Реклама

августа 02, 2011

Как зашифровать данные. Описание программы TrueCrypt.


Ценность электронных данных в наше время огромна. Большая часть нашей информации  хранится в электронном виде, а ПК становится мобильнее,  легче и компактнее.  С ним удобно в повседневной работе и развлечениях. Сейчас компьютер можно взять с собой в поездку, на деловые переговоры,  решать коммерческие задачи или серфить в  социальных сетях и блогах. При этом растет риск доступа к данным посторонних особ. Частично такие проблемы решаются с помощью антивирусов и межсетевых экранов, которые защищают наши компьютеры от вредоносных программ, вызывающих сбои в работе компьютера и ворующих наши данные.  Однако в случае физической кражи данных привычные средства беспомощны.  У мобильности компьютеров есть и плохая сторона:  ноутбуки,  нетбуки или флеш-накопители забываются,  теряются или воруются.  Они могут ломаться,  в этом случае мы отдаем их для ремонта в сервисные центры или нам приходится допускать к своему компьютеру посторонних лиц. Привожу статистику по утечке информации от компании Infowatch


Решить задачу и оградить себя от возможных негативных последствий утраты данных не сложно. Надежным и вместе с тем простым способом для тех, кто хочет защитить свою  информацию и сохранить ее конфиденциальность может стать шифрование данных. Это сравнимо с электронным сейфом,  в который мы помещаем важные нам документы. Если данные зашифрованы, то злоумышленнику потребуются годы, чтобы открыть электронный сейф и получить доступ к вашим данным.  Сейчас на выбор много программ, обеспечивающих шифрование данных. Например BestCrypt, InfoWatch CryptoStorage и др. Большинство из них это лицензированное ПО, стоящее приличных денег. 
Интерес у обычного пользователя может вызвать программа TrueCrypt. Этокомпьютерная программа для шифрования «на лету». Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. TrueCrypt может шифровать раздел жёсткого диска или друго носителя информации. Данные в томе TrueCrypt полностью шифруются. Смонтированный том TrueCrypt похож на обычный логический диск, и с ним можно работать с помощью обычных программ. TrueCrypt поддерживает несколько алгоритмов шифрования: AES, Serpent и Twofish и их комбинации при использовании каскадного шифрования различными шифрами, к примеру: AES+Twofish+Serpent. Программа позволяет выбрать одну из трёх хеш-функций: HMAC-RIPEMD-160, HMAC-Whirlpool, HMAC-SHA-512 для генерации ключей шифрования.


Возможны различные варианты доступа к данным: пароль, ключевые файлы или комбинации того и другого.
Одна из примечательных возможностей TrueCrypt – обеспечение двух уровней правдоподобного отрицания наличия зашифрованных данных:
   1.  Создание скрытого тома, что позволяет задать второй пароль (и набор   ключевых файлов) к обычному тому для доступа к данным, к которым невозможно получить доступ с основным паролем, при этом скрытый том может иметь любую файловую систему и располагается в неиспользованном пространстве основного тома.
   2.  Ни один том TrueCrypt не может быть идентифицирован (тома TrueCrypt невозможно отличить от набора случайных данных, то есть файл нельзя связать с TrueCrypt как с программой, его создавшей, ни в какой форме и рамках).
     Так что для взлома пароля злоумышленнику нужно будет сначала найти том, который вы можете сохранит скажем под видом фильма с расширением “.avi” или “.mpg”. И даже в случаи обнаружения есть уверенные шансы на защиту данных. Важным достоинством программы является переносимость – ее не нужно устанавливать, а можно носить с собой на флэшке вместе с томом, что делает вас еще мобильнее. При этом не страдает уровень защиты ваших данных. Программа имеет несколько вариантов под разные операционные системы. Загрузить ее можно с официального сайта абсолютно бесплатно. Пользуйтесь!

Комментариев нет: