0Pricing
Cryptology Academy · درس

حاويات مشفّرة باستخدام VeraCrypt

أنشئوا وحدات تخزين وحاويات مشفّرة باستخدام VeraCrypt، بما في ذلك الوحدات المخفية لتحقيق قابلية الإنكار المعقولة.

حاويات مشفّرة باستخدام VeraCrypt درس مجاني في Cryptology Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cryptology Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

VeraCrypt خليفة TrueCrypt

أُنشئت VeraCrypt بعد إيقاف TrueCrypt في عام 2014 في ظروف غامضة. VeraCrypt هي نسخة متفرعة أدخلت تحسينات أمنية كبيرة، منها زيادة عدد التكرارات في اشتقاق مفتاح ترويسة وحدة التخزين، من عشرات الآلاف مقارنة ببضع مئات في TrueCrypt، مما يجعل هجمات القوة الغاشمة أصعب بكثير. ولم يجد تدقيق أمني مستقل أجرته OSTIF في عام 2016 أي ثغرات حرجة في VeraCrypt.

إنشاء وحدة تخزين مشفّرة قياسية

وحدة التخزين القياسية في VeraCrypt هي ملف حاوية بأي حجم، مخزن على نظام ملفات. لإنشائها: افتح VeraCrypt، وانقر على Create Volume، واختر Create an encrypted file container، ثم حدد موقع وحدة التخزين وحجمها، واختر الخوارزميات، وعين كلمة مرور، ثم أجرِ التهيئة. سيبدو الملف الناتج كبيانات عشوائية لأي شخص لا يملك كلمة المرور. ويمكن نقله أو نسخه أو إجراء نسخ احتياطي له مثل أي ملف.

اختيار خوارزمية التشفير

توفر VeraCrypt خيارات متعددة للتشفير: AES-256 وSerpent وTwofish، بالإضافة إلى السلاسل المتتابعة مثل AES-Twofish-Serpent. ويُعد AES-256 مع وضع XTS الخيار الموصى به لمعظم المستخدمين؛ فهو مدعوم بتسريع عتادي في المعالجات الحديثة عبر AES-NI، وخضع لتحليل واسع، ولا توجد نقاط ضعف عملية معروفة فيه. توفر السلاسل المتتابعة هامش أمان إضافيًا، لكنها أبطأ بكثير. وقد صُمم وضع XTS خصيصًا لتشفير الأقراص، إذ يعالج القطاعات بشكل مستقل.

اختيار خوارزمية اشتقاق المفاتيح

تستخدم VeraCrypt دالة اشتقاق مفاتيح (KDF) لاشتقاق مفتاح تشفير وحدة التخزين من كلمة المرور. وتشمل الخيارات PBKDF2-RIPEMD-160 وPBKDF2-SHA-512 وWhirlpool وArgon2id، الذي أُضيف حديثًا. ويُوصى حاليًا باستخدام SHA-512 أو Argon2id؛ فهما يتطلبان قدرًا كبيرًا من الذاكرة والعمليات الحسابية، مما يجعل هجمات القوة الغاشمة غير المتصلة بالإنترنت مكلفة للغاية حتى عند استخدام كلمات مرور قصيرة.

تحميل وحدات التخزين وإلغاء تحميلها

يجعل تحميل وحدة تخزين VeraCrypt الوصول إليها ممكنًا كمحرك أقراص افتراضي. تُجري VeraCrypt اشتقاق المفتاح من كلمة المرور، وتفك تشفير ترويسة وحدة التخزين لاستعادة المفتاح الرئيسي، ثم تربط الحاوية كنظام ملفات. وتُشفّر الملفات المكتوبة على محرك الأقراص المحمّل أثناء التشغيل. يؤدي إلغاء التحميل إلى إزالة هذا الربط، ويعود ملف الحاوية إلى الظهور كبيانات عشوائية.

التشفير الشفاف أثناء التشغيل

تتمثل القدرة الأساسية في VeraCrypt في التشفير الشفاف أثناء التشغيل. فعند كتابة ملف إلى وحدة تخزين VeraCrypt محمّلة، يُشفّر الملف في الذاكرة قبل كتابته إلى ملف الحاوية. وعند قراءة ملف، يُفك تشفيره أثناء قراءته. ترى التطبيقات التي تستخدم وحدة التخزين المحمّلة نظام ملفات عاديًا، ولا تعرف شيئًا عن طبقة التشفير التي تعمل أسفلها.

وحدات التخزين المخفية للإنكار المعقول

تدعم VeraCrypt وحدات التخزين المخفية داخل وحدات التخزين القياسية. تحتوي وحدة التخزين الخارجية على كلمة مرور تكشف عن محتوى غير لافت للانتباه. وتشغل وحدة التخزين المخفية مساحة غير مستخدمة في وحدة التخزين الخارجية، ولها كلمة مرور مختلفة تكشف عن المحتوى الحساس. وعند إجبارك على الكشف عن كلمة مرور، يمكنك تقديم كلمة مرور وحدة التخزين الخارجية. ولا توجد، من الناحية التشفيرية، طريقة لإثبات وجود وحدة تخزين مخفية، مما يوفر إنكارًا معقولًا.

