Cryptology Academy · Pelajaran

Bekas Disulitkan dengan VeraCrypt

Cipta volum dan bekas yang disulitkan dengan VeraCrypt, termasuk volum tersembunyi untuk penafian munasabah.

Pelajaran 3 daripada 413 langkah

Bekas Disulitkan dengan VeraCrypt ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

VeraCrypt sebagai Pengganti TrueCrypt

VeraCrypt dicipta selepas TrueCrypt tidak lagi diteruskan pada tahun 2014 dalam keadaan yang penuh misteri. VeraCrypt ialah cabang dengan penambahbaikan keselamatan yang ketara: bilangan lelaran yang lebih tinggi untuk penerbitan kunci pengepala volum (puluhan ribu berbanding beberapa ratus dalam TrueCrypt), menjadikan serangan cuba jaya jauh lebih sukar. Pengauditan keselamatan bebas (OSTIF, 2016) tidak menemui kelemahan kritikal dalam VeraCrypt.

Mencipta Volum Disulitkan Standard

Volum standard VeraCrypt ialah fail bekas dalam apa-apa saiz yang disimpan dalam sistem fail. Untuk menciptanya: buka VeraCrypt, klik Cipta Volum, pilih Cipta bekas fail yang disulitkan, pilih lokasi dan saiz volum, pilih algoritma, tetapkan kata laluan, kemudian formatkan. Fail yang terhasil kelihatan seperti data rawak kepada sesiapa sahaja yang tidak mempunyai kata laluan. Fail itu boleh dipindahkan, disalin atau dibuat sandaran seperti mana-mana fail.

Memilih Algoritma Penyulitan

VeraCrypt menawarkan beberapa pilihan penyulitan: AES-256, Serpent, Twofish dan rantaian (AES-Twofish-Serpent). AES-256 dengan mod XTS ialah pilihan yang disyorkan untuk kebanyakan pengguna: dipercepatkan oleh perkakasan pada CPU moden melalui AES-NI, telah dianalisis secara meluas dan tiada kelemahan praktikal yang diketahui. Rantaian memberikan margin keselamatan tambahan tetapi jauh lebih perlahan. Mod XTS direka khusus untuk penyulitan cakera dan mengendalikan setiap sektor secara berasingan.

Pemilihan Algoritma Penerbitan Kunci

VeraCrypt menggunakan fungsi penerbitan kunci (KDF) untuk menghasilkan kunci penyulitan volum daripada kata laluan anda. Pilihannya termasuk PBKDF2-RIPEMD-160, PBKDF2-SHA-512, Whirlpool dan Argon2id (ditambah baru-baru ini). SHA-512 atau Argon2id ialah pilihan moden yang disyorkan: kedua-duanya memerlukan banyak memori dan pengiraan yang intensif, lalu menjadikan serangan cuba jaya luar talian amat mahal walaupun terhadap kata laluan pendek.

Melekapkan dan Menyahlekapkan Volum

Melekapkan volum VeraCrypt menjadikannya boleh diakses sebagai pemacu maya. VeraCrypt melaksanakan penerbitan kunci daripada kata laluan anda, menyahsulit pengepala volum untuk mendapatkan semula kunci induk, kemudian memetakan bekas itu sebagai sistem fail. Fail yang ditulis ke pemacu yang dilekapkan akan disulitkan semasa digunakan. Menyahlekapkan volum membuang pemetaan tersebut, dan fail bekas kembali kelihatan seperti data rawak.

Penyulitan Semasa Digunakan

Keupayaan teras VeraCrypt ialah penyulitan telus semasa digunakan. Apabila anda menulis fail ke volum VeraCrypt yang dilekapkan, fail itu disulitkan dalam memori sebelum ditulis ke fail bekas. Apabila anda membaca fail, fail itu dinyahsulit semasa dibaca. Aplikasi yang menggunakan volum yang dilekapkan melihat sistem fail biasa; aplikasi tersebut tidak mengetahui kewujudan lapisan penyulitan yang beroperasi di bawahnya.

