真实性和完整性
VeraCrypt使用加密技术来保护其加密数据的机密性。VeraCrypt既不保护也不验证其加密或解密数据的完整性和真实性。因此,如果你允许对手修改VeraCrypt加密的数据,他可以将数据的任意16字节块的值设置为随机值,或者设置为他过去能够获取的旧值。请注意,对手无法选择你在VeraCrypt解密修改后的块时将得到的值 —— 该值将是随机的 —— 除非攻击者恢复他过去能够获取的加密块的旧版本。你有责任验证VeraCrypt加密或解密的数据的完整性和真实性(例如,通过使用适当的第三方软件)。
另请参阅:
物理安全,
安全模型