Kroptografiya kafedrasi Kiberxavfsizlik fanidan Mustaqil ish Mavzu: VeraCrypt дастурий воситаси ёрдамида маълумотларни ҳимоялаш


Download 1.21 Mb.
Sana29.11.2020
Hajmi1.21 Mb.
#155234
Bog'liq
Vera Crypt


O'ZBЕKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI 

MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKЕNT AXBOROT TЕXNOLOGIYALARI UNIVЕRSITЕTI

 

 Kroptografiya kafedrasi

Kiberxavfsizlik fanidan

Mustaqil ish

Mavzu: VeraCrypt дастурий воситаси ёрдамида маълумотларни ҳимоялаш

Bajardi: Boltaboyev Diyor Tekshirdi: Xudoyqulov Z.T



Reja:

1. TrueCrypt haqida qisqacha ma’lumot

2. VeraCrypt bilan kuchli shifrlash

3. VeraCrypt qanday ishlashi

4. VeraCryptni ishga tushirish va misol

5. Xulosa

6. Foydalanilgan adabiyotlar

TrueCrypt bu Windows Vista / XP, Mac OS X va Linux uchun diskni shifrlash uchun ishlatilagan dasturiy ta’minot. Faylda virtual shifrlangan diskni yaratadi va uni haqiqiy disk sifatida o'rnatadi.

Dastur xususiyatlari:

* USB stick yoki qattiq disk kabi butun bo'limni yoki saqlash moslamasini shifrlaydi.

* Windows o'rnatilgan bo'limni yoki diskni shifrlaydi (yuklashdan oldin autentifikatsiya qilish).

* Shifrlash avtomatik ravishda, real vaqtda (tezda) va shaffof holda amalga oshiriladi.

* Parallelizatsiya va truboprovodlar diskni shifrlanmagandek ma'lumotlarni o'qish va yozish imkoniyatini beradi.

* Shifrlashni zamonaviy protsessorlarda tezlashtirish mumkin.

* Agar tajovuzkor sizni parolingizni oshkor qilishga majbur qilsa, ishonchli inkorni taqdim etadi.

* Yashirin hajm (steganografiya) va yashirin operatsion tizim.

"TrueCrypt 2014 yil 5 / 5da Microsoft Windows XP-ni qo'llab-quvvatlashni tugatgandan so'ng tugadi. Windows 8/7 / Vista va undan keyingi versiyalari shifrlangan disklar va virtual disk tasvirlari uchun yaxlit qo'llab-quvvatlashni taklif etadi. "

TrueCrypt haqida qisqacha ma’lumot

VeraCrypt - 2013 yil 22-iyunda TrueCrypt-ning vilkasi sifatida ishga tushirilgan bepul va ochiq kodli loyiha.

2014-yil 28-mayda TrueCrypt dasturi to'xtatilganidan so'ng va hozirgi vaqtda ham IDRIX asoschisi Mounir Idrassi tomonidan qo'llab-quvvatlanmoqda

 

VeraCrypt - bu shaxsiy ma'lumotlarni xavfsiz saqlashingiz mumkin bo'lgan shaxsiy kompyuteringizda xavfsiz shifrlangan ma'lumotlarni saqlash uchun yaratilgan rivojlangan dastur. Truecrypt kodi asosida yaratilgan, ammo ma'lumotlar xavfsizligi yaxshilangan. Dastur fayllarni, papkalarni yoki butun disklarni shifrlash uchun mo'ljallangan. Bu dasturda siz oddiy shifrlangan konteyner yaratishingiz, tizimsiz razdelni (disk) kodlashingiz yoki bo'lim yoki butun diskni tizim bilan shifrlashingiz mumkin. Shunday qilib, siz maxfiy fayllarga nazoratsiz kirishni oldini olasiz va ularni oqish yoki virus hujumlaridan himoya qilasiz. Dastur bilan ishlash yuqori sifatli tillar va shifrlangan bo'lim yaratishning har bir bosqichida to'g'ri parametrlarni tanlashda yordam beradigan bosqichma-bosqich sozlash ustasi tufayli juda qulay va sodda. VeraCrypt USB flesh-disklari uchun ishlatilishi mumkin. Siz flesh-disklarni to'liq shifrlashingiz yoki ommaviy axborot vositalarida alohida konteyner yaratishingiz mumkin. Ikkinchi holda, har safar flesh-diskni kompyuteringizga ulaganingizda, konteynerni alohida xotira sifatida o'rnatishingiz kerak bo'ladi. Bepul VeraCrypt dasturidan foydalanuvchi foydalanuvchi real vaqt rejimida disklarda (shu jumladan tizim diskini yoki USB flesh-disk tarkibini shifrlashda) yoki faylli konteynerlarda ishonchli shifrlashni amalga oshirishi mumkin. Ushbu VeraCrypt qo'llanmasida turli xil shifrlash maqsadlarida dasturdan foydalanishning asosiy jihatlari batafsil bayon qilingan. Windows tizim drayveri uchun BitLocker ichiga o'rnatilgan shifrlashni ishlatish yaxshiroq bo'lishi mumkin.



