Gebruik VeraCrypt om data te enkripteer

Tot en met 2014 was die open source sagteware TrueCrypt die mees aanbeveel (en baie hoë gehalte) vir data en skyf enkripsiedoeleindes, maar toe het die ontwikkelaars berig dat dit nie die werk op die program is nie. Later het die nuwe ontwikkelingspan voortgegaan om aan die projek te werk, maar onder 'n nuwe naam - VeraCrypt (beskikbaar vir Windows, Mac, Linux).

Met die hulp van die gratis program VeraCrypt kan die gebruiker 'n vinnige kodering in realtime op die skywe uitvoer (insluitend die enkripsie van die stelselskyf of die inhoud van die flash drive) of in lêerhouers. Hierdie VeraCrypt-handleiding beskryf in detail die belangrikste aspekte van die gebruik van die program vir verskillende enkripsiedoeleindes. Nota: vir 'n Windows-stelsel skyf is dit beter om die geïntegreerde enkripsie van BitLocker te gebruik.

Let wel: alle aksies wat u onder u verantwoordelikheid uitvoer, die skrywer van die artikel waarborg nie die veiligheid van data nie. As jy 'n beginner gebruiker is, raai ek aan om nie die program te gebruik om die stelselskyf van 'n rekenaar of 'n aparte partisie met belangrike data te enkripteer nie (as jy nie per ongeluk toegang tot alle data wil verloor nie), is die veiligste opsie in jou geval om geënkripte lêerhouers te skep, wat later in die handleiding beskryf word. .

Installeer VeraCrypt op 'n rekenaar of skootrekenaar

Verder sal die weergawe van VeraCrypt vir Windows 10, 8 en Windows 7 oorweeg word (hoewel die gebruik self amper dieselfde sal wees vir ander bedryfstelsels).

Nadat u die installeerderprogram uitgevoer het (laai VeraCrypt van die amptelike webwerf af //veracrypt.codeplex.com/ ) u sal 'n keuse aangebied word - installeer of uittreksel. In die eerste geval word die program op die rekenaar geïnstalleer en geïntegreer met die stelsel (byvoorbeeld vir die vinnige verbinding van geïnkripteer houers, die vermoë om die stelsel partisie te enkripteer), in die tweede geval word dit eenvoudig uitgepak met die moontlikheid om dit as draagbare program te gebruik.

Die volgende installeringstap (as u die installasie-item gekies het) benodig gewoonlik geen aksies van die gebruiker nie (die verstekinstellings is vir alle gebruikers ingestel, voeg kortpaaie toe aan Start en op die lessenaar, voeg lêers met die .hc-uitbreiding met VeraCrypt) .

Onmiddellik na die installering, raai ek aan om die program te gebruik, gaan na die instellings - taalmenu en kies die Russiese koppelvlaktaal daar (in elk geval het dit nie outomaties vir my aangeskakel nie).

Instruksies vir gebruik VeraCrypt

Soos reeds genoem, kan VeraCrypt gebruik word vir die maak van geïnkripteer lêerhouers ('n afsonderlike lêer met die .hc-uitbreiding, die nodige lêers in 'n geïnkripteer vorm en, indien nodig, gemonteer as 'n aparte skyf in die stelsel), enkripsie stelsel en gereelde skywe.

Die mees algemene gebruik is die eerste enkripsie opsie vir die stoor van sensitiewe data, kom ons begin daarmee.

Skep 'n geïnkripteer lêerhouer

Die prosedure vir die skep van 'n geïnkripteer lêer houer is soos volg:

  1. Klik op die knoppie "Skep volume '.
  2. Kies 'Skep geïnkripteer Lêer Container' en klik op 'Volgende'.
  3. Kies "Normal" of "Hidden" VeraCrypt volume. 'N Versteekte volume is 'n spesiale area binne 'n gewone VeraCrypt-volume, met twee wagwoorde wat ingestel is, een vir die eksterne volume, die ander vir die interne een. As u gedwing word om 'n wagwoord vir 'n eksterne volume te sê, sal die data in die interne volume ontoeganklik wees en terselfdertyd is dit nie moontlik om van buite af te sien dat daar ook 'n verborge volume is nie. Vervolgens beskou ons die opsie om 'n eenvoudige volume te skep.
  4. Spesifiseer die pad waar die lêer van die VeraCrypt-houer gestoor gaan word (op die rekenaar, eksterne dryf, netwerk-stasie). U kan enige toestemming vir die lêer spesifiseer of dit glad nie spesifiseer nie, maar die "korrekte" uitbreiding wat met VeraCrypt verband hou, is .hc
  5. Kies 'n enkripsie en hashing algoritme. Die belangrikste ding hier is die enkripsie algoritme. In die meeste gevalle is AES voldoende (en dit sal merkbaar vinniger wees as ander opsies as die verwerker die AES-enkripsie vir hardeware ondersteun), maar jy kan gelyktydig verskeie algoritmes gebruik (sekwensiële enkripsie deur verskeie algoritmes), waarvan beskrywings in Wikipedia (in Russies) voorkom.
  6. Stel die grootte van die geskeperde geënkripteerde houer.
  7. Gee 'n wagwoord op, volg die aanbevelings wat in die wagwoordinstellingsvenster aangebied word. As u wil, kan u 'n lêer instel in plaas van 'n wagwoord (die item "Sleutel. Lêers" sal as sleutel gebruik word, slimkaarte kan gebruik word). As hierdie lêer egter verlore of beskadig is, sal dit nie moontlik wees om toegang tot die data te verkry nie. Die item "Gebruik PIM" stel u in staat om 'n "Persoonlike iteratorvermenigvuldiger" te stel wat die enkripsiebetroubaarheid direk en indirek beïnvloed. (As u PIM spesifiseer, moet u dit byvoeg in byvoeging van die volume wagwoord, dws brute-force hacking is ingewikkeld).
  8. Stel die lêerstelsel van die volume in die volgende venster en beweeg die muiswyser oor die venster totdat die vorderingsbalk onderaan die venster vult (of groen word). Aan die einde, klik "Merk".
  9. Na voltooiing van die operasie, sal jy 'n boodskap sien dat die VeraCrypt-volume suksesvol geskep is, in die volgende venster, kliek net op "Exit".

Die volgende stap is om die geskep volume vir gebruik te berg, hiervoor:

  1. Gee in die gedeelte 'Volume' die pad na die gemaakte lêerhouer (deur op die knoppie 'Lêer' te klik), kies 'n dryfbrief vir die volume in die lys en klik op die "berg" -knoppie.
  2. Spesifiseer 'n wagwoord (verskaf sleutellêers indien nodig).
  3. Wag totdat die volume gemonteer is, en dan sal dit in VeraCrypt en as 'n plaaslike skyf in die ontdekkingsreisiger verskyn.

Wanneer u lêers na 'n nuwe skyf kopieer, word dit op die vlieg geënkripteer, sowel as gedekripteer wanneer u toegang verkry. As jy klaar is, kies die volume (ry letter) in VeraCrypt en klik "Unmount".

Nota: as jy wil, in plaas van 'Mount' kan jy op 'Auto-mount' kliek, sodat die geïnkripteer volume in die toekoms outomaties verbind sal word.

Disk (skyf partisie) of flash drive enkripsie

Die stappe vir die enkripsie van 'n skyf, flitsrit of ander hardeskyf (nie 'n stelselrit nie) sal dieselfde wees, maar in die tweede stap moet u die item "Encrypt a non-system partition / disk" kies. Nadat u 'n toestel gekies het, spesifiseer, skyfieer of dit met bestaande data enkripteer tyd).

Die volgende ander oomblik - in die finale stadium van enkripsie, as u "Format disk" kies, moet u spesifiseer of lêers met meer as 4 GB op die geskep volume gebruik sal word.

Nadat die volume geïnkripteer is, sal u instruksies ontvang oor hoe om die skyf verder te gebruik. Daar sal geen toegang tot die vorige brief wees nie. U moet outomatiese konfigurasie instel (in hierdie geval, vir skyfpartisies en skywe, druk "Autoinstall", die program sal hulle vind) of berg dit op dieselfde manier as vir lêerhouers, maar klik " Toestel "in plaas van" Lêer ".

