Διαφήμιση

Σπίτι - Δεδομένα
Κρυπτογραφία προγράμματος. Προγράμματα κρυπτογράφησης: προσιτές λύσεις από Ρώσους προγραμματιστές

Πίνακας 2. Βασικά στάδια κωδικοποίησης και αποκωδικοποίησης στο PGP

Πάλι μπερδεμένος; Είναι εντάξει. Πρώτον, επειδή εάν μόνο μία περιγραφή των κύριων σταδίων κρυπτογράφησης δεδομένων σας κάνει να κοιτάτε το κείμενο για μεγάλο χρονικό διάστημα, τότε υποσυνείδητα ο χρήστης του περιγραφόμενου πακέτου κρυπτογράφησης αρχίζει να εμπιστεύεται τον προγραμματιστή. Και δεύτερον, δεν είναι απολύτως απαραίτητο να θυμόμαστε όλα τα στάδια κωδικοποίησης και αποκωδικοποίησης. Ας προχωρήσουμε.

Μπορεί κανείς να προσπαθήσει να ταξινομήσει τα κλειδιά που χρησιμοποιούνται στην κρυπτογραφία. Ωστόσο, ας μην χάνουμε χρόνο σε αυτό. Απλώς θυμηθείτε ότι ένα κρυπτογραφικό κλειδί είναι ένας μεγάλος ή πολύ μεγάλος αριθμός, που μετράται σε bit ή, με άλλα λόγια, ψηφία. Όσο μεγαλύτερο είναι το κλειδί, τόσο πιο ασφαλή είναι τα κρυπτογραφημένα δεδομένα (κρυπτογραφημένο κείμενο). Αν και, φυσικά, πολλά εξαρτώνται από τον αλγόριθμο που χρησιμοποιείται. Θυμηθείτε επίσης ότι η υποθετική ισχύς ενός μυστικού ιδιωτικού κλειδιού και ενός δημόσιου κλειδιού είναι διαφορετική. Ας υποθέσουμε ότι ένα ιδιωτικό κλειδί 80 bit είναι ισοδύναμο σε ισχύ με ένα δημόσιο κλειδί 1024 bit και ένα ιδιωτικό κλειδί 128 bit ισοδυναμεί με ένα δημόσιο κλειδί 3000 bit. Κατά την επιλογή ενός μεγέθους κλειδιού, συνιστάται πρώτα να αξιολογήσετε το χρόνο κατά τον οποίο οι πληροφορίες πρέπει να προστατεύονται αξιόπιστα. Αν, ας πούμε, κλειδώνεις την πόρτα το βράδυ, δεν πρέπει να της βάλεις εκατό κλειδαριές· υπάρχει περίπτωση να είσαι απασχολημένος μέχρι το πρωί. Να είστε συνετοί και να ακούσετε τις συμβουλές των ειδικών. Φυσικά, με την ανάπτυξη της τεχνολογίας των υπολογιστών και της προηγμένης σκέψης των χάκερ, ανεξάρτητα από το πόσο πονηροί κρυπτογραφικοί αλγόριθμοι «αποσυντίθενται». Αλλά μέχρι σήμερα, κανείς δεν έχει καταφέρει να «νικήσει» ένα μυστικό ιδιωτικό κλειδί μεγαλύτερο από 56 bit. Αύριο αυτό μπορεί να φαίνεται ήδη αστείο, τίποτα δεν σταματάει (στο μεταξύ, κόσμος μαζεύεται σε ομάδες για να σπάσει το κλειδί RC5 64-bit). Το PGP αποθηκεύει το δημόσιο και το ιδιωτικό κλειδί σε κρυπτογραφημένη μορφή σε δύο διαφορετικά αρχεία στον σκληρό δίσκο του υπολογιστή σας· συνιστάται να τα αποθηκεύσετε και σε δισκέτα. Αυτά τα αρχεία ονομάζονται «μπρελόκ». Μην τα χάσετε. Να είστε ιδιαίτερα προσεκτικοί όταν χειρίζεστε το μπρελόκ σας με τα προσωπικά σας κλειδιά.

Όταν δημιουργείτε ένα ιδιωτικό κλειδί, συνηθίζεται να μην εμπιστεύεστε έναν μονολεκτικό κωδικό πρόσβασης· συνήθως καταφεύγουν στη χρήση της λεγόμενης «φράσης κλειδιού» (φράση πρόσβασης). Μια φράση πρόσβασης έχει δύο πλεονεκτήματα σε σχέση με έναν κανονικό κωδικό πρόσβασης. Είναι και πιο εύκολο να το θυμάστε και πιο δύσκολο να το μαντέψετε (φυσικά, η λέξη "μάντεψε" κρύβει έναν πολύ περίπλοκο αλγόριθμο για παράνομο hacking). Πως και έτσι? Πολύ απλό. Πείτε μου, ποιον κωδικό πρόσβασης θα προτιμούσατε να έχετε υπόψη σας: επιλογή 1 - "AU63Db35", επιλογή 2 - "φυλάξτε τα χρήματα σε τράπεζα ταμιευτηρίου" (ακόμα και αν είναι γραμμένο στο translit); Η πρακτική δείχνει ότι το 90% προτιμά τη δεύτερη επιλογή απλώς και μόνο επειδή είναι αδύνατο να ξεχάσετε έναν τέτοιο κωδικό πρόσβασης ακόμα κι αν το θέλετε. Τώρα φανταστείτε πόσες ζωές θα χρειαστεί κάποιος διάσημος ξένος χάκερ για να σπάσει αυτόν τον κωδικό πρόσβασης δεύτερου τύπου. Αν και τελευταία πρέπει να είναι κανείς εξαιρετικά προσεκτικός όταν επιλέγει μια φράση-κλειδί, μια βιβλιοθήκη με τα πιο δημοφιλή αποσπάσματα σε όλες τις γλώσσες έχει ήδη δημιουργηθεί και ενημερώνεται συνεχώς. Επομένως, συνιστάται, για μεγαλύτερη ασφάλεια, να επιλέξετε κάτι πιο πρωτότυπο ως κωδικό πρόσβασης από φράσεις όπως "πουλάτε ένα σλαβικό ντουλάπι;" ή το δείγμα που φαίνεται παραπάνω. Ωστόσο, μπορείτε να τα βγάλετε πέρα ​​με έναν κανονικό κωδικό πρόσβασης. Απλώς προσπαθήστε να μην χρησιμοποιείτε λέξεις που είναι εύκολο να βρείτε στο λεξικό, ονόματα ή αξέχαστες ημερομηνίες.

Σημαντικό ρόλο στην κρυπτογραφία παίζουν και οι ψηφιακές υπογραφές, που αναφέρθηκαν ήδη παραπάνω. Ορισμένοι μάλιστα πιστεύουν ότι η κύρια εστίαση κατά την ανάπτυξη κρυπτογραφικών αλγορίθμων θα πρέπει να είναι στην αδυναμία πλαστογράφησης μιας προσωπικής ψηφιακής υπογραφής και όχι σε εξαιρετικά πολύπλοκα ιδιωτικά κλειδιά. Οι απολογητές αυτής της έννοιας έχουν δίκιο κατά κάποιο τρόπο. Τελικά, είναι πραγματικά τόσο σημαντικό να αντιληφθεί κάποιος, για παράδειγμα, την επόμενη τραπεζική μου κατάθεση; Είναι πολύ πιο σημαντικό ότι η κατάθεση έγινε αποδεκτή από πραγματικό τραπεζικό υπάλληλο και όχι από κάποιον που κατάφερε να πλαστογραφήσει την ψηφιακή του υπογραφή. Το κύριο καθήκον μιας ψηφιακής υπογραφής είναι να επιβεβαιώσει την αυθεντικότητα της προέλευσης των πληροφοριών. Επιπλέον, η ασφάλεια της ψηφιακής υπογραφής σημαίνει ότι οι πληροφορίες έφτασαν στον παραλήπτη άθικτη. Εδώ ο αναγνώστης μπορεί και πρέπει να έχει μια δίκαιη ερώτηση: «Είναι πραγματικά τόσο δύσκολο να πλαστογραφηθεί μια ψηφιακή υπογραφή αν έχεις ένα δείγμα της;» Ναι, δεν είναι εύκολο. Άλλωστε, βέβαια, μια ψηφιακή υπογραφή δεν μεταδίδεται με τη μορφή ανοιχτών δεδομένων. Για την κωδικοποίησή του, χρησιμοποιούνται οι λεγόμενες "συναρτήσεις κατακερματισμού"· hash (Αγγλικά) - mishmash, κιμάς). Για τους αγγλόφωνους χρήστες, η λέξη "hash" ή "khash" προκαλεί ιδιαίτερη εμπιστοσύνη, καθώς το "hash", γραμμένο ως hush, αντιστοιχεί στο ρωσικό "shh!" και το διπλό "hush-hush" υποδηλώνει πληροφορίες που δεν είναι αδιάκριτες. αυτιά και μάτια. Μια "συνάρτηση κατακερματισμού" τροποποιεί τα ανοιχτά δεδομένα οποιουδήποτε μεγέθους σε μια συμπαγή "συνάρτηση" σταθερού μήκους. Μια ψηφιακή υπογραφή είναι ένα παράγωγο ενός "digest" και ενός ιδιωτικού κλειδιού, το οποίο εγγυάται την απόλυτη μοναδικότητά του. Ένα παραδοσιακό ψηφιακό πιστοποιητικό, το οποίο περιλαμβάνει όνομα, ψευδώνυμο, διεύθυνση email και κάποια άλλα προσωπικά δεδομένα, παίζει επίσης σημαντικό ρόλο στην επιβεβαίωση της γνησιότητας της ταυτότητας του αποστολέα. Για μεγαλύτερη ασφάλεια, η ταυτότητα του αποστολέα πρέπει να είναι υπογεγραμμένη από τον παραλήπτη (τέτοια είναι η γραφειοκρατία).

Εφαρμόζεται επίσης η επιβεβαίωση της γνησιότητας των δημόσιων κλειδιών άλλων ατόμων. Ας υποθέσουμε ότι συναντήσατε κατά λάθος τον Ν σε μια έκθεση εθνικών οικονομικών επιτευγμάτων και ο Ν σας έδωσε προσωπικά το κλειδί του. Μπορεί να σας ζητήσει να δημοσιεύσετε το δημόσιο κλειδί σας στον διακομιστή με την υπογραφή σας, έτσι ώστε τα άτομα που σας γνωρίζουν να έχουν μεγαλύτερη εμπιστοσύνη σε αυτό το κλειδί. Η εμπιστοσύνη σε ένα κλειδί και η εμπιστοσύνη στον ιδιοκτήτη του δεν είναι σε καμία περίπτωση το ίδιο πράγμα. Όταν υπογράφετε το δημόσιο κλειδί κάποιου άλλου, εγγυάστε μόνο την αυθεντικότητα του δακτυλικού αποτυπώματος και δεν θα πρέπει να βασανίζεστε από αμφιβολίες σχετικά με το εάν ο ιδιοκτήτης είναι καλός πολίτης. Δεν είστε υπεύθυνοι για την ακρίβεια ή, αν θέλετε, την παρουσίαση των πληροφοριών κάποιου άλλου, εγγυάστε μόνο την αυθεντικότητά τους, δηλαδή ανήκουν στην πένα αυτού του συγγραφέα.