Volum Tersembunyi untuk Penafian Munasabah

VeraCrypt menyokong volum tersembunyi di dalam volum standard. Volum luaran mempunyai satu kata laluan yang mendedahkan kandungan yang tidak mencurigakan. Volum tersembunyi menggunakan ruang yang tidak digunakan dalam volum luaran dan mempunyai kata laluan lain yang mendedahkan kandungan sensitif. Jika dipaksa mendedahkan kata laluan, anda boleh memberikan kata laluan volum luaran. Dari segi kriptografi, tiada cara untuk membuktikan kewujudan volum tersembunyi, sekali gus memberikan penafian munasabah.

Ciri Sistem Pengendalian Tersembunyi

VeraCrypt boleh mencipta petak sistem pengendalian tersembunyi untuk penafian munasabah yang ekstrem. Petak sistem luaran mengandungi OS umpan yang but secara normal dan kelihatan sah. Petak tersembunyi mengandungi OS sebenar yang sensitif. But dengan satu kata laluan mendedahkan OS umpan; but dengan kata laluan lain mendedahkan sistem sebenar. Pelaksanaannya memerlukan susun atur petak tertentu dan proses persediaan yang teliti.

Alat Penanda Aras VeraCrypt

Sebelum mencipta volum, alat penanda aras VeraCrypt mengukur daya pemprosesan penyulitan bagi semua gabungan algoritma yang disokong pada perkakasan anda. Ini membantu anda memilih antara algoritma tunggal dan rantaian berdasarkan jangkaan prestasi yang realistik. Pada CPU moden dengan AES-NI, AES-256-XTS biasanya mencapai lebih 3 GB/s, menjadikan penyulitan itu tidak dapat dirasakan semasa mengakses fail biasa. Rantaian mungkin 3-5 kali lebih perlahan.

Penyulitan Petak Sistem

VeraCrypt boleh menyulitkan seluruh petak sistem, termasuk sistem pengendalian. Sebelum Windows bermula, pemuat but VeraCrypt (disimpan dalam petak MBR atau EFI) meminta kata laluan. Selepas kata laluan yang betul dimasukkan, pemuat but menyahsulit petak Windows dan menyerahkan kawalan kepada OS. Ini melindungi daripada serangan fizikal yang melibatkan penyerang mengeluarkan pemacu atau memulakan sistem daripada medium luaran.

Hasil Pengauditan Keselamatan VeraCrypt

Pengauditan OSTIF/Quarkslab terhadap VeraCrypt pada tahun 2016 mengenal pasti 8 kelemahan: 1 kritikal (dalam pemuat but, menjejaskan penyulitan seluruh cakera), 3 sederhana dan 4 berperingkat rendah. Pembangun VeraCrypt menampal semua isu dengan segera. Pengauditan itu mengesahkan bahawa tiada pintu belakang dan mendapati pelaksanaan volum tersembunyi kukuh dari segi kriptografi. Pengauditan awam ini meningkatkan kepercayaan terhadap VeraCrypt sebagai pengganti TrueCrypt dengan ketara.

Volum Tersembunyi VeraCrypt

Apakah tujuan volum tersembunyi VeraCrypt?

Ringkasan VeraCrypt

Ringkasan VeraCrypt: pengganti TrueCrypt dengan penambahbaikan keselamatan dan hasil pengauditan yang baik, penciptaan fail bekas sebagai volum disulitkan, AES-256-XTS disyorkan untuk prestasi dan keselamatan, SHA-512 atau Argon2id untuk penerbitan kunci, penyulitan semasa digunakan menjadikan penyulitan telus kepada aplikasi, volum tersembunyi memberikan penafian munasabah, dan penyulitan petak sistem melindungi OS daripada serangan fizikal.

Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “Bekas Disulitkan dengan VeraCrypt” percuma?

Ya — teks penuh “Bekas Disulitkan dengan VeraCrypt” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Bekas Disulitkan dengan VeraCrypt”?

Cipta volum dan bekas yang disulitkan dengan VeraCrypt, termasuk volum tersembunyi untuk penafian munasabah. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Bekas Disulitkan dengan VeraCrypt” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. GPG untuk Penyulitan Fail Asimetri
  2. Alat Penyulitan age: Alternatif GPG Moden
  3. Bekas Disulitkan dengan VeraCrypt
  4. Pemadaman Selamat dan Pemusnahan Kunci
← Kembali ke Cryptology Academy