ميزة نظام التشغيل المخفي

يمكن لـ VeraCrypt إنشاء قسم مخفي لنظام التشغيل لتحقيق أعلى درجات الإنكار المعقول. يحتوي قسم النظام الخارجي على نظام تشغيل تمويهي يقلع بشكل طبيعي ويبدو شرعيًا. ويحتوي القسم المخفي على نظام التشغيل الحقيقي الحساس. يؤدي الإقلاع باستخدام كلمة مرور معينة إلى إظهار النظام التمويهي، بينما يؤدي الإقلاع باستخدام كلمة مرور أخرى إلى إظهار النظام الحقيقي. ويتطلب التنفيذ تخطيطًا محددًا للأقسام وعملية إعداد دقيقة.

أداة قياس أداء VeraCrypt

قبل إنشاء وحدة تخزين، تقيس أداة قياس الأداء في VeraCrypt معدل التشفير لجميع تركيبات الخوارزميات المدعومة على عتادك. ويساعد ذلك في الاختيار بين الخوارزميات المفردة والسلاسل المتتابعة مع توقعات واقعية للأداء. فعلى معالج حديث يدعم AES-NI، يحقق AES-256-XTS عادةً سرعة تتجاوز 3 GB/s، مما يجعل تأثيره غير ملحوظ عند الوصول إلى الملفات العادية. وقد تكون السلاسل المتتابعة أبطأ بمقدار 3-5x.

تشفير قسم النظام

يمكن لـ VeraCrypt تشفير قسم النظام بالكامل، بما في ذلك نظام التشغيل. وقبل إقلاع Windows، يطلب محمّل إقلاع VeraCrypt، المخزن في قسم MBR أو EFI، كلمة المرور. وبعد إدخالها بشكل صحيح، يفك محمّل الإقلاع تشفير قسم Windows ويسلم التحكم إلى نظام التشغيل. ويحمي ذلك من الهجمات المادية التي يزيل فيها المهاجم محرك الأقراص أو يقلع من وسيط خارجي.

نتائج تدقيق أمان VeraCrypt

حدد تدقيق OSTIF/Quarkslab لـ VeraCrypt في عام 2016 ثماني ثغرات: ثغرة حرجة واحدة في محمّل الإقلاع تؤثر في التشفير الكامل للقرص، وثلاث ثغرات متوسطة، وأربع منخفضة الخطورة. وقد أصلح مطورو VeraCrypt جميع المشكلات بسرعة. وأكد التدقيق عدم وجود أبواب خلفية، ووجد أن تنفيذ وحدة التخزين المخفية سليم من الناحية التشفيرية. وقد عزز هذا التدقيق العلني الثقة في VeraCrypt بوصفها بديلًا لـ TrueCrypt.

وحدة التخزين المخفية في VeraCrypt

ما الغرض من وحدة التخزين المخفية في VeraCrypt؟

مراجعة VeraCrypt

مراجعة VeraCrypt: خليفة TrueCrypt مع تحسينات أمنية ونتيجة تدقيق سليمة، وإنشاء ملفات حاوية كوحدات تخزين مشفّرة، وAES-256-XTS موصى به لتحقيق الأداء والأمان، وSHA-512 أو Argon2id لاشتقاق المفاتيح، والتشفير أثناء التشغيل الذي يجعل التشفير شفافًا للتطبيقات، ووحدات التخزين المخفية التي توفر إنكارًا معقولًا، وتشفير قسم النظام الذي يحمي نظام التشغيل من الهجمات المادية.

الأسئلة الشائعة

هل درس «حاويات مشفّرة باستخدام VeraCrypt» مجاني؟

نعم — نص درس «حاويات مشفّرة باستخدام VeraCrypt» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cryptology Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cryptology Academy 4 دروس في المجموع.

ماذا ستتعلم في «حاويات مشفّرة باستخدام VeraCrypt»؟

أنشئوا وحدات تخزين وحاويات مشفّرة باستخدام VeraCrypt، بما في ذلك الوحدات المخفية لتحقيق قابلية الإنكار المعقولة. تتمرن على Cryptology Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cryptology Academy؟

لا تُشترط خبرة سابقة. Cryptology Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «حاويات مشفّرة باستخدام VeraCrypt»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cryptology Academy هذا؟

نعم. كل درس في Cryptology Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. استخدام GPG لتشفير الملفات غير المتماثل
  2. أداة التشفير age: بديل حديث لـ GPG
  3. حاويات مشفّرة باستخدام VeraCrypt
  4. الحذف الآمن وإتلاف المفاتيح
← العودة إلى Cryptology Academy