web-dev-qa-db-ja.com

システムごとに固有のTruecryptレスキューディスク?

Truecryptシステム暗号化を使用して暗号化した外付けUSBハードドライブを復号化したい。このために、ハードドライブもTruecryptを使用してシステム暗号化されているラップトップを使用したいと思います。どちらも同じパスワードで暗号化されています。

外付けUSBハードドライブのレスキューディスクから起動すると、TruecryptはUSBハードドライブまたはおそらく内蔵ラップトップハードドライブを確実に復号化しますか?言い換えれば、両方が同じパスワードを持っている場合、別のシステムのTruecryptレスキューディスクを使用してシステムを復号化することは可能ですか?

2
jimmy

レスキューディスクはシステムごとに異なりますが、使用できるかどうかの答えは多分です。

レスキューディスクにはいくつかの目的があります。それらの目的の1つは、暗号化されたボリュームのマスターキーのバックアップを提供することです。マスターキーは暗号化されたボリュームごとに一意です。2つの暗号化されたボリュームのパスワードが同じであっても、マスターキーは異なります。マスターキーは実際にはボリュームヘッダーに格納され、パスワードを使用して復号化されます。

別の暗号化されたボリュームからそのドライブにマスターキーを復元すると、マスターキーが読み取れなくなります。

レスキューディスクには、ブートローダーを修復し、ドライブを復号化するための使用可能なツールがまだありますifマスターキーはそのままですが、ここで最も安全なオプションですデスクトップのTrueCryptアプリケーションを使用して復号化するだけです。これは、パスワードがわかっていて、そのマスターキーが破損していない限り可能です。このようにすることで、リカバリプロセス中に他のボリュームのマスターキーを誤って復元するのを防ぐことができます。 TrueCryptアプリケーションで正しいパスワードを使用してそのディスクをマウントしようとするだけで、データ損失のリスクなしにこれが機能するかどうかをテストできます。

http://www.truecrypt.org/docs/rescue-disk レスキューディスクの機能についてもう少し詳しく説明しています。

1
Stephanie