Ναι, δεν είναι εύκολο να ζεις σε έναν εικονικό κόσμο απόλυτης δυσπιστίας. Επομένως, εάν πρέπει να εργαστείτε σε μια συγκεκριμένη ομάδα σε ένα περιβάλλον αυξημένης μυστικότητας, συνιστάται να διαθέσετε έναν έξυπνο υπάλληλο για να διασφαλίσετε την ασφάλεια των πληροφοριών ή ακόμα και να δημιουργήσετε μια ολόκληρη υπηρεσία για το σκοπό αυτό. Αφήστε τα ειδικά εκπαιδευμένα άτομα να έχουν πονοκέφαλο σε αυτό το θέμα. Ναι, θα πρέπει να ακολουθήσετε τις οδηγίες που εκδίδουν, να τηρήσετε τους κανόνες που εισάγουν και να συμβιβαστείτε με τη μέτρια θέση σας στην ιεραρχία της εμπιστοσύνης, αλλά θα αισθάνεστε απολύτως προστατευμένοι από εξωτερικές κακοτυχίες. Κάτω από την πτέρυγα ενός αληθινού επαγγελματία, όλοι θα νιώσουν σαν αετός. Ξέρω έναν ηγέτη μεσαίου επιπέδου που είναι τρομερά περήφανος για «τι βρώμικα κόλπα σκέφτηκαν τα παιδιά του». «Χώρισε» το δημόσιο κλειδί της εταιρείας σε τρία μέρη και μοίρασαν τα μέρη του στους υπαλλήλους της εταιρείας ανάλογα με την ιεραρχική τους θέση στην εταιρεία. Το πρώτο μέρος ελήφθη μόνο από τον διευθυντή, τον αναπληρωτή του και τον επικεφαλής λογιστή, το δεύτερο τμήμα απονεμήθηκε στους επικεφαλής των τμημάτων, το τρίτο μέρος πήγε σε όλους τους υπαλλήλους που έγιναν δεκτοί σε απόρρητες πληροφορίες. Στις περισσότερες περιπτώσεις, το ένα τρίτο του κλειδιού είναι αρκετό για την απελευθέρωση εξερχόμενης αλληλογραφίας, αλλά εάν η υποκλοπή θα μπορούσε να προκαλέσει σημαντική ζημιά στην εταιρεία, είναι απαραίτητο να προσθέσετε οποιαδήποτε δύο μέρη μαζί. Οι πληροφορίες που ταξινομούνται ως «μυστικές» θα μπορούσαν να βγουν μόνο εάν τα «θραύσματα» του πρώτου και του δεύτερου επιπέδου συνδυάζονταν. Η μέθοδος είναι σίγουρα τυπική. Αλλά από τότε που εισήχθη από ειδική υπηρεσία, η εμπιστοσύνη σε αυτό αυξήθηκε.

Έτσι, το κύριο προκαταρκτικό (παρηγορητικό) συμπέρασμα: αν θέλετε να κρατήσετε κάτι μυστικό, εγκαταστήστε το πρόγραμμα κρυπτογράφησης PGP σε όλους τους υπολογιστές στο γραφείο και στα σπίτια των εργαζομένων. Είναι καλύτερο να αναθέσετε την ανάπτυξη του ακριβούς σεναρίου χρήσης σε επαγγελματίες, αν και δεν θα ήταν κακό να κατανοήσετε το πρόγραμμα σε γενικές γραμμές. Και, για όνομα του παραδείσου, μην γράφετε φράσεις κλειδιά σε χρωματιστά κομμάτια χαρτιού διάσπαρτα στο γραφείο σας. Διαφορετικά, όλα έχουν φύγει.

Ανεβαστικό απόσπασμα

Εκείνη ακριβώς την ώρα, ο υπολοχαγός Lukash μελετούσε στο δωμάτιό του έναν κωδικό που μόλις του είχε παραδοθεί από το αρχηγείο του συντάγματος με οδηγίες για το πώς να τον αποκρυπτογραφήσει, και ταυτόχρονα μια μυστική κρυπτογραφημένη εντολή σχετικά με την κατεύθυνση προς την οποία το τάγμα πορείας υποτίθεται ότι θα μετακινηθεί προς τα σύνορα της Γαλικίας. Αποκρυπτογραφώντας αυτούς τους αριθμούς, ο υπολοχαγός Λούκας αναστέναξε: «Der Teufel soll das buserieren».*

Γιάροσλαβ Χάσεκ, «Οι περιπέτειες του καλού στρατιώτη Σβέικ»

*πολύ κοντά στη ρωσική έκφραση «Ο διάβολος θα του σπάσει το πόδι», αν και στα γερμανικά όλα ακούγονται πολύ πιο αγενή.

Αρκετά άρθρα για την κρυπτογραφία για προχωρημένους χρήστες

Μέρος II. Εγκατάσταση PGP

Πρόγραμμα Αρκετά καλή ιδιωτικότητα (PGP), όπως υποδηλώνει το όνομα, θα πρέπει να παρέχει «αρκετά καλή μυστικότητα», ωστόσο, πολλά εξαρτώνται τόσο από τη σωστή αρχική εγκατάσταση όσο και από τη συνετή χρήση του προγράμματος στο μέλλον.

Η εγκατάσταση του προγράμματος PGP 6.0 δεν διαφέρει πολύ από παρόμοιες διαδικασίες για την εγκατάσταση νέου λογισμικού. Τα στάδια είναι:


>Μέρος III. Ρύθμιση του προγράμματος

Για να μπορέσετε να ανταλλάξετε μυστικά μηνύματα με άλλους (που έχουν ήδη εγκαταστήσει το πρόγραμμα PGP στους υπολογιστές τους), πρέπει να δημιουργήσετε ένα ζεύγος κλειδιών: δημόσιο και ιδιωτικό. Αυτό το ζεύγος θα χρησιμοποιηθεί αργότερα για τη δημιουργία ψηφιακής υπογραφής. Να θυμάστε ότι μπορείτε να μοιραστείτε το δημόσιο κλειδί με οποιονδήποτε, αλλά το ιδιωτικό κλειδί πρέπει να κρατηθεί μυστικό από όλους.

Λοιπόν, εδώ πάμε:


Ωστόσο, πάρτε το χρόνο σας. Το πρόγραμμα PGP απαιτεί μια υπεύθυνη προσέγγιση, επομένως το παράθυρο " Κλειδιά PGP«Δεν θα είναι δυνατό να το κλείσουμε αμέσως.

Εισαγάγετε μια κενή, διαμορφωμένη δισκέτα στη μονάδα δίσκου και αποθηκεύστε τις «μπρελόκ» με το δημόσιο και το ιδιωτικό κλειδιά πάνω της (αρχεία pubring.pkr και secring.scr, αντίστοιχα). Γιατί πρέπει να αποθηκεύσετε αυτά τα αρχεία σε μια δισκέτα; Για κάθε περίπτωση, χρειάζεστε ένα αντίγραφο ασφαλείας. Ποτέ δεν ξέρεις τι μπορεί να συμβεί στον σκληρό σου δίσκο. Θυμηθείτε, η απώλεια των μπρελόκ συνεπάγεται αμέσως τη μη πρόσβαση στις πληροφορίες που προορίζονται για εσάς.

Το συνολικό βάρος των μπρελόκ είναι περίπου 5 KB. Σε αναλογία 3:1 υπέρ του δημόσιου κλειδιού. Επομένως, η αποθήκευση αυτών των αρχείων, ας πούμε, σε ένα CD είναι τρελή σπατάλη, εκτός εάν ένας πονηρός χρήστης σχεδιάζει να κρύψει τα «μπρελόκ» του σε ένα σωρό από κάθε είδους ξένα σκουπίδια ή απλά δεν εμπιστεύεται τις εύθραυστες δισκέτες. Κάποιοι μπορεί να θεωρούν τέτοιες ενέργειες παρανοϊκές. Δεν θα τους μαλώσουμε, αλλά μόνο θα τους ενισχύσουμε σε αυτή τη σκέψη με την τελευταία σύσταση. Εάν η κλοπή ορισμένων κρυπτογραφημένων πληροφοριών είναι θάνατος για εσάς, διαγράψτε το αρχείο secring.skr από τον σκληρό σας δίσκο και διατηρήστε το μόνοσε μια δισκέτα (ή σε άλλα εξωτερικά μέσα) σε ένα έξυπνο χρηματοκιβώτιο. Πρέπει να ανοίξετε την αλληλογραφία, να εισαγάγετε τη "δισκέτα κλειδιού". Παλιομοδίτικο, αλλά εξαιρετικά αξιόπιστο. Μπορείτε να το κάνετε διαφορετικά: μετονομάστε αυθαίρετα το αρχείο secring.skr και αποθηκεύστε το μακριά από το φάκελο PGP.

Μην ξεχάσετε να στείλετε το δημόσιο κλειδί σας σε όλους τους πιθανούς παραλήπτες της «μυστικής» αλληλογραφίας σας. Για να το κάνετε αυτό, πρέπει να επισημάνετε τη γραμμή με το κλειδί σας στο παράθυρο PGPkeys με το ποντίκι και να σύρετε (πατώντας το αριστερό κουμπί του ποντικιού) τη γραμμή με το πλήκτρο στο παράθυρο μηνυμάτων κειμένου του προγράμματος αλληλογραφίας σας και, στη συνέχεια, στείλτε αυτό το γράμμα στο αποδέκτες.

Μπορείτε επίσης να ενεργήσετε με άλλο τρόπο: μεταφορτώστε το δημόσιο κλειδί σας σε έναν συγκεκριμένο διακομιστή και υποδείξτε τη διεύθυνση αυτού του διακομιστή στην υπογραφή της επιστολής σας. Εάν υπάρχει αλληλογραφία σε έναν μεγάλο οργανισμό, αυτό γίνεται συνήθως

Η διεύθυνση διακομιστή μπορεί να μοιάζει με αυτό, για παράδειγμα:

http://swissnet.ai.mit.edu:11371/pks/lookup?op=get&search=0x5DC10B44

Τελευταίος συνδυασμός<0x5DC10B44>είναι το αναγνωριστικό κλειδιού σας. Είναι γραμμένο στην ενότητα Βασικές Ιδιότητες(στο παράθυρο Κλειδιά PGPαφού κάνετε δεξί κλικ στη γραμμή σας επιλέξτε Βασικές Ιδιότητες), στο παράθυρο ταυτότηταΣτο κεφάλαιο Γενικός.

