Linux
有沒有一種很好的方法來加密和儲存郵箱,同時仍然能夠快速訪問和搜尋它?
我想知道是否有可能:
- 以系統管理員(即:root)看不到的方式儲存郵箱
- 具有有效憑據的使用者將能夠看到它並能夠在其中快速搜尋,最好是通過 http 訪問
我知道我可以:
- 在分區級別加密,但不會禁止系統管理員查看其中的文件。
- 使用 GPG 系統加密電子郵件,但我不知道是否以及如何將其應用於整個郵箱(即:此郵箱中過去和未來的電子郵件)。
- 通過roundcube之類的開源網路郵件訪問郵箱,但我不知道他是否以及如何訪問加密郵箱
你知道這是否可能嗎?
這是不可能的:root 可以隨時訪問所有數據。即使您對其進行了加密,只要您對其進行解密以進行訪問,root 就可以窺探數據,並窺探您的憑據。您無法保護本地根目錄下的任何內容。
您可以將文件儲存在您不信任其管理員的機器上,但您需要對它們進行加密和簽名。這意味著您只能在您信任的機器上搜尋它們。您可以將電子郵件和搜尋索引儲存在不受信任的機器上,但搜尋必須在受信任的機器上進行。正在進行關於允許搜尋的加密形式的研究,但這很困難(可搜尋和加密從根本上是矛盾的)——不要指望很快就能使用軟體,如果有的話。