Hoe om 'n stelsel skyf in VeraCrypt te enkripteer

As 'n stelsel partisie of skyf geïnkripteer word, sal 'n wagwoord nodig wees voordat die bedryfstelsel gelaai word. Wees baie versigtig om hierdie funksie te gebruik - in teorie kan jy 'n stelsel kry wat nie gelaai kan word nie en die enigste uitweg is om Windows weer te installeer.

Nota: as u aan die begin van die enkripsie van die stelsel partisie die boodskap sien, lyk dit asof Windows nie op die skyf waaruit dit stewels is geïnstalleer nie (maar dit is nie die geval nie), waarskynlik dit in 'n "spesiale" geïnstalleerde Windows 10 of 8 met geïnkripteer EFI partisie en enkripteer die stelsel skyf VeraCrypt sal nie werk (aan die begin van die artikel reeds aanbeveel BitLocker vir hierdie doel), hoewel vir sommige EFI-stelsels enkripsie suksesvol werk.

Die stelsel skyf is geïnkripteer op dieselfde manier as 'n eenvoudige skyf of partisie, behalwe die volgende punte:

  1. By die kodering van die stelsel partitie in die derde fase word 'n keuse aangebied - om die hele skyf (fisiese HDD of SSD) of slegs die stelsel partitie op hierdie skyf te versleutelen.
  2. Die keuse van enkellaaier (as slegs een bedryfstelsel geïnstalleer is) of multiboot (indien daar verskeie is).
  3. Voordat die kodering word geïnkripteer, word u gevra om 'n herstel skyf te maak as die opstart loader van die VeraCrypt beskadig is, asook probleme met die opstarten van Windows na die kodering. U kan opstarten vanaf die herstel skyf en die partitie volledig decoderen en terug bring na die oorspronklike toestand.
  4. U sal gevra word om die skoonmaakmodus te kies. In die meeste gevalle, as jy nie baie geheimsinnige geheime hou nie, kies eenvoudig die item "Nee", dit sal jou baie tyd bespaar (ure tyd).
  5. Voordat enkripsie, sal 'n toets uitgevoer word wat toelaat dat VeraCrypt "verifieer" dat alles korrek sal werk.
  6. Dit is belangrik: Nadat u op die knoppie "Toets" gekliek het, sal u baie gedetailleerde inligting ontvang oor wat volgende sal gebeur. Ek beveel aan om alles baie versigtig te lees.
  7. Nadat u op OK gekyk het en nadat u weer begin het, moet u die gespesifiseerde wagwoord invoer. As alles goed gegaan het, het u 'n boodskap gekry dat die enkripsie-voortoets geslaag is en al wat nog gedoen moet word, is om die "Encrypt" -knoppie te druk en te wag voltooi die enkripsieproses.

As u in die toekoms die stelselskyf of partisie heeltemal moet ontsyfer, kies in die VeraCrypt-kieslys "System" - "Permanent dekripteer die stelsel partisie / skyf".

Bykomende inligting

  • As u verskeie bedryfstelsels op u rekenaar het, kan u met behulp van VeraCrypt u0026 # 39; n verborge bedryfstelsel (Menu - Stelsel - Skep verborge OS), soortgelyk aan die verborge volume hierbo beskryf.
  • As volumes of skywe baie stadig gemonteer word, kan u die proses bespoedig deur 'n lang wagwoord (20 of meer karakters) en 'n klein PIM (binne 5-20) in te stel.
  • As daar iets ongewone gebeur wanneer die stelsel partisie geënkripteer word (byvoorbeeld, met verskeie geïnstalleerde stelsels, bied die program slegs een opstart, of jy sien 'n boodskap dat Windows op dieselfde skyf as die selflaaiprogram is). Ek beveel aan om nie te eksperimenteer nie (as jy nie gereed is om alles te verloor nie skyfinhoud kan nie verhaal word nie).

Dit is alles, suksesvolle enkripsie.

Kyk na die video: Encrypted USB Drive - Kingston Technology (Mei 2024).