Για να υπογράψετε το κλειδί σας, αφού κάνετε δεξί κλικ στην προσωπική σας γραμμή, επιλέξτε μενού Σημάδι. Θα ανοίξει ένα παράθυρο Κλειδί υπογραφής PGPμε το κορδόνι που χρειάζεστε. Αφού κάνετε κλικ στο ΕντάξειΣτο νέο παράθυρο, υποδείξτε (κατά προτίμηση χωρίς σφάλματα) τη φράση-κλειδί σας. Άλλο ένα κλικ στο Εντάξει, και το κλειδί είναι υπογεγραμμένο.

Χρήσιμο υλικό στο Διαδίκτυο (στα ρωσικά)

Ανεβαστικό απόσπασμα

- Πού ακριβώς σε πάει; - ρώτησε η Vodichka μετά το πρώτο ποτήρι καλό κρασί.«Είναι μυστικό», απάντησε ο Σβάικ. - αλλά μπορώ να σου πω, ως παλιός φίλος...

Μέρος IV. Έναρξη του προγράμματος

Υπάρχουν τουλάχιστον τέσσερις τρόποι για να εκτελέσετε ένα πρόγραμμα PGP στον υπολογιστή σας.

Η πρώτη μέθοδος παρέχει πρόσβαση στους κύριους πόρους PGP, καθώς και τη δυνατότητα πρόσβασης στην υποστηρικτική τεκμηρίωση και μια ρουτίνα για την οριστική κατάργηση του κρυπτογραφικού πακέτου από τον υπολογιστή σας. Η δεύτερη μέθοδος χρησιμοποιείται συχνότερα όταν είναι απαραίτητο να κρυπτογραφηθούν δεδομένα που τοποθετούνται στο πρόχειρο. Η συντριπτική πλειοψηφία των χρηστών προτιμά την τρίτη μέθοδο, δηλαδή την εργασία με κρυπτογράφηση σε ένα οικείο παράθυρο προγράμματος email. Όσο για την τελευταία μέθοδο, είναι καλή τουλάχιστον γιατί είναι η πιο σύντομη.

Τώρα ας δούμε και τις τέσσερις μεθόδους με περισσότερες λεπτομέρειες.

1η μέθοδος.

(Αρχή) > Προγράμματα (Προγράμματα) > PGP.

Ας αφήσουμε κατά μέρος την τεκμηρίωση εργασίας ( Τεκμηρίωση) και η ρουτίνα αφαίρεσης ( Απεγκατάσταση), οι σκοποί τους είναι προφανείς. Είναι πολύ πιο σημαντικό να κατανοήσετε αμέσως τις επίσημες δυνάμεις άλλων υπορουτίνων.

Σας επιτρέπει να δημιουργήσετε ένα κρυπτογραφικό σύστημα για έναν ολόκληρο οργανισμό. Προσθέτει την έννοια ενός πρόσθετου εταιρικού κλειδιού στη διαμόρφωση ζεύγους κλειδιών χρήστη ( Πρόσθετο κλειδί αποκρυπτογράφησης - ADK). Θυμηθείτε τα σημεία 6-8 του Μέρους III (Ρύθμιση του προγράμματος).

Στην πραγματικότητα, δημιουργεί μια προστατευμένη περιοχή στον σκληρό δίσκο του υπολογιστή σας, η πρόσβαση στην οποία είναι ανοιχτή μόνο στον κάτοχο του κωδικού πρόσβασης (φράση πρόσβασης). Ακόμη και μετά την ανάκτηση πληροφοριών στο δίσκο σας (που χάθηκαν μετά από μόλυνση από ιό ή μορφοποίηση του δίσκου), τα δεδομένα από το PGPdisk θα παραμείνουν κλειδωμένα με μια φράση πρόσβασης.

Μπορείτε να δημιουργήσετε ένα νέο PGPdisk (Νέος) του απαιτούμενου τόμου και αντιστοιχίστε του μια ετικέτα (αν δεν καταλαμβάνεται από άλλο διαμέρισμα του σκληρού δίσκου). Μετά από αυτό ο λογικός δίσκος που δημιουργήσατε είναι ανοιχτός για αποθήκευση δεδομένων ( Βουνό). Συνιστάται, αφού το χρησιμοποιήσετε, να κλείσετε την μυστική περιοχή σας στο δίσκο ( Αποπροσάρτηση). Για να ανοίξει ξανά PGPdiskΘα χρειαστεί να εισαγάγετε μια φράση πρόσβασης. Στην ενότητα ιδιότητες δίσκου ( Προφ) μπορείτε να κάνετε πρόσθετες ρυθμίσεις: ορίστε το χρόνο μετά τον οποίο η πρόσβαση στη μυστική περιοχή θα κλείσει αυτόματα (από προεπιλογή - 15 λεπτά), ακυρώστε την προστασία κατά την απενεργοποίηση του υπολογιστή (καλύτερα να τον αφήσετε ως έχει) και επίσης επιλέξτε ένα «πλήκτρο συντόμευσης» για γρήγορο κλείδωμα του κλειδιού.

Επιλέγοντας αυτή τη γραμμή, αποκτάτε πρόσβαση σε έναν πίνακα με τα ιδιωτικά και δημόσια κλειδιά σας, καθώς και τα δημόσια κλειδιά των ανταποκριτών σας. Εάν τα κλειδιά σας δεν έχουν δημιουργηθεί ακόμη, επιλέξτε Κλειδιά PGP, μεταφερθείτε στη διαδικασία δημιουργίας κλειδιού (δείτε Μέρος III για περισσότερες πληροφορίες).

Μια πλήρης περιγραφή αυτού του πίνακα στην αρχική γλώσσα βρίσκεται στην περιγραφή του προγραμματιστή ( Εγχειρίδιο PGPή Βοήθεια). Θα περιοριστούμε σε ένα όσο το δυνατόν πιο σύντομο σχόλιο.

Κύρια κουμπιά:

Ξεκινώντας τη δημιουργία ενός νέου ζεύγους κλειδιών,

Ακύρωση αυτού του κλειδιού (θα μπορείτε να ελέγξετε τη μοίρα του, αλλά ως εργαλείο εργασίας θα χαθεί για εσάς)

Σας επιτρέπει να υπογράψετε ένα επιλεγμένο κλειδί,

Καταστροφή του κλειδιού που αντιστοιχεί στη σημειωμένη σειρά

Αναζήτηση για το απαιτούμενο κλειδί στη λίστα (απαραίτητο εάν αυτή η λίστα είναι μεγάλη),

Στείλτε το δημόσιο κλειδί στον διακομιστή,

Πάρτε το κλειδί από τον διακομιστή,

Δείτε τις βασικές παραμέτρους του κλειδιού,

Εξαγωγή των κλειδιών από ένα συγκεκριμένο αρχείο στον υπολογιστή,

Προσθέστε τα αγαπημένα σας κλειδιά στο αρχείο.>

Κορυφαία γραμμή μενού στον πίνακα Κλειδιά PGPπαρέχει πρόσθετες ευκαιρίες. Για παράδειγμα, μπορείτε να προσθέσετε νέα στοιχεία στις περιγραφές κλειδιών ( Θέα): αναγνωριστικό κλειδιού ( Αναγνωριστικό κλειδιού), επίπεδο εμπιστοσύνης ( Εμπιστοσύνη), ημερομηνία δημιουργίας ( Ημερομηνία δημιουργίας), ημερομηνία θανάτου" ( Ημερομηνία λήξης), συσχέτιση με ένα πρόσθετο κλειδί ( ADK). Από εδώ μπορείτε επίσης να αποκτήσετε πρόσβαση στον πίνακα με τις βασικές ιδιότητες PGP ( Επεξεργασία> Προτιμήσεις), περιγράφεται λεπτομερέστερα παρακάτω.

Ενεργοποιεί τον πίνακα εργαλείων PGP.

Μεταβείτε στον πίνακα PGPkeys (δείτε παραπάνω),

Επιλέγοντας ένα αρχείο για κρυπτογράφηση,

Επιλέγοντας ένα αρχείο εγγράφου "για υπογραφή",

Κρυπτογραφήστε το υπογεγραμμένο αρχείο,

Αποκρυπτογράφηση υπογεγραμμένων δεδομένων

Διαγραφή ώστε να μην είναι δυνατή η επαναφορά του,

Δημιουργία μιας μη ανακτήσιμης περιοχής.

Ενεργοποιεί το εικονίδιο εάν δεν υπάρχει. Παρέχει έναν εύκολο τρόπο κρυπτογράφησης πληροφοριών που περιέχονται στο πρόχειρο. Θα εξετάσουμε την εκκίνηση αυτής της υπορουτίνας με περισσότερες λεπτομέρειες όταν περιγράφουμε τη «δεύτερη μέθοδο» πρόσβασης στο PGP.

2η μέθοδος.

Υπάρχει μια κλειδαριά στην κάτω δεξιά γωνία. Οποιοδήποτε (δεξί ή αριστερό) κλικ του ποντικιού σε αυτό το εικονίδιο οδηγεί στην εμφάνιση ενός νέου παραθύρου με μια μεγάλη λίστα δυνατοτήτων προγράμματος PGP.

Το μεγαλύτερο ενδιαφέρον (και ο μεγαλύτερος αριθμός ερωτήσεων) σε αυτήν τη λίστα προκαλείται από την άγνωστη γραμμή ρύθμισης προτιμήσεων, Προτιμήσεις PGP.

Ας δούμε τις κύριες επιλογές (ενότητα Γενικός).

Πάντα κρυπτογράφηση στο προεπιλεγμένο κλειδί

- κρυπτογραφείτε πάντα με το κλειδί που ορίζεται ως κύριο- εάν αυτή η επιλογή είναι ενεργοποιημένη, όλα τα δεδομένα που είναι κρυπτογραφημένα με το δημόσιο κλειδί του παραλήπτη θα κρυπτογραφηθούν επίσης με το κύριο κλειδί σας. μερικές φορές χρήσιμο εάν θέλετε να έχετε πρόσβαση σε κρυπτογραφημένα δεδομένα στον υπολογιστή σας.

Ταχύτερη παραγωγή κλειδιών

- επιταχυνόμενη παραγωγή κλειδιών- όπως προκύπτει από το κείμενο, σας επιτρέπει να εξοικονομήσετε πολύτιμο χρόνο, αν και θεωρητικά μειώνει την αξιοπιστία του κλειδιού.

Φράσεις πρόσβασης αποκρυπτογράφησης προσωρινής μνήμης για

- κωδικός προσωρινής αποθήκευσης για αποκρυπτογράφηση για καθορισμένο χρόνο- είναι χρήσιμο όταν διαβάζετε ένα τεράστιο σωρό αλληλογραφίας να ρυθμίζετε περισσότερο τον χρόνο αποθήκευσης στην κρυφή μνήμη, τότε δεν θα χρειάζεται να πληκτρολογείτε ξανά τη φράση κλειδί κάθε φορά μετά τη λήξη αυτής της περιόδου, αν και αυτό μπορεί να μην αρέσει στους ειδικούς ασφαλείας σας (και είναι απολύτως δικαιολογημένο! ), δεδομένου ότι για το χρόνο αποθήκευσης στην κρυφή μνήμη ο κωδικός πρόσβασής σας είναι επιρρεπής σε υποκλοπή από έξυπνους χάκερ.

