Krypterede containere med VeraCrypt
Opret krypterede volumener og containere med VeraCrypt, herunder skjulte volumener til plausibel benægtelse.
Krypterede containere med VeraCrypt er en gratis Cryptology Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Cryptology Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cryptology Academy-kurset indeholder 4 lektioner i alt.
VeraCrypt som efterfølger til TrueCrypt
VeraCrypt blev skabt, efter at TrueCrypt blev udfaset i 2014 under mystiske omstændigheder. VeraCrypt er en forgrening med betydelige sikkerhedsforbedringer: et øget antal iterationer ved nøgleafledning til diskenhedens header (titusindvis mod nogle få hundrede i TrueCrypt), hvilket gør brute force-angreb langt sværere. En uafhængig sikkerhedsrevision (OSTIF, 2016) fandt ingen kritiske sårbarheder i VeraCrypt.
Oprettelse af en almindelig krypteret diskenhed
En almindelig VeraCrypt-diskenhed er en containerfil af en vilkårlig størrelse, der er gemt i et filsystem. Sådan opretter du en: Åbn VeraCrypt, klik på Create Volume, vælg Create an encrypted file container, vælg diskenhedens placering og størrelse, vælg algoritmer, angiv en adgangskode, og formatér. Den resulterende fil fremstår som tilfældige data for alle, der ikke har adgangskoden. Den kan flyttes, kopieres eller sikkerhedskopieres som enhver anden fil.
Valg af krypteringsalgoritme
VeraCrypt tilbyder flere krypteringsmuligheder: AES-256, Serpent, Twofish og kaskader (AES-Twofish-Serpent). AES-256 med XTS-tilstand er det anbefalede valg for de fleste brugere: Den er hardwareaccelereret på moderne processorer via AES-NI, er blevet analyseret grundigt og har ingen kendte praktiske svagheder. Kaskader giver en ekstra sikkerhedsmargin, men er betydeligt langsommere. XTS-tilstand er udviklet specifikt til diskkryptering og håndterer sektorer uafhængigt.
Valg af nøgleafledningsalgoritme
VeraCrypt bruger en funktion til nøgleafledning (KDF) til at udlede diskenhedens krypteringsnøgle fra din adgangskode. Mulighederne omfatter PBKDF2-RIPEMD-160, PBKDF2-SHA-512, Whirlpool og Argon2id, som blev tilføjet for nylig. SHA-512 eller Argon2id er de moderne anbefalinger: De kræver meget hukommelse og beregningskraft, hvilket gør brute force-angreb uden netværksforbindelse ekstremt dyre, selv mod korte adgangskoder.
Montering og afmontering af diskenheder
Montering af en VeraCrypt-diskenhed gør den tilgængelig som et virtuelt drev. VeraCrypt udfører nøgleafledningen fra din adgangskode, dekrypterer diskenhedens header for at gendanne hovednøglen og tilknytter containeren som et filsystem. Filer, der skrives til det monterede drev, krypteres undervejs. Afmontering fjerner tilknytningen, og containerfilen fremstår igen som tilfældige data.
Kryptering undervejs
VeraCrypts centrale funktion er gennemsigtig kryptering undervejs. Når du skriver en fil til en monteret VeraCrypt-diskenhed, krypteres den i hukommelsen, før den skrives til containerfilen. Når du læser en fil, dekrypteres den under læsningen. Programmer, der bruger den monterede diskenhed, ser et normalt filsystem og har ingen viden om det krypteringslag, der fungerer under dem.
Skjulte diskenheder til plausibel benægtelse
VeraCrypt understøtter skjulte diskenheder i almindelige diskenheder. Den ydre diskenhed har én adgangskode, som viser uskadeligt indhold. En skjult diskenhed optager ubrugt plads i den ydre diskenhed og har en anden adgangskode, som viser følsomt indhold. Hvis du tvinges til at afsløre en adgangskode, kan du angive adgangskoden til den ydre diskenhed. Det er kryptografisk umuligt at bevise, at der findes en skjult diskenhed, hvilket giver plausibel benægtelse.
