二、3种专业级Linux文件加密方案

方法1:GPG加密(适合单文件保护)

GNU Privacy Guard是Linux最经典的加密工具,操作步骤:

  1. 安装:sudo apt install gnupg
  2. 生成密钥对:gpg --full-generate-key
  3. 加密文件:gpg -c 重要文件.txt
  4. 解密:gpg 重要文件.txt.gpg

专业建议:使用4096位密钥强度,并定期更换密码短语。

方法2:LUKS全盘加密(系统级防护)

Linux Unified Key Setup是企业级解决方案:

步骤 命令 注意事项
1. 准备分区 cryptsetup luksFormat /dev/sdX 会擦除所有现有数据!
2. 打开加密卷 cryptsetup open /dev/sdX secret_disk 需要输入密码

优势:支持AES-256等军用级算法,开机前就需要验证。

方法3:eCryptfs目录加密(灵活选择)

这种堆叠式加密文件系统特别适合:

  • 需要加密特定目录而非整个磁盘
  • 要求透明加密/解密
  • 多用户环境下的个人加密

配置示例:
sudo mount -t ecryptfs ~/Private /mnt/private