Φράσεις πρόσβασης υπογραφής προσωρινής μνήμης για

- αποθηκεύστε προσωρινά τον κωδικό πρόσβασης υπογραφής αποκρυπτογράφησης για καθορισμένο χρόνο- παρόμοιο με το προηγούμενο, εάν τα έγγραφα για υπογραφή συνεχίζουν να ρέουν πάνω σας, αυξήστε τον χρόνο αποθήκευσης στην κρυφή μνήμη.

Στο κεφάλαιο Αρχείαμπορείτε να αλλάξετε τη θέση των μπρελόκ. Χωρίς ιδιαίτερη δυσκολία, το ίδιο μπορεί να γίνει και χειροκίνητα.

Ας ρίξουμε μια πιο προσεκτική ματιά στην καρτέλα για τη ρύθμιση των προτιμήσεων κατά την εργασία με email. ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ. Εδώ μπορείτε να αλλάξετε τις ρυθμίσεις αλληλογραφίας για προγράμματα που υποστηρίζονται από πρόσθετα. Εάν ελέγξετε όλες τις γραμμές, αυτό θα μειώσει περαιτέρω τη λίστα διαδικασιών κατά την εργασία με κρυπτογραφημένα μηνύματα email κατά ακριβώς τέσσερα κλικ του ποντικιού. Λάβετε υπόψη ότι η προεπιλογή είναι ο αριθμός των χαρακτήρων σε μία στήλη του μηνύματος που υπογράφεται. Αυτό συμβαίνει επειδή διαφορετικά προγράμματα email διπλώνουν το κείμενο διαφορετικά· η έλλειψη επιβεβλημένης τυποποίησης μπορεί να καταστρέψει τη δομή του υπογεγραμμένου μηνύματος και να καταστήσει αδύνατη την επαλήθευση της υπογραφής.

Κεφάλαιο Διακομιστές, κατά κανόνα, περιέχει τη διεύθυνση του εταιρικού διακομιστή στον οποίο είναι αποθηκευμένα τα δημόσια κλειδιά όλων των χρηστών της εταιρείας. Ωστόσο, στη νέα έκδοση του PGP, κάθε χρήστης μπορεί αυθαίρετα να προσθέσει στη λίστα τέτοιων διακομιστών. Στην πραγματικότητα, τι γίνεται αν συνεργάζεστε με πολλές εταιρείες ταυτόχρονα;

Οι αρχάριοι χρήστες δεν πρέπει να αλλάξουν τις ρυθμίσεις στην ενότητα Προχωρημένος. Τόσο οι αλγόριθμοι κρυπτογράφησης όσο και τα μοντέλα αξιοπιστίας επιλέγονται με τον βέλτιστο τρόπο για εσάς.

Όλες οι άλλες ομάδες μέσα PGPtrayέχουν σχεδιαστεί για να λειτουργούν με δεδομένα που είναι αποθηκευμένα στο πρόχειρο. Μπορείτε να βάλετε δεδομένα στο buffer επιλέγοντάς το με ένα δείκτη του ποντικιού και πατώντας ταυτόχρονα τα πλήκτρα " στο πληκτρολόγιο Ctrl" Και " ντο", ή επιλέγοντας από το μενού αυτού του προγράμματος Επεξεργασία(Επεξεργασία) και αντίγραφο(Αντίγραφο).

Ακολουθεί μια λίστα με αυτές τις εντολές:

Χρησιμοποιήστε το τρέχον παράθυρο

Χρήση επιλεγμένου κειμένου στο τρέχον παράθυρο,

Διαγράψτε το πρόχειρο από παλιό περιεχόμενο,

Επεξεργασία κειμένου προχείρου

Ο απλούστερος επεξεργαστής κειμένου (ένα κλικ και κείμενο στο buffer),

Προσθήκη κλειδιού από το Πρόχειρο

Τραβήξτε έξω το κλειδί που βρίσκεται στο buffer,

Αποκρυπτογράφηση και επαλήθευση του Πρόχειρου

Αποκρυπτογράφηση και αναγνώριση πληροφοριών από το buffer,

Κρυπτογράφηση και υπογραφή Πρόχειρου

Κρυπτογράφηση και υπογραφή των δεδομένων στο buffer,

Υπογράψτε το μήνυμα στο buffer,

Κρυπτογράφηση Πρόχειρου

Κρυπτογραφήστε το μήνυμα στο buffer.

3η μέθοδος.

Όπως αναφέρθηκε παραπάνω, οι περισσότεροι χρήστες έχουν πρόσβαση στο πακέτο PGP απευθείας από το παράθυρο εργασίας του αγαπημένου τους προγράμματος email. Δεδομένου ότι ο καθένας έχει το δικό του αγαπημένο, θα πρέπει να εξετάσετε το πρόσθετο μακιγιάζ στα πρόσωπα εκείνων που έχουν τη μεγαλύτερη ζήτηση μεταξύ των μαζών. Ας ονομάσουμε τα ονόματα των φιναλίστ: η ηλικιωμένη Eudora, η παχουλή Outlook, η vamp κυρία που ονομάζεται The Bat.

Στη λίστα έχει εμφανιστεί ένα επιπλέον μενού PGP. Από εδώ υπάρχουν μεταβάσεις στον βασικό πίνακα ( Κλειδιά PGP), πίνακας προτιμήσεων ( Προτιμήσεις) και μια γενική περιγραφή του PGP ( Βοήθεια).>

Όταν προσπαθείτε να δημιουργήσετε ένα νέο μήνυμα, εμφανίζεται μια σειρά από νέα κουμπιά. Ας τα παραθέσουμε από αριστερά προς τα δεξιά: Επιλογή πρόσθετου- επιλογή πρόσθετων προσθηκών που θα χρησιμοποιηθούν από τον παραλήπτη κατά την αποκρυπτογράφηση του μηνύματος, Εκκινήστε τα PGPkeys- πήγαινε στο κλειδί του τραπεζιού, Χρησιμοποιήστε PGP/MIME- η υποστήριξη αυτού του προτύπου σάς επιτρέπει να αποκωδικοποιήσετε ένα μήνυμα χωρίς να το στείλετε στο πρόχειρο (χρησιμοποιείται αφού βεβαιωθείτε ότι το πρόγραμμα του παραλήπτη υποστηρίζει αυτό το πρότυπο), Κρυπτογράφηση PGP- κρυπτογραφήστε το μήνυμα, Σημάδι PGP- υπογράψτε το μήνυμα.

Εμφανίζεται επίσης στη γραμμή μενού PGPμε μεταβάσεις σε Κλειδιά PGPΚαι Προτιμήσεις.

Υπάρχουν μόνο τρία επιπλέον κουμπιά κατά τη δημιουργία ενός νέου μηνύματος: Κρυπτογράφηση, ΣημάδιΚαι Κλειδιά PGP. Θα ήθελα να ελπίζω ότι δεν χρειάζεται να σχολιάσω τον σκοπό τους.

Αυτό το μικρό αλλά πολύ βολικό πρόγραμμα email ήταν πάντα διάσημο για τη σεβαστή στάση του ως προς τη διασφάλιση του απορρήτου των μηνυμάτων πελατών.

Το μόνο που χρειάζεται πραγματικά να κάνει ο χρήστης είναι να βοηθήσει το πρόγραμμα email να καθορίσει ποια έκδοση του PGP θα χρησιμοποιηθεί ( Εργαλεία > PGP > Επιλέξτε έκδοση). Στο μέλλον, κατά τη δημιουργία ενός μηνύματος, η κρυπτογράφηση και η υπογραφή πραγματοποιούνται μέσω του μενού Μυστικότητα.

4η μέθοδος.

Λάβετε υπόψη ότι τώρα, αφού κάνετε δεξί κλικ σε οποιοδήποτε αρχείο ή φάκελο, εμφανίζεται το μήνυμα " PGP«Πολύ άνετα.

Όλα είναι γνωστά εδώ: Κρυπτογράφηση- κρυπτογράφηση δεδομένων, Σημάδι- υπογράψτε την κρυπτογράφηση, Κρυπτογράφηση & Υπογραφή- κάντε το ίδιο πράγμα, αλλά με μια ενέργεια, Σκουπίζω- σκουπίστε τις πληροφορίες ώστε να μην μπορεί κανείς να τις βρει. Αποκρυπτογράφηση & Επαλήθευση- αποκρυπτογραφήστε και επιβεβαιώστε την αυθεντικότητα.

Ανεβαστικό απόσπασμα

Ένα είναι σίγουρο: το σύστημα που συζητήθηκε και που σας εξήγησα είναι όχι μόνο ένα από τα καλύτερα, αλλά, θα έλεγε κανείς, ένα από τα πιο ακατανόητα. Όλα τα τμήματα αντικατασκοπείας του αρχηγείου του εχθρού μπορούν τώρα να σιωπήσουν, προτιμούν να σκάσουν παρά να λύσουν τον κωδικό μας. Αυτό είναι κάτι εντελώς νέο. Τέτοιοι κρυπτογράφοι δεν έχουν υπάρξει ποτέ πριν.

Γιάροσλαβ Χάσεκ, «Οι περιπέτειες του καλού στρατιώτη Σβέικ»

Μέρος V. Εργασία με το πρόγραμμα

Προφανώς, είναι αδύνατο να μάθετε πώς να χρησιμοποιείτε ένα πρόγραμμα χωρίς να το δοκιμάσετε στην πράξη. Ορισμένα προγράμματα, όπως το Word ή το Photoshop, απαιτούν ώρες σοβαρής προετοιμασίας από τον χρήστη. Αλλά ακόμα και με ογκώδεις συσκευασίες, σε μια πρώτη προσέγγιση, μπορείτε να το αντιμετωπίσετε λύνοντας μερικά τυπικά προβλήματα. Το PGP είναι ένα αρκετά εύχρηστο πρόγραμμα, αν και χρησιμοποιεί εξαιρετικά πολύπλοκους αλγόριθμους κρυπτογράφησης μαθηματικών δεδομένων. Ας δούμε πώς λειτουργεί το πρόγραμμα χρησιμοποιώντας απλά παραδείγματα από την πραγματική ζωή.

Εγκατέστησα το PGP, δημιούργησα το ζεύγος κλειδιών μου και πρόκειται να ανταλλάξω τα πρώτα μου μηνύματα με έναν υπάλληλο της εταιρείας μας που χρησιμοποιεί ήδη PGP. Ποιες είναι οι ενέργειές μου;

Στη συνέχεια, κάντε δεξί κλικ στη γραμμή που θέλετε (αν είστε τυχεροί και βρεθεί ο επιθυμητός κύριος) και επιλέξτε την εντολή Εισαγωγή σε τοπικό μπρελόκ. Τώρα το δημόσιο κλειδί του άλλου είναι αποθηκευμένο στο μπρελόκ σας. Το μόνο που μένει είναι να του στείλετε το δημόσιο κλειδί σας και να αρχίσετε να ανταλλάσσετε κρυπτογραφημένα μηνύματα.

