การเข้ารหัส / ถอดรหัสไฟล์เดียวใน Ubuntu 12.04 LTS


35

ฉันจำเป็นต้องสามารถเข้ารหัส / ถอดรหัสไฟล์ข้อความเดียวที่เก็บอยู่ใน HD ภายนอกของฉันใน 12.04 LTS โดยเฉพาะอย่างยิ่งแอปพลิเคชัน GUI ถ้ามีหรือบรรทัดคำสั่งเป็นอย่างอื่น ขอขอบคุณ.

คำตอบ:


44

วิธีง่ายๆในการเข้ารหัสไฟล์เดียวคือopenssl:

openssl des3 < youfile.txt > yourfile.txt.des3

นี่จะเป็นการเตือนให้คุณใส่ข้อความรหัสผ่านซึ่งคุณจะต้องป้อนในภายหลังเมื่อถอดรหัสไฟล์

openssl des3 -d < yourfile.txt.des3 > yourfile.txt.decrypted

เพื่อให้ "กราฟิก" นี้คุณสามารถวางไว้ในNautilusสคริปต์และทำให้สามารถเข้าถึงได้จากเมนูบริบท (ดูเอกสารของNautilusสำหรับสิ่งนั้น)

UPDATE

des3เป็นเพียงตัวอย่าง เรียกใช้openssl list-cipher-algorithmsเพื่อดูรายการทั้งหมดของ ciphers


9
ทำไมdes3? คุณสามารถทำการเข้ารหัสที่ดียิ่งขึ้นได้เร็วขึ้นด้วยopenssl aes-128-cbc
Reinstate Monica

@BrendanLong: ฉันเดาเหตุผลก็คือaes-128-cbcไม่ได้กล่าวถึงในman openssl- ฉันสงสัยว่าทำไม มันใช้งานได้แม้ว่า
วอลเตอร์ Tross

25

สมมติว่าบุคคลนั้นต้องการเข้ารหัสไฟล์ชื่อ ' message.txt ':

1. การเข้ารหัสไฟล์โดยใช้ GPG สำหรับการใช้งานส่วนตัว

I. การใช้วลีรหัสผ่านเพื่อเข้ารหัสไฟล์ (ไม่ใช่คีย์ส่วนตัว)

Ii คำสั่ง: gpg -c message.txt ทำมัน; มันขอรหัสผ่าน (และการยืนยันรหัสผ่าน) และสร้าง 'message.txt.gpg' เข้ารหัสซึ่งเป็นไบนารี

I.ii หากคุณต้องการสร้างไฟล์ที่เข้ารหัส ASCII ซึ่งเป็น base64 (ฉันคิดว่า) ของไฟล์นั้นคุณสามารถใช้ gpg -c --armor message.txt สิ่งนี้จะสร้าง 'message.txt.asc' ซึ่งเหมือนกับที่สร้างโดยคำสั่งก่อนหน้า แต่ base64 รหัสคือไฟล์ที่เข้ารหัสในโหมดข้อความ ( .ascไม่ไบนารีเป็น.gpgจะเป็น)

ครั้งที่สอง การใช้ไพรเวตคีย์เพื่อเข้ารหัสไฟล์

II.i หากคุณต้องการการเข้ารหัสไฟล์โดยใช้คีย์ของคุณแทนที่จะเป็นเพียง passphare gpg -e -r 'yourname' message.txtให้ใช้คำสั่ง อาร์กิวเมนต์ 'yourname' ควรมีส่วนหนึ่งของชื่อที่คุณใช้ในการสร้างคีย์ส่วนตัว หากคุณไม่ระบุพารามิเตอร์ -r gpg จะถามหา คุณสามารถพิมพ์ชื่อของเราแล้ว (เช่นเดียวกับที่คุณจะพิมพ์ในบรรทัดคำสั่ง)

II.ii Point II.i จะให้ไฟล์ไบนารี่แก่คุณ หากคุณต้องการได้รับไฟล์ ASCII ให้ใช้ --armor gpg -e -r 'yourname' --armor message.txt.

2. ถอดรหัสไฟล์ที่เข้ารหัสด้วย GPG

gpg -d --output OUTPUTFILE message.txt.gpgการถอดรหัสไฟล์ให้ใช้คำสั่ง สิ่งนี้จะถามวลีรหัสผ่านแล้วถอดรหัสไฟล์message.txt.gpgเป็นOUTPUTFILEหากข้อความรหัสผ่านถูกต้อง วลีรหัสผ่านนี้เป็นสิ่งที่คุณใช้โดยตรง (จุดที่ 1 -cพารามิเตอร์) หรือผ่านคีย์ส่วนตัวของคุณ (จุด II. -eพารามิเตอร์) ซึ่งใช้งานได้ทั้งไฟล์ไบนารี (.gpg) หรือ ascii (.asc) หากคุณกดทับ--output FILEมันจะถูกเอาต์พุตไปที่ console (stdout) จากนั้นคุณสามารถทำได้เช่นกันนั่นคือเปลี่ยนเส้นทางไปยังไฟล์: gpg -d message.txt.gpg > OUTPUTFILE.txtทั้งคู่ทำแบบเดียวกัน 8)




0

สำหรับ (GnuPG) 1.4.16

gpg -a --output outfile.txt --encrypt infile.txt

คุณจะได้รับการแจ้งเตือนครั้งต่อไป:

Enter the user ID.  End with an empty line:

โดยที่ "ID ผู้ใช้" สามารถพบได้โดยการเรียกใช้

gpg --list-keys
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.