Membuat "File Kunci Utama" di Truecrypt?


3

Saya memiliki beberapa lusin jempol karyawan yang membawa informasi sensitif. Kami akan menggunakan TrueCrypt untuk mengunci drive ini.

Setiap thumbdrive biasanya akan dimiliki oleh satu karyawan, dan saya ingin mereka dapat mengubah kata sandi mereka sendiri sesuka hati. Namun, saya juga ingin membuat proses enkripsi setransparan mungkin, dengan memiliki semacam keyfile 'master' untuk setiap drive yang ditempatkan pada mesin tepercaya. Mesin tepercaya ini diamankan dengan BitLocker, jadi saya tidak khawatir tentang pihak ketiga yang memanfaatkannya.

Intinya, saya ingin dapat membuka volume menggunakan BAIK:

  • Filefile yang dilindungi kata sandi yang bergerak dengan volume,

ATAU:

  • Filefile yang terletak di direktori yang dikenal di mesin tepercaya, yang tidak memerlukan kata sandi.

Apakah ini bisa dilakukan tanpa membeli fobs untuk setiap karyawan?

Jawaban:


4

Ada cara untuk membuat kata sandi master yang dapat digunakan admin jika pengguna telah mengubah dan lupa kata sandi mereka.

secara umum Anda membuat volume, mengatur kata sandi utama Anda, dan mengekstrak header volume ke file yang Anda akan tetap aman (kan?). maka Anda dapat membuat salinan volume untuk setiap pengguna terima kasih. mereka akan dapat mengubah kata sandi jika mereka mau.

ketika mereka lupa, Anda cukup mengambil volumenya, mengajukan kembali tajuk asli Anda, dan masuk.

lihat instruksi di sini: http://www.experts123.com/q/kami-use-truecrypt-in-a-corporate-enterprise-environment-is-there-a-way-for-an-administrator-to-reset- a-volume-password-atau-pra-boot-otentikasi-kata sandi-saat-pengguna-lupa-itu-atau-kehilangan-a-keyfile.html


Saya telah menemukan itu dalam dokumentasi, tetapi tidak cukup melakukan semua yang saya inginkan. Saya ingin menjaga proses setransparan mungkin, sehingga pengguna tidak diminta untuk memasukkan kata sandi saat memasukkan tongkat mereka ke mesin tepercaya. Memodifikasi tajuk pada wadah adalah solusi yang memungkinkan , tetapi saya ingin menghindari mengubah volume setiap kali tongkat digunakan pada kotak tepercaya.
Ed Penwell
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.