 

VERACRYPT BILAN KUCHLI SHIFRLASH

VeraCrypt yordamida to'g'ridan-to'g'ri konteynerlardan fayllardan foydalanishingiz mumkin. Boshqa dasturlar faylga kirish huquqiga ega bo'lganda, fayl qismlari shifrlash paytida yoki konteyner yaratish paytida hosil bo'lgan kalit yordamida parolini ochadi. Fayllar to'liq parolini ochmaydi - VeraCrypt shifrini ochadi va faqat xotiraning ma'lum bir lahzasida ishlov beriladigan qismini saqlaydi. Faylning boshqa qismiga o'tishda ushbu qismning shifri ochiladi va o'zgarishlar diskka saqlangandan so'ng avval ishlatilgan qismi shifrlanadi. Bu shifrlashni Truecrypt-ga qaraganda xavfsizroq qiladi. Kengaytirilgan xavfsizlik, shifrlangan bo'limlarni dasturni ishlatishda hech qanday ta'sir ko'rsatmasdan ochishda biroz kechikishga olib keladi. Ushbu yondashuv tajovuzkor uchun shifrlangan ma'lumotlarga kirishni ancha qiyinlashtiradi. Bundan tashqari, 1.12 versiyasidan boshlab, VeraCrypt xavfsizlikni yaxshilaydigan Personal Iterations Multiplier (PIM) ga ega. Shunday qilib, VeraCrypt Truecrypt-ga qaraganda sezgir ma'lumotlar uchun yanada kuchli himoya qiladi. Ushbu vosita TrueCrypt konteynerlarini o'rnatishni qo'llab-quvvatlaydi.



VeraCrypt nima ma'lumotlarni shifrlash dasturi. Shifrlashning asosiy xususiyatlari ishonchlilikdir - dasturda "xatcho'plar" yo'q - va shifrlashning assimetrik algoritmlari ishlatiladi; ular egasidan boshqa hech kim ma'lumotni parolini hal qila olmaydi.

Konteyner nima? Ushbu o'quv qo'llanma davomida men "" so'zidan foydalanaman idish". VeraCrypt-ga nisbatan konteyner - bu barcha fayllar shifrlangan shaklda saqlanadigan qobiq. Jismoniy jihatdan, konteyner bitta fayldir. Qobiq konteyneridagi fayllarga kirishning yagona usuli bor - to'g'ri parolni kiritish. Parolni kiritish va konteynerni ulash tartibi " o'rnatish».

VeraCrypt-dagi fayllar birma-bir emas, balki konteynerlar orqali shifrlanadi. Bu siz uchun yangi bo'lishi mumkin, ammo bu juda qulay. Dastur konteynerni ulaganda (uni o'rnatadi), konteyner USB flesh-diskiga o'xshaydi - yangi disk paydo bo'ladi. Va ushbu disk yordamida siz har qanday operatsiyani bajarishingiz mumkin - u erda fayllarni nusxalash, fayllarni ochish, o'chirish, tahrirlash. Shu bilan birga, shifrlash haqida o'ylashning hojati yo'q - konteyner ichidagi barcha narsalar allaqachon ishonchli tarzda shifrlangan va real vaqtda saqlanadi / shifrlanadi. Va konteynerni ajratib qo'yishingiz bilan, unga kirish joyi yopiq bo'ladi.