Funktion til skjult operativsystem
VeraCrypt kan oprette en skjult partition med et operativsystem for at opnå ekstremt plausibel benægtelse. Den ydre systempartition indeholder et lokkeoperativsystem, der starter normalt og ser legitimt ud. Den skjulte partition indeholder det rigtige følsomme operativsystem. Opstart med én adgangskode viser lokkeoperativsystemet, mens opstart med en anden viser det rigtige system. Implementeringen kræver et specifikt partitionslayout og en omhyggelig opsætningsproces.
VeraCrypt-værktøj til ydelsesmåling
Før du opretter en diskenhed, måler VeraCrypts værktøj til ydelsesmåling krypteringsgennemløbet for alle understøttede algoritmekombinationer på din hardware. Det hjælper dig med at vælge mellem enkelte algoritmer og kaskader ud fra realistiske forventninger til ydeevnen. På en moderne processor med AES-NI opnår AES-256-XTS typisk over 3 GB/s, så det kan ikke mærkes ved normal filadgang. Kaskader kan være 3-5 gange langsommere.
Kryptering af systempartitionen
VeraCrypt kan kryptere hele systempartitionen, inklusive operativsystemet. Før Windows starter, beder VeraCrypt-startindlæseren (gemt i MBR- eller EFI-partitionen) om adgangskoden. Når den er indtastet korrekt, dekrypterer startindlæseren Windows-partitionen og overdrager kontrollen til operativsystemet. Det beskytter mod fysiske angreb, hvor en angriber fjerner drevet eller starter systemet fra et eksternt medie.
Resultater af VeraCrypt-sikkerhedsrevisionen
Sikkerhedsrevisionen af VeraCrypt udført af OSTIF/Quarkslab i 2016 identificerede 8 sårbarheder: 1 kritisk (i startindlæseren og med betydning for fuld diskkryptering), 3 med middelhøj alvorlighedsgrad og 4 med lav alvorlighedsgrad. VeraCrypt-udviklerne rettede alle problemer hurtigt. Revisionen bekræftede, at der ikke var nogen bagdøre, og fandt, at implementeringen af skjulte diskenheder var kryptografisk sund. Denne offentlige revision øgede tilliden til VeraCrypt betydeligt som erstatning for TrueCrypt.
Skjult VeraCrypt-diskenhed
Hvad er formålet med en skjult VeraCrypt-diskenhed?
Opsummering af VeraCrypt
Opsummering af VeraCrypt: efterfølger til TrueCrypt med sikkerhedsforbedringer og et godt resultat fra en sikkerhedsrevision, oprettelse af containerfiler som krypterede diskenheder, AES-256-XTS anbefales for ydeevne og sikkerhed, SHA-512 eller Argon2id til nøgleafledning, kryptering undervejs gør kryptering gennemsigtig for programmer, skjulte diskenheder giver plausibel benægtelse, og kryptering af systempartitionen beskytter operativsystemet mod fysiske angreb.
Lær Cryptology Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 67
- Lektioner
- 261
Ofte stillede spørgsmål
Er lektionen “Krypterede containere med VeraCrypt” gratis?
Ja — hele teksten til “Krypterede containere med VeraCrypt” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Cryptology Academy-kurset, skal du opgradere til CoddyKit PRO. Cryptology Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Krypterede containere med VeraCrypt”?
Opret krypterede volumener og containere med VeraCrypt, herunder skjulte volumener til plausibel benægtelse. Du øver dig i Cryptology Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cryptology Academy?
Der kræves ingen tidligere erfaring. Cryptology Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Krypterede containere med VeraCrypt”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cryptology Academy-lektion?
Ja. Alle Cryptology Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- GPG til asymmetrisk filkryptering
- Krypteringsværktøjet age: et moderne alternativ til GPG
- Krypterede containere med VeraCrypt
- Sikker sletning og destruktion af nøgler