Χρησιμοποιώ το Netscape Messenger για email, το οποίο δεν υποστηρίζει κρυπτογράφηση PGP. Το έχω συνηθίσει και δεν θα ήθελα να το παρατήσω. Μπορώ να ανταλλάξω κρυπτογραφημένα μηνύματα PGP με τους ανταποκριτές μου;

Ελπίζεται ότι το Netscape θα μεταβεί επίσης στο πρότυπο PGP στο άμεσο μέλλον. Εν τω μεταξύ, όταν στέλνετε ένα κρυπτογραφημένο μήνυμα, θα πρέπει είτε να συνδέσετε ( Συνδέω) ένα ήδη κρυπτογραφημένο αρχείο κατά γράμμα ή βάλτε το κείμενο του μηνύματος στο buffer (επιλέξτε το κείμενο και ταυτόχρονα πατήστε τα πλήκτρα " Ctrl" Και " ντο"), κρυπτογραφήστε το χρησιμοποιώντας PGPtray (Κρυπτογράφηση και υπογραφή Πρόχειρου) και, στη συνέχεια, μεταφέρετε το κρυπτογραφημένο μήνυμα από το πρόχειρο στο πεδίο κειμένου του γράμματος (για παράδειγμα, πατώντας ταυτόχρονα τα πλήκτρα " Ctrl" Και " v"). Η λήψη μηνυμάτων κρυπτογραφημένων με χρήση PGP δεν θα είναι επίσης ιδιαίτερο πρόβλημα. Το κύριο πράγμα είναι, μην ξεχάσετε να ανταλλάξετε δημόσια κλειδιά με τους ανταποκριτές σας. Εάν λάβετε ένα κρυπτογραφημένο μήνυμα, επιλέξτε ολόκληρο το κείμενο (πατώντας ταυτόχρονα τα πλήκτρα ") Ctrl" Και " ένα"), αφού κάνετε δεξί κλικ με το ποντίκι, επιλέξτε την εντολή αντίγραφο, κάντε κλικ στην κλειδαριά PGPtrayκαι σημειώστε τη γραμμή αποκρυπτογράφησης ( Αποκρυπτογράφηση και επαλήθευση του Πρόχειρου). Τόσο η κρυπτογράφηση όσο και η αποκρυπτογράφηση ενός μηνύματος απαιτούν έναν ακριβή κωδικό πρόσβασης (φράση πρόσβασης), μην τον ξεχάσετε και παρακολουθήστε προσεκτικά τη σωστή επιλογή των καταχωρητών (πάνω/κάτω, Ρωσικά/Αγγλικά κ.λπ.).

Όταν λαμβάνετε ένα κρυπτογραφημένο αρχείο σε ένα email, είναι καλύτερο να το αποθηκεύσετε πρώτα κάπου στο δίσκο ( Αποθήκευση συνημμένου ως:) και μόνο στη συνέχεια αποκρυπτογραφήστε χρησιμοποιώντας το πακέτο PGP (δεξί κλικ στο εικονίδιο του αρχείου *.*.σελΚαι Ομάδα αποκρυπτογράφησης και επαλήθευσης).

Κρυπτογράφηση ενός αρχείου, αλλά τώρα δεν μπορώ να το αποκρυπτογραφήσω, ένα παράθυρο σαν αυτό συνεχώς εμφανίζεται:

Τι να κάνω?

Πιθανώς, κατά την κωδικοποίηση του αρχείου, κάνατε το εξής: αφού κάνετε δεξί κλικ στο αρχείο, επιλέξτε PGP > ΚρυπτογράφησηΚρυπτογράφηση & Υπογραφή) και, αμέσως μετά την εμφάνιση του παραθύρου Διάλογος επιλογής κλειδιού, έκανε κλικ Εντάξει. Εάν ναι, τότε η κρυπτογράφηση πιθανώς έλαβε χώρα μόνο μέσω του κλειδιού "αποθήκευση". Δηλαδή, δεν χρησιμοποιήσατε το προσωπικό σας κλειδί.

Επαναλάβετε τη διαδικασία κρυπτογράφησης όταν επιλέγετε ένα κλειδί ( Διάλογος επιλογής κλειδιού) προσθήκη στη λίστα των παραληπτών ( Παραλήπτες) το κλειδί σας από τη γενική λίστα ( Σύρετε χρήστες:). Για να το κάνετε αυτό, απλώς κάντε διπλό κλικ στη γραμμή που θέλετε. Όλα πρέπει να είναι καλά τώρα.

Έπαιξα με το PGP και δημιούργησα πολλά κλειδιά: ένα για επικοινωνία με συναδέλφους, ένα για αλληλογραφία με αγαπημένα πρόσωπα και ένα για περιστασιακές γνωριμίες. Θα ήθελα το πρώτο κλειδί να χρησιμοποιείται από προεπιλογή. Πώς να το πετύχετε αυτό; Ποιες πρόσθετες ρυθμίσεις για το κύριο κλειδί θα προτείνατε;

Τρέξιμο Κλειδιά PGP, σημειώστε με το ποντίκι το κλειδί που σας ενδιαφέρει και επιλέξτε από το μενού Κλειδιάομάδα Ορισμός ως προεπιλεγμένο κλειδί. Έχουμε ήδη ασχοληθεί με το πρώτο μέρος του προβλήματος. Όσον αφορά τη δεύτερη ερώτηση, κατά κανόνα, δεν απαιτούνται πρόσθετες ρυθμίσεις. Εάν ξαφνικά θέλετε να υπογράψετε μηνύματα με το ίδιο κλειδί με διαφορετικά ονόματα (ας πούμε, κάποιος σας γνωρίζει με ψευδώνυμο), σημειώστε το κλειδί σας με το ποντίκι, επιλέξτε Κλειδιά > Προσθήκη > Ονομα, πληκτρολογήστε ένα νέο όνομα και διεύθυνση email αφού κάνετε κλικ στο Εντάξειεισάγετε τον κωδικό πρόσβασης.

Αυτό ήταν, το νέο όνομα είναι στη λίστα των βασικών κατόχων. Θέλετε να αναγνωριστεί αυτός ο κάτοχος ως ο κύριος κάτοχος; Αυτό γίνεται σε δύο βήματα: κάντε δεξί κλικ στο όνομα που θέλετε > επιλέξτε Ορισμός ως κύριο όνομα. Επιπλέον, μπορείτε να διακοσμήσετε το προεπιλεγμένο κλειδί με το δικό σας πορτρέτο: κάντε δεξί κλικ στο πλήκτρο > Προσθήκη > φωτογραφία > Επιλέξτε Αρχείο> βρείτε ένα αρχείο με ωραία εικόνα > Εντάξει. Είναι χαρακτηριστικό ότι μπορείτε να επισυνάψετε μια εικόνα στο κλειδί μόνο εάν καθορίσετε σωστά τον απαιτούμενο κωδικό πρόσβασης (φράση πρόσβασης). Εδώ μπορείτε επίσης να αλλάξετε την ίδια τη φράση κλειδί ( Αλλαγή φράσης πρόσβασης). Η περιοδική αλλαγή του κωδικού πρόσβασής σας αυξάνει σημαντικά την αξιοπιστία της προστασίας σας. Μπορείτε επίσης να επιλέξετε από τη γενική λίστα ένα συγκεκριμένο άτομο στο οποίο έχετε εξαιρετική εμπιστοσύνη και να το ορίσετε ως τον κύριο υπεύθυνο για την ακύρωση του κλειδιού σας εάν συμβεί κάτι: Προσθήκη > Ανάκληση. Γιατί χρειάζεται ένας τέτοιος εκτελεστής; Λοιπόν, φανταστείτε μια κατάσταση όπου ξεχάσατε τη φράση πρόσβασής σας ή χάσατε το ιδιωτικό σας κλειδί, και στη συνέχεια επινοείτε τα πάντα με έναν νέο τρόπο. Τι γίνεται όμως με το παλιό κλειδί, το οποίο ένας από τους κακούς μπορεί να χρησιμοποιήσει για κάθε είδους υπαινιγμούς; Αυτό είναι. Επομένως, αξίζει να διορίσετε ένα αξιόπιστο άτομο. Εάν έχετε σοβαρές ανησυχίες ότι κάποιος εισβολέας έχει καταλάβει το κλειδί σας, μπορείτε εύκολα να το ακυρώσετε: Κλειδιά > Ανακαλώ > Ναι >εισάγετε τον κωδικό πρόσβασης >ΟΚ.

Έτσι, έχετε μάθει τα βασικά της εργασίας με το κρυπτογραφικό πακέτο PGP. Προφανώς, κατά τη διάρκεια της πραγματικής εργασίας μπορεί να έχετε πολλές επιπλέον ερωτήσεις, τις απαντήσεις στις οποίες δεν θα βρείτε σε αυτήν την περιγραφή. Μπορείτε να ζητήσετε συμβουλές από τη δημόσια υπηρεσία υποστήριξης PGP, τον συγγραφέα της πλήρους μετάφρασης της περιγραφής PGP στα ρωσικά και έναν από τους κορυφαίους Ρώσους ειδικούς σε θέματα ασφάλειας πληροφοριών, τον Maxim Otstavnov, ή απευθείας από τον δημιουργό αυτού του κειμένου. Εάν εκπροσωπείτε μια αξιόπιστη εταιρεία, παραγγείλετε ένα πλήρες πακέτο υπηρεσιών στον ιστότοπο του πωλητή PGP - Network Associates International. Και, φυσικά, μην τεμπελιάζετε να διαβάσετε Βοήθεια.

Αρκετά καλή ιδιωτικότητα

Τι είναι η κρυπτογραφία;
Θα το πω απλά, αλλά ξεκάθαρα - αυτό είναι προστασία
πληροφορίες. Για παράδειγμα, όταν εσείς
επικοινωνήστε με κάποιον μέσω email, είστε σίγουροι
ότι η αλληλογραφία σας είναι 100% εμπιστευτική;
Αυτό είναι λάθος. Απόλυτο απόρρητο
Μόνο επιφανειακή αλληλογραφία μπορεί να παρέχει.