VeraCrypt qanday ishlaydi

VeraCrypt konteyner deb nomlangan maxsus faylni yaratadi. Ushbu konteyner shifrlangan va faqat to'g'ri parol kiritilgan taqdirda ulanishi mumkin. Parolni kiritgandan so'ng, konteyner qo'shimcha disk sifatida ko'rsatiladi (kiritilgan USB flesh-disk kabi). Ushbu diskka (ya'ni konteynerga) joylashtirilgan har qanday fayllar shifrlangan. Konteyner ulangan bo'lsa, siz osongina nusxalashingiz, o'chirishingiz, yangi fayllarni yozishingiz, ochishingiz mumkin. Konteyner uzilishi bilanoq, undagi barcha fayllar qayta ulanmaguncha to'liq kirish imkoniga ega bo'lmaydi, ya'ni. parol kiritilguncha. Shifrlangan konteynerdagi fayllar bilan ishlash boshqa har qanday diskdagi fayllardan ishlashdan farq qilmaydi. Faylni ochganda yoki uni konteynerga yozishda parolni kutish shart emas - hamma narsa juda tez sodir bo'ladi.

1. Tahlilni amalga oshirish uchun "Серсиз" funktsiyasini tanlang va "Тест скорости" bosamiz

VeraCryptni ishga tushirish

2. "Тест" funktsiyasini tanlash benchmark tahlilini boshlaydi. Uning davomiyligi kompyuterning quvvatiga bog'liq.

3. Tahlil natijalari ma'lumotlarni shifrlashning turli usullari asosida taqdim etiladi, odatda AES, Twofish yoki Serpent algoritmiga asoslanadi, shuningdek kombinatsiyalangan usullardan foydalaniladi. "Yopish" tugmachasini bosish orqali biz VeraCrypt asosiy menyusiga o'tishimiz mumkin.

 4. Shifrlangan konteyner yaratishni boshlash uchun "Тома" ni tanlaymiz va keyin "Создать новый том" tugmasini bosamiz.

5. Keyingi oynada "Создать зашифрованный файловый контейнер" ni tanlaymiz va davom etish uchun "Далее" tugmasini bosamiz.

6. Keyingi oynada davom etish uchun "Далее" tugmachasini bosishimiz kerak.

7. Fayl konteynerining qaerda joylashganligi to'g'risida qaror qabul qilish uchun "Файл ..." tugmasini bosish kerak.

8. Ochiq oynada biz idishni saqlash uchun joy tanlashimiz mumkin bo'ladi. Bizning holatda, konteyner ish stoliga saqlanadi. Keyin konteyner uchun nom tanlashimiz kerak (bizning holatimizda "shifrlangan konteyner"), keyin "saqlash" tugmachasini bosishimiz kerak. Konteyner har qanday joyda saqlanishi mumkin (shu jumladan tashqi qattiq disk yoki USB disk) va uning nomi bilan nomlanishi mumkin.

9. Keyingi oynada ma'lumotlarni shifrlash usuli tanlanishi kerak. Ushbu misol AES algoritmiga muvofiq ma'lumotlarni shifrlashni ko'rsatadi. Davom etish uchun keyingi tugmani bosing.

10. Keyingi qadam shifrlangan konteyner hajmini tanlashdir. Ushbu misolda 300 megabaytli konteyner ishlatiladi. Buning uchun matn maydoniga 300 raqamini kiritamiz va uning yonidagi "MB" ni tanlaymiz.

Agar konteyner hajmi 2 GB bo'lsa, u holda matn maydoniga 2 raqamini kiritamiz va o'ngdagi "GB" qiymatini tanlaymiz.

11. Keyinchalik, shifrlangan idishni qanday ochish mumkinligi to'g'risida qaror qabul qilish kerak. Parolni konteynerga bog'lash yoki uni asosiy fayl yordamida himoya qilish mumkin, shuningdek, ikkita usulni birlashtirish mumkin.

Paroldan foydalanish uchun matn maydoniga parolni kiriting va "Подтвердить" tugmachasini bosamiz, shifrlangan idishni ochish uchun matn maydoniga ko'rsatilgan parolni kiritamiz.

Paroldan foydalanish juda oddiy himoya qilish usuli ekanligi va hamma uni egallashi oson bo'lganligi sababli, ushbu misolda biz asosiy fayldan qanday foydalanishni ko'rsatamiz. Buni amalga oshirish uchun "Ключ. файлы" yonidagi katakchani belgilaymiz va keyin "Ключ. файлы…" elementini bosamiz.

12. Bu erda kalit faylning mavjud turidan (masalan, mp3, .jpg, ...) foydalanish mumkin va yangi fayl turidan ham foydalanish mumkin. Yangi kalit fayli qanday yaratilganligini ko'rsatish uchun biz ushbu parametrni tanlaymiz.

