| Криптология и стеганография В блоге крептоманов - защита информации |
TrueCrypt — это бесплатная программа с открытым исходным кодом для шифрования данных «на лету». Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла, который внешне не отличается от тех, что имеются в системе (можно даже назначить букву). С TrueCrypt можно полностью шифровать раздел жёсткого диска или другого носителя информации (флоппи-диск, USB-флеш и др.).
Шифрование «на лету» означает, что пользователь имеет возможность проигрывать, например, видео (.avi, .mpg и т.д.), хранящееся на виртуальном диске TrueCrypt. Для этого пользователь вводит правильный пароль и открывает раздел. Когда он запускает видео-файл, операционная система запускает медиа-плеер. Проигрыватель начинает загрузку некоторой порции видео с шифрованного раздела в оперативную память. Расшифрованная часть после этого воспроизводится проигрывателем. Пока показывается первая порция данных, проигрыватель считывает следующую небольшую порцию видео с зашифрованного раздела, и этот процесс повторяется. Заметим, что для пользователя всё происходит незаметно. То же происходит и при записи видео и работает для всех типов файлов.

Возможности TrueCrypt:
Параллельное шифрование/дешифрование при работе с многоядерными процессорами. Например, если ваш компьютер оснащён двуядерным процессором, шифрование и дешифрование будет происходить в 2 раза быстрее, чем при одноядерном процессоре с такими же характеристиками.
Возможность создавать и запускать зашифрованную спрятанную операционную систему, присутствие которой нельзя проверить (при соблюдении некоторых условий).
В операционных системах Windows Vista и Windows 2000 можно зашифровывать весь системный диск, даже если он содержит расширенные/логические разделы. (Не поддерживается в Windows ХР.)
Новый формат томов, увеличивающий «шифростойкость», производительность и расширяемость: 1) каждый том, созданный с помощью TrueCrypt будет содержать запасной заголовок. Примечание: нельзя смонтировать том, когда его заголовок поврежден (в нём содержится зашифрованный пароль.); 2) размер места для заголовка в последней версии программы увеличен до 128 КБ.
Возможность создания спрятанных томов в Mac OS X и Linux.
В Linux, TrueCrypt теперь использует криптографические функции родного ядра (по умолчанию) для томов, зашифрованных в режиме ХТS, который более безопасен, нежели режимы CBC и LRW для шифрования «на лету». В большинстве случаев, это увеличивает скорость чтения/записи.
Одна из примечательных возможностей TrueCrypt — обеспечение двух уровней правдоподобного отрицания наличия зашифрованных данных, необходимого в случае вынужденного открытия пароля пользователем.
TrueCrypt никогда не сохраняет расшифрованные данные на диск - он временно хранит их в оперативной памяти. Когда раздел смонтирован, данные, хранящиеся на нём, всё ещё зашифрованы. В случае экстренного выключения системы (например, в случае перебоя электричества) файлы, хранящиеся на TrueCrypt, будут при следующем включении зашифрованы. Чтобы снова получить к ним доступ, нужно будет заново смонтировать зашифрованный диск, предоставив правильный пароль и/или key-файл.
Комментарии
Отправить комментарий