Πολύ δυνατός
μέσα κρυπτογραφικής προστασίας –
Πρόγραμμα PGP (Pretty Good Privacy). Είναι αρκετά
αλγόριθμους κρυπτογράφησης παρόμοιοι με αυτούς
χρησιμοποιεί PGP, αλλά είναι δωρεάν
πρόγραμμα οδήγησε στη δημοτικότητά του, και
δημοτικότητα οδήγησε στο PGP
χρησιμοποιείται σε όλο τον κόσμο, και όχι μόνο για
προστασία δεδομένων, αλλά και απολύτως
εμπιστευτική αλληλογραφία μέσω email. Τακτικός
κρυπτογραφικά εργαλεία υπέθεσαν ότι
για εμπιστευτική αλληλογραφία με κάποιον,
ανάγκη ανταλλαγής μεταξύ τους
μυστικό κλειδί. IMHO, αυτό είναι άβολο
σε σύγκριση με αυτό που κατέληξε ο προγραμματιστής PGP
- Φίλιπ Ζίμερμαν. Τώρα είναι δυνατό
μοιραστείτε το δημόσιο κλειδί PGP με οποιονδήποτε
στους ανθρώπους, σε όλο τον κόσμο! Αυτό το κλειδί (κανονικό
μικρό κείμενο) κανένα πρόβλημα
δημοσιεύστε το στην ιστοσελίδα σας. Και κανένας
κανείς άλλος δεν μπορεί να αποκρυπτογραφήσει το γράμμα εκτός από εσάς,
που στάλθηκε χρησιμοποιώντας
το δημόσιο κλειδί σας. Για αποκρυπτογράφηση
έχετε ένα άλλο, ιδιωτικό κλειδί.
Αποκρυπτογραφήστε ένα μήνυμα χωρίς να το γνωρίζετε
κανείς δεν μπορεί, εκτός από τον Θεό 😉

Μπορείτε επίσης να χρησιμοποιήσετε PGP
δημιουργήστε έναν αόρατο δίσκο οποιουδήποτε μεγέθους και
αποθηκεύστε εκεί ό,τι αποθηκεύετε σε κανονικά,
"ορατούς" δίσκους. Το κόλπο είναι ότι σε οποιαδήποτε
τη στιγμή που μπορείτε να αποσυνδέσετε αυτόν ακριβώς τον δίσκο (ακριβώς
με τον ίδιο τρόπο με την τοποθέτηση) και όλες τις πληροφορίες
θα αποθηκευτεί κρυπτογραφημένο σε
ειδικό αρχείο. Τώρα μπορείτε να κατεβάσετε ελεύθερα
πορνό και μην φοβάστε ότι κάποιος θα τυχαία ή
θα ψαχουλέψει επίτηδες γύρω από τη βίδα σας και
θα συναντήσει τελικά έναν περίεργο φάκελο, στο
που θα είναι απλά JPG 😉

Παρεμπιπτόντως, το PGP είναι πολύ βολικό και
εύκολο στη χρήση και το πιο σημαντικό είναι
ένα από τα καλύτερα προγράμματα προστασίας που είναι διαθέσιμα σήμερα
πληροφορίες.

Καλύτερη Κρύπτη

Αυτό είναι ένα ολόκληρο προστατευτικό
σύστημα με λειτουργίες όπως
κρυπτογράφηση/αποκρυπτογράφηση δισκέτας, δημιουργία
κρυπτογραφημένες λογικές μονάδες δίσκου, μη ανακτήσιμες
διαγραφή πληροφοριών και πολλά άλλα...

Κατά τη δημιουργία
εικονικό δίσκο, μπορείτε να καθορίσετε τον αλγόριθμο
κρυπτογράφηση: Blowfish, DES, GOST (μας GOST 🙂 και TWOFISH.
Το πιο αξιόπιστο είναι το Blowfish. Μετά
ρύθμιση ονόματος δίσκου, μεγέθους,
περιγραφή, αλγόριθμος και μονάδα προσάρτησης (για παράδειγμα, X:\)
πρόγραμμα (εάν χρησιμοποιείτε τον αλγόριθμο
BlowFish) θα σας ζητήσει να το σπρώξετε για λίγο
κλειδιά για τη δημιουργία super-duper
κρυπτογράφηση. Μετά το εικονικό
ο δίσκος θα δημιουργηθεί στον ριζικό δίσκο (Hold Drive,
όταν δημιουργηθεί) C:\ σχηματίζεται ένα αρχείο τύπου xakep.jbc
δεν μπορείτε να το διαγράψετε χωρίς να γνωρίζετε τον κωδικό πρόσβασης (διαγραφή
είναι δυνατή μόνο από το πρόγραμμα). Όσο θυμάμαι
στο PGP, αφού αποπροσαρτήσετε τον εικονικό δίσκο, το αρχείο
Μπορείτε να διαγράψετε το δίσκο που περιέχει τον ίδιο δίσκο.
Αν και δεν είχα την έκδοση PGP τότε
τελευταίο:]

Τα Windows δεν διαγράφουν αρχεία
100% και με τη βοήθεια ενός ειδικού βοηθητικού προγράμματος αυτά "διαγράφονται"
αρχεία μπορούν να αναβιώσουν. Με την ευκαιρία όλοι
διάσημα και σεβαστά Windows
Το swap αποθηκεύει επίσης ορισμένα διαγραμμένα
πληροφορίες:] Αυτή η δυνατότητα έρχεται στη διάσωση
ως ανεπανόρθωτη διαγραφή πληροφοριών. ΣΕ
Μενού Best Crypt αυτή η λειτουργία εμφανίζεται ως
γόμα με την υπόδειξη Wipe Free Disk Space. Αυτό
λειτουργεί και θα καθαρίσει όλα όσα χρειαζόμαστε
αδυναμία ανάκτησης πληροφοριών🙂

Το Best Crypt ζυγίζει 10 φορές λιγότερο
σε σύγκριση με το PGP (περίπου 500 kb έναντι 10 mb).

WinZip.

Θα πω λίγα για
δημοφιλές WinZip. Αυτό το αρχείο αρχειοθέτησης επιτρέπει
δημιουργήστε αρχεία που προστατεύονται με κωδικό πρόσβασης:] Εάν
πρόκειται να χακάρετε ένα αρχείο που προστατεύεται με κωδικό πρόσβασης,
χρησιμοποιώντας την αντιπαράθεση κωδικού πρόσβασης, στη συνέχεια
έτοιμο να περιμένετε 😉 Θα πρέπει να περιμένετε
ανάλογα με το μήκος και την ποσότητα
χρήση αριθμών/γραμμάτων του κωδικού πρόσβασης. θα σε φέρω
παράδειγμα. Εάν έχετε P100 (200.000 συνδυασμοί μέσα
δεύτερον), στη συνέχεια για να μάθετε τον κωδικό πρόσβασης
θα χρειαστεί να περιμένετε για το αρχείο:

Σετ χαρακτήρα:

Μόνο αριθμοί – ~ 5 δευτερόλεπτα.
Μόνο πεζά γράμματα
– ~ 26 λεπτά.
Μόνο σύμβολα - ~ 2 ώρες.
Πεζά και κεφαλαία
γράμματα - ~ 28 ώρες
Πεζά, κεφαλαία και αριθμοί - ~3,3 ημέρες
Πεζά, κεφαλαία, σύμβολα και αριθμοί - ~43 ημέρες

Λάβετε υπόψη ότι πήραμε τον κωδικό πρόσβασης
6 χαρακτήρες. Και αν δεν είναι 6, αλλά 10
ή περισσότερους χαρακτήρες; 😉 Ετοιμαστείτε να μην παίξετε
για πολύ καιρό:]

Ποιο πρόγραμμα είσαι λοιπόν
θα χρησιμοποιήσετε για την κρυπτογράφηση σας
πληροφορίες, αποφασίστε μόνοι σας. Το χαρίζω
Προτίμηση PGP:] Αλλά μπορείτε να χρησιμοποιήσετε
WinZip ;). Σε γενικές γραμμές, καθένα από αυτά τα προγράμματα
έχει τη δική του γοητεία. Το PGP θα το κάνει δυνατό
αντιστοιχούν εμπιστευτικά με τον White
Gates;), Το Best Crypt είναι ένα μικρό και
βολικό για τη δημιουργία εικονικών δίσκων και
ανεπανόρθωτη διαγραφή πληροφοριών, λοιπόν
Το WinZip είναι καλό στην κωδικοποίηση αρχείων:] Αυτό
μερικές μόνο από τις κύριες λειτουργίες αυτών
προγράμματα. Η τελευταία λέξη είναι δική σου! :]



Αυτή είναι η ζωή μας - πρέπει να κρύψουμε κάτι από κάποιον. Ποιος χρειάζεται να κρύψει τις οικείες φωτογραφίες της ερωμένης του, που χρειάζεται έγγραφα από την εφορία. Υπάρχουν πολλοί τρόποι απόκρυψης, αλλά τίποτα καλύτερο από την κρυπτογράφηση δεν έχει εφευρεθεί ακόμα. Υπάρχουν επίσης πολλά προγράμματα κρυπτογράφησης, το καθένα με τα δικά του πλεονεκτήματα και μειονεκτήματα. Ένα από τα καλύτερα όμως θεωρείται το πρόγραμμα BestCrypt της φινλανδικής εταιρείας Jetico. Ένα από τα κύρια χαρακτηριστικά αυτού του προγράμματος είναι ότι σας επιτρέπει να δημιουργήσετε ένα κοντέινερ μέσα σε ένα κοντέινερ. Ένα άλλο χαρακτηριστικό είναι ότι το πρόγραμμα είναι πολλαπλών πλατφορμών. Υπάρχουν εκδόσεις για Windows και για Linux.

Υπάρχει μεγάλη διαμάχη σχετικά με τη χρήση προγραμμάτων αυτού του τύπου για την προστασία δεδομένων στο Διαδίκτυο. Μερικοί άνθρωποι πιστεύουν ότι τα προγράμματα που είναι πιστοποιημένα από τις αρμόδιες αρχές πρέπει να διαθέτουν "σελιδοδείκτες" λογισμικού για την πρόσβαση σε πληροφορίες. (Το BestCrypt είναι πιστοποιημένο από την FAPSI.) Κάποιοι πιστεύουν ότι δεν χρειάζονται «σελιδοδείκτες», αφού οι αρμόδιες αρχές θα λαμβάνουν ήδη κωδικούς πρόσβασης με ειδικές μεθόδους. Δεν μπαίνουμε σε αυτές τις διαφωνίες· θεωρούμε το πρόγραμμα ως μέσο αποθήκευσης πληροφοριών από μη εξουσιοδοτημένη πρόσβαση.

BestCrypt - διεπαφή προγράμματος

Και όσον αφορά την αποθήκευση πληροφοριών, το BestCrypt είναι ένα από τα καλύτερα προγράμματα όταν εργάζεστε με κρυπτογραφημένα κοντέινερ. Εκτός από την άμεση λειτουργία αποθήκευσης πληροφοριών σε ένα κρυπτογραφημένο αρχείο κοντέινερ, αυτό το πρόγραμμα διαθέτει ένα σύνολο πρόσθετων λειτουργιών που επεκτείνουν σημαντικά τις δυνατότητές του. Αυτό:

  • τη δυνατότητα δημιουργίας ενός κρυφού κοντέινερ σε ένα ήδη δημιουργημένο ρητό κοντέινερ.
  • τη δυνατότητα αποθήκευσης κοντέινερ σε οποιονδήποτε τύπο μέσων (τόσο δικτύου όσο και τοπικά) με δυνατότητα μετακίνησης, αντιγραφής, αντιγραφής τους, διατηρώντας παράλληλα όλες τις δυνατότητες ασφαλείας.
  • τη δυνατότητα κλεισίματος του κοντέινερ χρησιμοποιώντας πλήκτρα συντόμευσης ή μετά από ένα ορισμένο χρονικό διάστημα που ο χρήστης είναι ανενεργός.
  • τη δυνατότητα κρυπτογράφησης του αρχείου ανταλλαγής.
  • λειτουργία προστασίας του δοχείου από τυχαία αφαίρεση.
  • εγγυημένο βοηθητικό πρόγραμμα καταστροφής δεδομένων.

