1.软文推荐

2.软文推荐

3.软文推荐

openssl是一个安全套接字层密码库,囊括主要的密码算法、常用密钥、证书封装管理功能及实现ssl协议。OpenSSL整个软件包大概可以分成三个主要的功能部分:SSL协议库libssl、应用程序命令工具以及密码算法库libcrypto。

OpenSSL 使用密码方式加密或解密文件

. 使用 openssl 加密一个文件 (data.zip 为原始文件,back.zip 为加密之后的文件)

# openssl enc -e -aes256 -in data.zip -out back.zip

解释: enc 表示对文件进行对称加密或解密, -e 表示对一个文件进行加密操作,-aes256 表示使用 aes256 算法进行加密,-in 表示需要被加密的文件,-out 表示加密之后生成的新文件。加密过程中会要求输入一个加密密码,重复输入两次即可完成对文件的加密

. 使用 openssl 解密一个文件 (back.zip 为加密的文件,data.zip 为解密之后的文件)

# openssl enc -d -aes256 -in back.zip -out data.zip

解释: enc 表示对文件进行对称加密或解密, -d 表示对文件进行解密操作,-aes256 表示使用 aes256 算法进行解密,-in 表示需要被解密的文件,-out 表示解密之后生成的新文件,解密一个文件的时候会要求输入加密文件时设置的密码才能进行解密。

**OpenSSL 使用密钥方式加密或解密文件

**

. 首先需要使用 openssl 生成一个 2048 位的密钥 rsa.key 文件 (rsa.key 密钥文件中包含了私钥和公钥)

# openssl genrsa -out rsa.key 2048

. 然后从 rsa.key 密钥文件中提取出公钥 pub.key

# openssl rsa -in rsa.key -pubout -out pub.key

. 使用 pub.key 公钥加密一个文件 (data.zip 为原始文件,back.zip 为加密之后的文件)

# openssl rsautl -encrypt -inkey pub.key -pubin -in data.zip -out back.zip

. 使用 rsa.key 私钥解密一个文件 (back.zip 为加密的文件,data.zip 为解密之后的文件)

# openssl rsautl -decrypt -inkey rsa.key -in back.zip -out data.zip

最后我们使用 OpenSSL 工具,对所有备份的数据文件进行加密存储,就能保证业务系统数据进行保护,防止泄漏。我们也可以使用其他的加密工具比如 GPG,VeraCrypt,trueCrypt 这些工具来对数据进行加密,但相比而言,使用 OpenSSL 更加方便,因为几乎每种 Linux 发行版都预装了 OpenSSL 软件包。

本文来源:www.lxlinux.net/7301.html,若引用不当,请联系修改。

相关文章 8

2

Linux下搭建NFS服务具体步骤 4分钟前

NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间共享资源,本篇文章重点为大家分享一...

3

serverless平台(开源serverless平台) 6分钟前

目录:1、以 Serverless 应用的形式交付 SaaS 服务2、Serverless 能取代微服务吗?3、未来已来:从信通院 Serverless 标准,看无服务器发展趋势以...

4

Linux系统安装zip命令 7分钟前

在Linux系统中zip是一个广泛使用的压缩程序,其压缩的文件名后缀为.zip zip安装 apt-get安装: apt-get install zip yum安装: yum install -y unzip zip 压缩...

5

Linux系统安装Intel无线网卡驱动 9分钟前

Linux系统下如何安装Intel无线网卡驱动安装?本篇文章为大家分享一下Linux系统中安装Intel无线网卡驱动安装的具体方法,有需要的小伙伴可以...

6

桂林网页制作(桂林山水网页制作) 10分钟前

目录:1、怎么查询广西企业注册信息?桂林至尊网络科技有限公司。2、桂林市云磊网络科技有限公司怎么样?3、HTML 求做一个简单的桂林天...

7

Linux常用命令mlabel命令具体使用方法 13分钟前

Linux mlabel命令用于设定磁盘的标签 (Label)。 如果磁盘上设定过标签,mlabel 会将他显示给使用者。如果没有指定新标签并且没有指定 c 或 s 选...

8

通过Memcached实现session server会话保持 13分钟前

Memcached 是一个高性能的分布式内存对象缓存系统,用于动态Web应用以减轻数据库负载。它通过在内存中缓存数据和对象来减少读取数据库的...