題 TrueCrypt分區與否?


我正在使用新的外置硬盤驅動器,我正在考慮使用TrueCrypt來保護它,因為我在許多商業項目上工作,並希望在旅行時能夠安心。

這是一個2TB硬盤,我有兩個選擇。

  1. 創建一個幾乎填滿驅動器的TrueCrypt卷。
  2. 加密整個驅動器分區。

每個人的利弊是什麼?請記住,這不僅僅是一個備份驅動器,它將用作我筆記本電腦上現有高清空間的擴展。

一種方法比另一種方法更能抵禦腐敗嗎?特別是分區加密,是否可能由沒有TrueCrypt並且沒有“理解”它的計算機改變分區(如果它無意中連接到另一台計算機)?

寫作時系統崩潰的彈性有多大?作為日誌系統的NTFS本身俱有相當好的完整性,但TrueCrypt的加密因素如何?

數據安全比原始安全性更重要,但加密是必須的。


3
2017-10-06 16:01


起源




答案:


如果“數據安全性更重要”,那麼我將在2 TB NTFS文件系統之上創建多個TC卷,然後只在您需要時安裝所需的內容。如果其中一個文件以某種方式被破壞,那麼與加密整個驅動器或創建一個大型TC文件相比,您已經將損壞降至最低。此外,備份更容易。

多年來,我一直使用這種方法進行遠程備份,包括大小TC卷。使用TC時,我從未遇到任何形式的文件系統損壞。


1
2017-10-06 18:09





在你的位置,我可能會去加密整個分區。看看我的回复 外部硬盤驅動器是否需要分區?

當您將不包含可協調文件系統的驅動器插入新系統時,可能會覆蓋它的可能性很小..但是,驅動器上的大型加密文件也可能被刪除。


1
2017-10-06 16:08



是的,但是過度熱心的操作系統隨機刪除文件的可能性,以及分區表被破壞的可能性並不完全相同。 - Unsigned
NTFS自我修復可以刪除損壞的文件,你不會知道它發生在你查找該文件,很少見,但很少有人知道Windows 7和NTFS中的這種增強...windows7hacker.com/index.php/2010/07/... - Moab
對我來說,分區方法似乎更安全,TC文件被意外或病毒刪除的風險更小,您也可以擁有多個分區,並且對於非敏感文件有一些未加密的分區。 - jhcaiced
@jhcaiced:分區表本身如何被破壞,因為操作系統認為它是空白的或者不理解分區? - Unsigned
AFAIK,Windows或Linux都不會在沒有您干預的情況下“格式化”未知分區,因此分區表似乎不太可能被破壞。 - jhcaiced