Για την κρυπτογράφηση δεδομένων, το πρόγραμμα χρησιμοποιεί έναν από τους τέσσερις προτεινόμενους αλγόριθμους:

  • Ο αλγόριθμος Rijndael (AES) σε λειτουργία αλυσιδωτής μπλοκ κρυπτογράφησης.
  • Ρωσικό ομοσπονδιακό πρότυπο GOST 28147-89 σε λειτουργία σχολίων κρυπτογράφησης.
  • Blowfish σε λειτουργία αλυσίδων κρυπτογράφησης.
  • Twofish σε λειτουργία Cipher Block Chaining.

Όλοι τους θεωρούνται ως οι ισχυρότεροι αλγόριθμοι κρυπτογράφησης που υπάρχουν και όλοι υλοποιούνται με κλειδί 256 bit. Εάν είναι απαραίτητο, μπορείτε να αλλάξετε τις παραμέτρους κρυπτογράφησης: αλγόριθμος και κλειδί. Η νέα έκδοση, που δοκιμάζεται αυτή τη στιγμή, παρέχει ήδη οκτώ αλγόριθμους, και ένας από αυτούς (Blowfish) επιτρέπει ακόμη και ένα κλειδί 448-bit.

Η δημιουργία δοχείων είναι αρκετά απλή, αλλά υπάρχει ένα μικρό κόλπο. Αφού ρυθμίσετε τις παραμέτρους του κοντέινερ, θα πρέπει να καθίσετε για λίγο μπροστά από την οθόνη της οθόνης, πατώντας οποιαδήποτε πλήκτρα πληκτρολογίου μέχρι να συμπληρωθεί η γραμμή προόδου στο παράθυρο διαλόγου. Μόνο μετά από αυτό θα γίνει η πραγματική δημιουργία του δοχείου. Κατά τη δημιουργία κοντέινερ, πρέπει να λάβετε υπόψη ότι το μέγιστο μέγεθος κοντέινερ είναι περιορισμένο για διαφορετικά συστήματα αρχείων. Εάν δεν έχουν οριστεί περιορισμοί για το NTFS, τότε για το FAT 32 αυτό το όριο είναι 4 GB και για το FAT 16 - 2 GB. Επίσης, το πρόγραμμα δεν θα σας επιτρέψει να χρησιμοποιήσετε κωδικούς πρόσβασης για κοντέινερ με λιγότερους από έξι χαρακτήρες. Ένα άλλο χαρακτηριστικό είναι ότι κατά την εισαγωγή ενός κωδικού πρόσβασης, το πρόγραμμα δεν διαβάζει τους χαρακτήρες, αλλά τους κωδικούς των πλήκτρων που πατήθηκαν, επομένως 1 που πληκτρολογείται στο αριθμητικό πληκτρολόγιο δεν ισοδυναμεί με 1 που πληκτρολογείται στο κύριο πληκτρολόγιο.

Ένα από τα κύρια πλεονεκτήματα του προγράμματος είναι η δυνατότητα δημιουργίας κρυφών κοντέινερ σε ένα ήδη δημιουργημένο κοντέινερ. Η διαδικασία δημιουργίας ενός κρυφού κοντέινερ είναι παρόμοια με τη δημιουργία ενός κανονικού κοντέινερ, μόνο που πρέπει πρώτα να αποσυνδέσετε (αποσυνδέσετε από το σύστημα) το κύριο κοντέινερ. Κάθε κοντέινερ θα έχει τον δικό του κωδικό πρόσβασης και μπορεί να έχει τον δικό του αλγόριθμο και κλειδί κρυπτογράφησης. Μετά την τοποθέτηση των δοχείων, καθένα από αυτά είναι ορατό στο σύστημα ως λογική μονάδα δίσκου κάτω από το δικό του γράμμα. Τώρα όλες οι εφαρμογές μπορούν να λειτουργούν με δεδομένα σε αυτούς τους δίσκους σε διαφανή λειτουργία. Η ίδια η εγκατάσταση (σύνδεση με το σύστημα) μπορεί να πραγματοποιηθεί είτε κατ' απαίτηση είτε αυτόματα.

Η παρουσία μεγάλων καρτών flash κάνει το BestCrypt ιδιαίτερα βολικό. Δημιουργώντας ένα τέτοιο κρυπτογραφημένο κοντέινερ σε μια κάρτα flash, μπορείτε να μεταφέρετε με ασφάλεια όλα τα εμπιστευτικά δεδομένα μαζί σας χωρίς φόβο για την ακεραιότητά τους εάν χαθεί το μέσο. Αυτή η μέθοδος σάς επιτρέπει να αποφύγετε την αποθήκευση εμπιστευτικών δεδομένων σε μέρη όπου δεν υπάρχει εγγύηση προστασίας από μη εξουσιοδοτημένη πρόσβαση στον ίδιο τον υπολογιστή. Σε αυτή την περίπτωση, είναι καλύτερο να τοποθετήσετε τα δεδομένα σε ένα χρηματοκιβώτιο.

Όπως γνωρίζετε, οι εφαρμογές εφαρμογών μπορούν να αφήσουν διάφορα προσωρινά αρχεία «ακάθαρτα» πίσω τους, μέσω των οποίων μπορείτε να αποκτήσετε τουλάχιστον μερική πρόσβαση σε μυστικά δεδομένα. Επιπλέον, υπάρχουν πολλές μέθοδοι για την ανάκτηση των διαγραμμένων αρχείων. Το BestCrypt ελαχιστοποιεί αυτόν τον κίνδυνο παρέχοντας ένα βοηθητικό πρόγραμμα για την εκκαθάριση ελεύθερου χώρου. Έχοντας διαγράψει όλα τα προσωρινά αρχεία, καθώς και τα αρχεία εργασίας που έχουν καταστεί περιττά, μπορείτε να εκτελέσετε το βοηθητικό πρόγραμμα BCWipe (το οποίο πρέπει να ληφθεί χωριστά από τον ιστότοπο) και να καθαρίσετε αξιόπιστα τον ελεύθερο χώρο.

Μια άλλη πιθανή πηγή απώλειας δεδομένων θα μπορούσε να είναι ένα αρχείο ανταλλαγής. Μπορεί να κρυπτογραφηθεί, το BestCrypt μπορεί να το κάνει χρησιμοποιώντας το ειδικό βοηθητικό πρόγραμμα CryptoSwap, το οποίο περιλαμβάνεται στο πρόγραμμα. Έτσι, με τη σωστή χρήση όλων των εργαλείων του προγράμματος, μπορείτε να προστατεύσετε αξιόπιστα τα δεδομένα σας από μη εξουσιοδοτημένη πρόσβαση. Ο μόνος πιο αξιόπιστος τρόπος σε αυτή την περίπτωση θα ήταν η κρυπτογράφηση ολόκληρου του δίσκου του συστήματος.

Για να αποσυναρμολογήσετε γρήγορα τα δοχεία εάν είναι απαραίτητο, είναι προτιμότερο να χρησιμοποιήσετε πλήκτρα πρόσβασης. Και για όσους ξεχνούν (όσοι μπορούν να εγκαταλείψουν τον υπολογιστή χωρίς να αποσυναρμολογήσουν τους δίσκους), συνιστούμε να ρυθμίσετε τη λειτουργία αυτόματης αποπροσάρτησης μετά από ορισμένο χρόνο.

Όπως αναφέρθηκε ήδη, τα κοντέινερ που δημιουργήθηκαν μπορούν να αποθηκευτούν σε οποιοδήποτε μέσο, ​​να αντιγραφούν ή να μετακινηθούν. Η προστασία από τυχαία διαγραφή είναι πολύ χρήσιμη από αυτή την άποψη, καθώς λειτουργεί σε όλα τα μέσα που είναι εγκατεστημένα στον υπολογιστή. Δηλαδή, μετακινώντας ή αντιγράφοντας κοντέινερ, τα προστατεύετε από τη διαγραφή. Η προστασία επεκτείνεται σε μια περίοδο λειτουργίας DOS ή σε μια προσπάθεια διαγραφής ενός κοντέινερ χρησιμοποιώντας εφαρμογές DOS.

Καθ' όλη τη διάρκεια της ύπαρξης του προγράμματος, δεν παρατηρήθηκαν προβλήματα ασυμβατότητας με κοντέινερ που δημιουργήθηκαν από προηγούμενες εκδόσεις αυτού του λογισμικού. Το μόνο πράγμα που πρέπει να σημειωθεί είναι ότι όταν εργάζεστε με κοντέινερ πρέπει να είστε προσεκτικοί με την έννοια ότι το πρόγραμμα δεν κατανοεί πάντα σωστά την κατάσταση της προσωρινής σύνδεσης άλλων δίσκων. Τα γράμματα των κοντέινερ BestCrypt και των δίσκων που προστέθηκαν ενδέχεται να ταιριάζουν εάν τα κοντέινερ δεν τοποθετούνταν αυτόματα στο σύστημα. Σε αυτήν την περίπτωση, το σύστημα ενδέχεται να μην βλέπει τα κοντέινερ. Γενικά, από την εμπειρία πολλών χρηστών, μπορούμε να μιλήσουμε για το πρόγραμμα ως μια πολύ αξιόπιστη και πρακτική λύση για την αποθήκευση εμπιστευτικών πληροφοριών. Αυτή τη στιγμή, η τρέχουσα έκδοση του προγράμματος είναι ο αριθμός 7.20. Αλλά όσοι ενδιαφέρονται μπορούν να κατεβάσουν την έκδοση 8.0 από τον ιστότοπο του προγραμματιστή και να τη δοκιμάσουν. Τα στιγμιότυπα οθόνης του άρθρου μας δείχνουν ακριβώς αυτήν την έκδοση.

Το R-Crypto είναι ένα εύχρηστο και δωρεάν πρόγραμμα κρυπτογράφησης δεδομένων. Με αυτό το πρόγραμμα, μπορείτε να προστατεύσετε τα πολύτιμα δεδομένα σας από μη εξουσιοδοτημένη πρόσβαση ή απλώς να δημιουργήσετε αντίγραφα δεδομένων σε περίπτωση απώλειας.

Το R-Crypto δημιουργεί κρυπτογραφημένους εικονικούς δίσκους. Κατά την αντιγραφή δεδομένων σε έναν τέτοιο δίσκο, κρυπτογραφείται, ενώ όταν διαβάζει δεδομένα από το δίσκο, αποκωδικοποιείται. Η πρόσβαση σε τέτοια δεδομένα είναι δυνατή μόνο εάν ο χρήστης έχει εισάγει κωδικό πρόσβασης.

Τα κρυπτογραφημένα δεδομένα αποθηκεύονται μαζί με τα μεταδεδομένα του δίσκου σε ένα μόνο αρχείο κοντέινερ. Αυτό ουσιαστικά σημαίνει ότι ένας εικονικός δίσκος είναι ένα αρχείο που μπορεί να αποθηκευτεί σε οποιοδήποτε διαμέρισμα ενός πραγματικού σκληρού δίσκου ή σε αφαιρούμενα μέσα.

