опыт работы с этими жесткими дисками
Нет, программное обеспечение PGP шифрует каждый файл, поэтому вам не нужно монтировать виртуальный диск для доступа к зашифрованным файлам. Это намного лучше для моей точки зрения. Также многие peoble могут получить доступ к этим зашифрованным файлам, это невозможно с TrueCrypt. Тем не менее, в зависимости от ваших требований, какое решение является наилучшим.