VeraCryptによる暗号化コンテナ
もっともらしい否認を可能にする隠しボリュームを含め、VeraCryptで暗号化ボリュームとコンテナを作成します。
「VeraCryptによる暗号化コンテナ」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。
TrueCrypt の後継としての VeraCrypt
VeraCrypt は、TrueCrypt が2014年に謎めいた状況で開発終了となった後に作成されました。VeraCrypt は大幅なセキュリティ改善を施したフォークです。ボリュームヘッダーの鍵導出における反復回数が、TrueCrypt の数百回から数万回に増やされており、総当たり攻撃がはるかに困難になっています。独立したセキュリティ監査(OSTIF、2016年)では、VeraCrypt に重大な脆弱性は見つかりませんでした。
標準暗号化ボリュームの作成
VeraCrypt の標準ボリュームは、ファイルシステム上に保存される任意のサイズのコンテナファイルです。作成するには、VeraCrypt を開き、Create Volume をクリックし、Create an encrypted file container を選択して、ボリュームの場所とサイズを指定し、アルゴリズムを選択してパスワードを設定し、フォーマットします。作成されたファイルは、パスワードを知らない人にはランダムなデータに見えます。通常のファイルと同じように移動、コピー、バックアップできます。
暗号化アルゴリズムの選択
VeraCrypt には、AES-256、Serpent、Twofish、およびカスケード(AES-Twofish-Serpent)など、複数の暗号化オプションがあります。ほとんどのユーザーには、XTS モードの AES-256 が推奨されます。最新の CPU では AES-NI によるハードウェアアクセラレーションを利用でき、十分に分析されており、実用上の既知の弱点がないためです。カスケードは安全性の余裕をさらに高めますが、大幅に処理速度が低下します。XTS モードはディスク暗号化専用に設計されており、セクターを個別に処理します。
鍵導出アルゴリズムの選択
VeraCrypt は、鍵導出関数(KDF)を使って、パスワードからボリューム暗号化キーを導出します。選択肢には PBKDF2-RIPEMD-160、PBKDF2-SHA-512、Whirlpool、そして最近追加された Argon2id があります。現在の推奨は SHA-512 または Argon2id です。これらはメモリハードで計算負荷も高いため、短いパスワードに対してもオフライン総当たり攻撃のコストを非常に高くできます。
ボリュームのマウントとマウント解除
VeraCrypt ボリュームをマウントすると、仮想ドライブとしてアクセスできるようになります。VeraCrypt はパスワードから鍵を導出し、ボリュームヘッダーを復号してマスターキーを復元し、コンテナをファイルシステムとして割り当てます。マウントされたドライブに書き込んだファイルは、その場で暗号化されます。マウントを解除すると割り当てが削除され、コンテナファイルは再びランダムなデータに見える状態になります。
オンザフライ暗号化
VeraCrypt の中核機能は、透過的なオンザフライ暗号化です。マウントされた VeraCrypt ボリュームにファイルを書き込むと、コンテナファイルに保存される前にメモリ上で暗号化されます。ファイルを読み込むときは、読み込みと同時に復号されます。マウントされたボリュームを利用するアプリケーションからは通常のファイルシステムに見えるため、その下で暗号化層が動作していることを認識する必要はありません。
もっともらしい否認性を実現する隠しボリューム
VeraCrypt は、標準ボリュームの内部に隠しボリュームを作成できます。外側のボリュームには、無害なコンテンツを表示するパスワードを設定します。隠しボリュームは外側のボリュームの未使用領域を使用し、別のパスワードで機密性の高いコンテンツを表示します。パスワードの開示を強制された場合は、外側のボリュームのパスワードを伝えられます。暗号学的には隠しボリュームの存在を証明する方法がないため、もっともらしい否認性が得られます。
隠しオペレーティングシステム機能
VeraCrypt は、極めて高い否認性を実現するために、隠しオペレーティングシステムパーティションを作成できます。外側のシステムパーティションには、おとりの OS が含まれており、通常どおり起動して正規のものに見えます。隠しパーティションには、実際に使用する機密性の高い OS が含まれます。一方のパスワードで起動するとおとりの OS が表示され、もう一方のパスワードで起動すると実際のシステムが表示されます。実装には、特定のパーティション構成と慎重なセットアップ手順が必要です。
VeraCrypt ベンチマークツール
ボリュームを作成する前に、VeraCrypt のベンチマークツールを使うと、使用しているハードウェア上でサポート対象のすべてのアルゴリズム組み合わせの暗号化スループットを測定できます。これにより、現実的な性能の見通しに基づいて、単一アルゴリズムとカスケードのどちらを選ぶか判断できます。AES-NI 対応の最新 CPU では、AES-256-XTS は通常 3 GB/s を超える速度を達成するため、通常のファイルアクセスでは性能低下をほとんど意識しません。カスケードは3~5倍遅くなる場合があります。
システムパーティションの暗号化
VeraCrypt は、オペレーティングシステムを含むシステムパーティション全体を暗号化できます。Windows が起動する前に、VeraCrypt のブートローダー(MBR または EFI パーティションに保存されています)がパスワードの入力を求めます。正しいパスワードを入力すると、ブートローダーが Windows パーティションを復号して OS に処理を引き渡します。これにより、攻撃者がドライブを取り外したり外部メディアから起動したりする物理攻撃から保護できます。
VeraCrypt セキュリティ監査の結果
2016年に実施された OSTIF/Quarkslab による VeraCrypt の監査では、8件の脆弱性が特定されました。内訳は、重大度が重大であるものが1件(フルディスク暗号化に影響するブートローダーの問題)、中程度が3件、低いものが4件です。VeraCrypt の開発者は、すべての問題に迅速にパッチを適用しました。監査ではバックドアが存在しないことが確認され、隠しボリュームの実装も暗号学的に堅牢であると評価されました。この公開監査によって、TrueCrypt の後継としての VeraCrypt への信頼は大きく高まりました。
VeraCrypt の隠しボリューム
VeraCrypt の隠しボリュームにはどのような目的がありますか?
VeraCrypt のまとめ
VeraCrypt のまとめ:セキュリティ改善と問題のない監査結果を備えた TrueCrypt の後継、暗号化ボリュームとしてのコンテナファイルの作成、性能と安全性の両面で推奨される AES-256-XTS、鍵導出用の SHA-512 または Argon2id、アプリケーションから意識せずに使えるオンザフライ暗号化、もっともらしい否認性を実現する隠しボリューム、そして物理攻撃から OS を保護するシステムパーティション暗号化です。
よくある質問
「VeraCryptによる暗号化コンテナ」レッスンは無料ですか?
はい。「VeraCryptによる暗号化コンテナ」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。
「VeraCryptによる暗号化コンテナ」で何を学びますか?
もっともらしい否認を可能にする隠しボリュームを含め、VeraCryptで暗号化ボリュームとコンテナを作成します。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cryptology Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「VeraCryptによる暗号化コンテナ」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCryptology Academyレッスンでコードを書いて実行できますか?
はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 非対称ファイル暗号化のためのGPG
- age暗号化ツール:現代的なGPGの代替手段
- VeraCryptによる暗号化コンテナ
- 安全な削除と鍵の破棄