在Linux环境中保护数据安全是系统管理的基础工作。借助系统自带的命令行工具,用户可以对文件或文本进行加密,并在需要时解密还原。下面介绍两种常见且实用的方法。

使用OpenSSL进行对称加密
OpenSSL是最常用的加密工具之一,它支持对称加密,即加密和解密使用同一个密码。以下示例用aes-256-cbc算法加密文件。
加密文件
# 使用openssl加密source.txt,输出为enc.bin openssl enc -aes-256-cbc -salt -in source.txt -out enc.bin # 执行后会提示输入密码,请牢记该密码
解密文件
# 使用相同密码解密enc.bin,还原为dec.txt openssl enc -d -aes-256-cbc -in enc.bin -out dec.txt
使用GPG进行非对称加密
GPG(GNU Privacy Guard)采用公钥和私钥机制,更适合多人安全通信。先生成密钥对,再用对方公钥加密。
生成密钥对
# 生成GPG密钥,按提示输入姓名和邮箱 gpg --gen-key
加密与解密示例
# 用接收方公钥(如user@ipipp.com)加密file.txt gpg -e -r user@ipipp.com file.txt # 生成file.txt.gpg,只有拥有私钥者能解密 gpg -d file.txt.gpg > file.txt
两种方案对比
| 工具 | 加密类型 | 适用场景 |
|---|---|---|
| OpenSSL | 对称加密 | 个人本地文件保护 |
| GPG | 非对称加密 | 多人安全传输 |
在实际使用中,若只是自己备份数据,OpenSSL更轻量;若需要把加密文件发给他人,GPG更安全方便。注意保管好密码与私钥,避免泄露。