refactor: 重构文档目录
移除了所有数字标号 Log:
This commit is contained in:
@@ -1,4 +1,4 @@
|
||||
# 10.3. 数据安全基础
|
||||
# 数据安全基础
|
||||
|
||||
数据安全基础设施是数据加密,讯息摘要和签名工具的集合。它们提供了一种安全的方式来保护数据,以防止数据被篡改或泄露。数据安全基础设施的目标是确保数据的完整性和机密性。
|
||||
|
||||
@@ -14,9 +14,9 @@
|
||||
| libsecret-tools | secret-tool(1) | 存储和取回密码 (CLI) |
|
||||
| seahorse | seahorse(1) | 密钥管理工具(GNOME) |
|
||||
|
||||
参见 第 9.9 节 “数据加密提示” 的 dm-crypt 和 fscrypt,它们通过 Linux 内核模块实现了自动数据加密架构
|
||||
参见 “数据加密提示” 的 dm-crypt 和 fscrypt,它们通过 Linux 内核模块实现了自动数据加密架构
|
||||
|
||||
## 10.3.1. GnuPG
|
||||
## GnuPG
|
||||
|
||||
GnuPG 是一个开放源代码的加密工具,它可以用来加密和签名文件,以及对其进行验证。它支持对称加密和非对称加密。对称加密使用同一个密钥来加密和解密数据。非对称加密使用一对密钥,一个用于加密,另一个用于解密。非对称加密的安全性取决于密钥对的生成方式。GnuPG 支持多种密钥对生成方式,包括 RSA、DSA 和 ElGamal。GnuPG 也支持 OpenPGP 的标准,因此可以与其他 OpenPGP 实现进行交互。
|
||||
|
||||
@@ -70,7 +70,7 @@ gpg --list-sigs --with-colons | grep '^sig.*\[User ID not found\]' |\
|
||||
|
||||
有一个错误在 OpenPGP 公钥服务器 (先前的版本 0.9.6),会将键中断为 2 个以上的子键。新的 gnupg (>1.2.1-2) 软件包能够处理这些中断的子键。参见 gpg(1) 下的 "--repair-pks-subkey-bug" 选项.
|
||||
|
||||
## 10.3.2. 在文件上使用 GnuPG
|
||||
## 在文件上使用 GnuPG
|
||||
|
||||
| 命令 | 说明 |
|
||||
|-------------------------------------------------------|-------------------------------------------|
|
||||
@@ -93,7 +93,7 @@ gpg --list-sigs --with-colons | grep '^sig.*\[User ID not found\]' |\
|
||||
| gpg -o file --decrypt crypt_file.gpg | 同上 |
|
||||
|
||||
|
||||
## 10.3.3. 在Mutt上使用 GnuPG
|
||||
## 在Mutt上使用 GnuPG
|
||||
|
||||
增加下面内容到 "~/.muttrc",在自动启动时,避免一个慢的 GnuPG,在索引菜单中按 "S" 来允许它使用。
|
||||
|
||||
@@ -102,7 +102,7 @@ macro index S ":toggle pgp_verify_sig\n"
|
||||
set pgp_verify_sig=no
|
||||
```
|
||||
|
||||
## 10.3.4. 在 Vim 中使用 GnuPG
|
||||
## 在 Vim 中使用 GnuPG
|
||||
|
||||
gnupg 插件可以让你对扩展名为 ".gpg", ".asc", 和 ".ppg"的文件可靠的运行 GnuPG。[6]
|
||||
|
||||
@@ -111,7 +111,7 @@ sudo aptitude install vim-scripts
|
||||
echo "packadd! gnupg" >> ~/.vim/vimrc
|
||||
```
|
||||
|
||||
## 10.3.5. MD5 校验和
|
||||
## MD5 校验和
|
||||
|
||||
md5sum(1) 提供了制作摘要文件的一个工具,它使用 rfc1321 里的方式制作摘要文件.
|
||||
|
||||
@@ -130,7 +130,7 @@ bar: OK
|
||||
MD5 校验和的 CPU 计算强度是比 GNU Privacy Guard (GnuPG) 加密签名要少的.在通常情况下,只有顶级的摘要文件才需要加密签名来确保数据完整性.
|
||||
:::
|
||||
|
||||
## 10.3.6. 密码密钥环
|
||||
## 密码密钥环
|
||||
|
||||
在 deepin 系统,提供了GUI(图形用户界面)工具 seahorse(1) (由GNOME开发)管理密码,安全的在密钥环 ~/.local/share/keyrings/* 里面保存它们。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user