13. Keyingi oynada sichqonchani oyna ichida harakatlantiramiz. Buni 30 soniya ichida bajarish tavsiya etiladi. Keyin pastki freymga kalit fayl nomini matn bilan kiritishimiz kerak.

Bizning misolimizda fayl "key" deb nomlangan. Fayl uchun boshqa nomni tanlashimiz kerak, chunki "key" nomi juda keng tarqalgan va shuning uchun xavfli. Kalit fayl nomi kiritilgandan so'ng, "Создать и сохранить файл…" tugmasini bosamiz.

14. Keyingi oynada kalit faylni saqlash joyi aniqlanadi. Eng yaxshisi kamroq "umumiy" joyni tanlash. Bu erda, konteyner kabi kalit fayl ish stolida saqlanadi, bu ham xavfsiz joy emas. Faylni saqlash uchun faylni saqlash joyini tanlashimiz kerak, so'ng "OK" tugmasini bosamiz va davom etamiz.

15. Endi saqlangan kalit faylni tanlashingiz va "Открыть" tugmachasini bosishimiz mumkin.

 16. Kalit fayl saqlanganligi sababli va bizning misolimizda hech qanday parol ishlatilmaganligi sababli, biz "Далее" tugmachasini bosishimiz mumkin.

17. Keyingi oynada fayl tizimini tanlash mumkin. 4 Gb dan ortiq fayllar uchun NTFS tavsiya etiladi. Taxminan 300 MB hajmdagi fayllar uchun qaysi fayl tizimidan foydalanishimiz muhim emas. NTFS-ga o'tish uchun sichqonchani 30 soniya davomida deraza bo'ylab siljitish kerak va oxirida "formatlash" tugmachasini bosish kerak.

18. "Tugallangan" tugmachasini bosganimizda, konteyner yaratish jarayoni tugaydi.

19. Shifrlangan idishni ochish uchun disk harfini tanlash kerak. Bizning misolimizda biz B ni tanladik.

20. Ochilgan oynada kelajakda fayllar saqlanadigan joy saqlanadigan papka tanlanadi. Bizning misolimizda ish stoli tanlangan, ma'lum bir fayl tanlangan va "Открыть" tugmachasini bosish orqali ochilish tasdiqlangan.

21. Endi "Смонтировать" tugmachasini bosishingiz kerak.

Endi konteyner yashiringan va uni faqat kalit fayli yordamida ochish mumkin (yoki ushbu parametr ishlatilgan bo'lsa, parolni kiritish orqali).



Diskni (disk bo'limi) yoki flesh-diskni shifrlash

Diskni, flesh-diskni yoki boshqa tizimsiz drayverni shifrlash qadamlari bir xil bo'ladi, lekin ikkinchi bosqichda siz "Tizimsiz bo'lim / diskni shifrlash" bandini tanlashingiz kerak, qurilmani tanlagandan so'ng - diskni formatlash yoki mavjud ma'lumotlar bilan shifrlash kerakligini aniqlang (ko'proq vaqt talab etiladi). vaqt).

Keyingi boshqa nuqta shundaki, shifrlashning yakuniy bosqichida, agar siz "Format disk" -ni tanlasangiz, yaratilayotgan hajmda 4 Gb dan katta fayllar ishlatilishini aniqlashingiz kerak.

Ovoz shifrlangandan so'ng, siz diskdan keyingi foydalanish bo'yicha ko'rsatmalar olasiz. Oldingi xat orqali unga kirish imkoni bo'lmaydi, siz avtomatik o'rnatishni sozlashingiz kerak (barcha disk bo'limlari va disklari uchun "Avtomatik o'rnatish" -ni bosing, dastur ularni topadi) yoki fayl konteynerlari uchun aytilganidek ulang, ammo "" tugmachasini bosing. "Fayl" o'rniga "Qurilma".



Xulosa

VeraCrypt bu TrueCryptning vorisi bo’lib tezkor shifrlash uchun ishlatiladigan dasturiy ta'minot ekan

Foydalanilgan adabiyotlar

1. qna.habr.com/q/447185

2. www.comss.ru

3. bumotors.ru

4. www.softportal.com/software-41436-veracrypt.html

5. mosgensovet.ru/uz/utility/veracrypt-instrukciya-po-ispolzovaniyu-programma-dlya-shifrovaniya-dannyh-kak/
Download 1.21 Mb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling