Я уверен, что многие из вас не знакомы с GnuPG смарт-карт. Для тех, кто не знаком, есть Проект OpenPGP SmartCard которая создала открытую спецификацию стандарта для PGP-совместимого смарт-карт. Ядро концепции (Германия) продают открытки, изготовленные в соответствии с этим OpenPGP secification примерно за $ 20, которые работают со многими обычно встречаются для чтения карт памяти.
У меня есть установка, что делает использование одной из этих карт, двух способов:
1. PGP дешифрование: Вместо того, чтобы вручную ввести в моей ключевой фразы, чтобы расшифровать PGP-шифрование электронной почты, отправленные мне, у меня есть ключевой фразы и закрытый ключ хранится на смарт-карте, и когда она вставлена - электронные письма легко расшифрованы , Помимо того, что удобно, тот факт, что мой ключ хранится только на карте означает, что вероятность моего секретного ключа компрометации сильно снижается. Если кто-то украсть мою смарт-карту, они будут иметь время шибко пытаются извлечь свой секретный ключ - 10 неправильных попыток смонтировать смарт-карту и стирает себя.
2. Полный Disk Encryption. Я использую Полное шифрование диска - если вы слишком ленивы, чтобы прочитать связанную страницу вики, это означает, что мой жесткий диск полностью зашифрован и Жёсткий расшифровываются на лету, когда загружается (компьютеры в эти дни так быстро, что практически не происходит заметной потери производительности) , Это имеет несколько очевидных преимуществ - когда компьютер выключен, жесткий диск остается в зашифрованном состоянии. Мой смарт-карта содержит ключ доступа, используемый для расшифровки моей системы при загрузке. так с смарт-карта подключена, компьютер легко загружается без моего входа. Если карта не установлена, я запрошен ключевую фразу только до загрузки операционной системы.
Я думаю, что многие из вас выиграет от этого, в частности № 2 выше. Если ваш компьютер будет украден, ваш компьютер может не загружаться, и в зависимости от силы вашей ключевой фразы, вы Жёсткий никогда не мог быть пробит (и ваш wallet.dat скомпрометирована). Обратите внимание, что смарт-карта не требуется для полного шифрования диска. Это просто отнимает небольшое раздражение от того, чтобы ввести фразу-пароль каждый раз при загрузке. И из-за этого автоматизации, ваша ключевая фраза может быть значительно больше, так как вам не придется тратить время набрав его. Я рекомендую, чтобы вы все использовать полное шифрование диска. Большинство ароматов Linux имеют в качестве опции во время установки. В качестве альтернативы вы можете иметь TrueCrypt набор вверх шифрование всего содержимого диска (как для Windows 7 и Linux). И вам не нужно переустановить ОС, чтобы сделать это.
Если кому-то нужен настройки этой помощи, я более чем счастлив помочь. Чтобы предотвратить любые обвинения, я не работаю ни одной из компаний или фондов, участвующих в этой инициативе, поэтому я не имею никакого отношения к финансово получить. Я просто пытаюсь быть полезным.