Για την κρυπτογράφηση, το R-Crypto χρησιμοποιεί την κρυπτογραφική υποδομή των Windows, η οποία επιτρέπει τη χρήση διαφόρων κρυπτογραφικών προϊόντων που είναι εγκατεστημένα στο σύστημα. Για παράδειγμα, το Microsoft AES Cryptographic Provider είναι ένα εργαλείο κρυπτογράφησης που εγκαθίσταται από προεπιλογή στα Windows XP και Vista. Σας επιτρέπει να κρυπτογραφείτε δεδομένα χρησιμοποιώντας τον αλγόριθμο AES με κλειδιά 128, 192 και 256 bit.

Βασικά Χαρακτηριστικά και Λειτουργίες

  • οδηγός βήμα προς βήμα για τη δημιουργία κρυπτογραφημένων δίσκων.
  • εύκολη αλλαγή μεγέθους εικονικού δίσκου.
  • τη δυνατότητα χρήσης διαφορετικών αλγορίθμων κρυπτογράφησης.
  • βήμα προς βήμα οδηγός αποκρυπτογράφησης εικονικού δίσκου.
  • πλήκτρα συντόμευσης για τη σύνδεση σε κρυπτογραφημένο δίσκο και για το κλείσιμό του.
  • Κλείσιμο όλων των ανοιχτών αποθηκευτικών χώρων όταν ο χρήστης αποσυνδεθεί από τα Windows.
  • Υποστήριξη γραμμής εντολών.

Τέσσερα κρυπτογραφικά προγράμματα θα προστατεύουν τα δεδομένα και τις μεταδιδόμενες πληροφορίες σας.

Μόλις αναφέρετε τη λέξη «κρυπτογραφία», η βροντή των ντραμς από την κύρια μελωδία της ταινίας «Mission Impossible» αρχίζει να ακούγεται στα αυτιά πολλών. Τι γίνεται αν μεταδίδετε ευαίσθητα δεδομένα μέσω του Διαδικτύου; Και αν κάποιος έκλεψε τον φορητό υπολογιστή σας, θα μπορέσει να αποκτήσει πρόσβαση στο email, τις επιχειρησιακές αναφορές, τους λογαριασμούς και τα εταιρικά σας μυστικά; Στις μέρες μας όλοι πρέπει να προστατεύσουμε τις πληροφορίες μας από τα αδιάκριτα βλέμματα.

Σε σύγκριση με τους απλούς κρυπτογράφους του παρελθόντος, οι σύγχρονες μέθοδοι κρυπτογραφίας βασίζονται σε πολύπλοκους μαθηματικούς αλγόριθμους που κρυπτογραφούν δεδομένα σε επίπεδο bit. Το αποτέλεσμα είναι ότι το αρχείο περιέχει πολλούς απλώς τυχαίους χαρακτήρες μέχρι να εισαχθεί ο κωδικός πρόσβασης και το αντίστοιχο πρόγραμμα να αποκωδικοποιήσει την ακολουθία.

Τα τέσσερα προγράμματα που εξετάσαμε ήταν το Norton Your Eyes Only της Symantec (90$), το Pretty Good Privacy's PGP for Windows Business Edition (149$), το AT&T's SecretAgent (180$) και το SecurPC της RSA για Windows 95 ($129) - χρησιμοποιεί μία από τις δύο κύριες μεθόδους: συμμετρικό κλειδί και ασύμμετρο κλειδί. Σε συστήματα με ένα μόνο ή συμμετρικό κλειδί, χρησιμοποιείται ένας κωδικός πρόσβασης που απαιτείται από τον αναγνώστη του κρυπτογραφημένου μηνύματος. Τα συστήματα συμμετρικών κλειδιών λειτουργούν καλύτερα εάν μπορείτε να παραδώσετε προσωπικά τον κωδικό πρόσβασης στο άτομο που θα αποκρυπτογραφήσει το έγγραφό σας. Διαφορετικά, θα πρέπει να δώσετε τον κωδικό πρόσβασης μέσω τηλεφώνου ή email, ελπίζοντας ότι κανείς δεν θα τον υποκλέψει.

Το πρόβλημα της μετάδοσης του ιδιωτικού κλειδιού μπορεί να αποφευχθεί χρησιμοποιώντας ασύμμετρη κρυπτογράφηση ή κρυπτογράφηση δημόσιου κλειδιού, η οποία περιλαμβάνει τη χρήση δύο κλειδιών. Για να στείλετε ένα μυστικό μήνυμα σε κάποιον, το κρυπτογραφείτε χρησιμοποιώντας το δημόσιο κλειδί αυτού του ατόμου και χρησιμοποιείτε το ιδιωτικό κλειδί για να το διαβάσετε (δείτε την εικόνα). Παρόλο που και τα δύο κλειδιά είναι συμπληρωματικά μεταξύ τους, είναι σχεδόν αδύνατο να διαχωριστεί το ιδιωτικό κλειδί από το δημόσιο κλειδί.

Σύμφωνα με την ομοσπονδιακή νομοθεσία των ΗΠΑ, η εξαγωγή κρυπτογραφικών προϊόντων που βασίζονται σε συμμετρικούς αλγόριθμους με μήκος κλειδιού άνω των 40 bit ή 512 bit για ασύμμετρα συστήματα χωρίς κυβερνητική έγκριση ισοδυναμεί με απόπειρα εξαγωγής δεξαμενών ή πυραύλων. Σύμφωνα με ειδικούς στην κρυπτογραφία, αυτός ο περιορισμός αναγκάζει τις εταιρείες να απέχουν από την προστασία ευαίσθητων δεδομένων. Αναμένεται ότι του χρόνου θα υπάρξει μια θεμελιώδης λύση σε αυτό το πρόβλημα, αρκετά κατάλληλη για την προστασία σημαντικών δεδομένων και ταυτόχρονα εξουσιοδοτημένη από την κυβέρνηση.

Όλα τα προϊόντα που παρουσιάζονται σε αυτήν την κριτική προορίζονται για πώληση μόνο στις Ηνωμένες Πολιτείες, αλλά όλες αυτές οι εταιρείες παράγουν ταυτόχρονα εκδόσεις των προϊόντων τους για εξαγωγή. Και τα τέσσερα προγράμματα έχουν σχεδιαστεί για να ικανοποιούν τις αυξανόμενες εταιρικές απαιτήσεις ασφάλειας και βασίζονται σε διαφορετικές κρυπτογραφικές τεχνικές. Εάν ενδιαφέρεστε για την ασφάλεια του email, ελέγξτε το SecretAgent ή το PGP. Εάν είστε απλώς ικανοποιημένοι με έναν τρόπο κρυπτογράφησης αρχείων χωρίς περιττή ταλαιπωρία, τότε το SecurPC είναι κατάλληλο. Από αυτά τα προγράμματα, το Norton Your Eyes Only προστατεύει όλα τα δεδομένα του υπολογιστή σας, αλλά δεν περιλαμβάνει προστασία email.

Η ταχύτητα κρυπτογράφησης και αποκρυπτογράφησης των δοκιμαστικών αρχείων διέφερε ευρέως. Κατά την αξιολόγηση της απόδοσης, επιλέξαμε τις προεπιλεγμένες ρυθμίσεις ασφαλείας, επειδή αυτό κάνουν οι περισσότεροι άνθρωποι. Τα Norton Your Eyes Only και SecurPC αποδείχτηκαν τα πιο γρήγορα τόσο για κρυπτογράφηση όσο και για αποκρυπτογράφηση, ανεξάρτητα από τον τύπο και το μέγεθος του αρχείου.

Εάν χρειάζεται να προστατεύσετε τις πληροφορίες στον υπολογιστή σας από κατασκόπους, μπορείτε να περιοριστείτε στην επιλογή ενός από αυτά τα τέσσερα κρυπτογραφικά προγράμματα.

Norton Your Eyes Only

Με το Norton Your Eyes Only της Symantec (90$), η προστασία των δεδομένων σας είναι τόσο απλή όσο ένα δεξί κλικ. Μεταξύ των προγραμμάτων που εξετάσαμε, το Your Eyes Only (YEO) αποδείχθηκε όχι μόνο το πιο γρήγορο και βολικό στη χρήση, αλλά παρέχει επίσης την πιο ολοκληρωμένη προστασία δεδομένων, τόσο σε τοπική όσο και σε εταιρική κλίμακα.

Όπως το SecurPC, το πρόγραμμα EYO παρουσιάζεται στο μενού προγραμμάτων της ενότητας Εξερεύνηση των Windows, καλούμενο με το δεξί κουμπί του ποντικιού. Για κρυπτογράφηση ή αποκρυπτογράφηση αρχείων, κάντε δεξί κλικ στο εικονίδιο του αρχείου ή του φακέλου και επιλέξτε YEO. Σε αντίθεση με προϊόντα όπως το PGP, το YEO έχει σχεδιαστεί για να προστατεύει προσωπικά ή επαγγελματικά αρχεία και συσκευές αποθήκευσης, όχι email.

Μόλις συνδεθείτε και εισαγάγετε τον κωδικό πρόσβασής σας στην αρχή της συνεδρίας σας, η κρυπτογράφηση και η αποκρυπτογράφηση εκτελούνται στο παρασκήνιο χωρίς πρόσθετες προτροπές κωδικού πρόσβασης. Τις περισσότερες φορές, δεν γνωρίζετε καν ότι εκτελείται το πρόγραμμα YEO. Το μόνο πράγμα που το αφήνει μακριά είναι ότι το άνοιγμα ενός μεγάλου αρχείου διαρκεί αρκετά δευτερόλεπτα.

Οι φάκελοι SmartLock του προγράμματος αποκρυπτογραφούνται αυτόματα όταν ανοίγουν και κρυπτογραφούνται όταν κλείνουν. Δημιουργήσαμε έναν κατάλογο κρυπτογραφημένων αρχείων DOC και αποκτήσαμε πρόσβαση σε αυτά στο Microsoft Word χωρίς πρώτα να τα αποκρυπτογραφήσουμε. Εάν κάποιος προσπαθήσει να δει αυτά τα αρχεία χωρίς να επικοινωνήσει με το YEO, θα παραμείνει κλειδωμένο.

Το YEO παρέχει μια σειρά από λειτουργίες που δεν βρίσκονται στα άλλα πακέτα που εξετάζονται εδώ. Το BootLock αποτρέπει την πρόσβαση μη εξουσιοδοτημένων χρηστών στο σύστημά σας κάνοντας επανεκκίνηση από δισκέτα ή σκληρό δίσκο. Η λειτουργία έκτακτης ανάγκης Ξεκλείδωμα δίσκου επιτρέπει στους χρήστες να έχουν πρόσβαση στα δεδομένα τους μετά από σφάλμα συστήματος, ακόμη και αν τα Windows 95 δεν ξεκινούν.

Εάν βρίσκεστε μακριά από τον υπολογιστή σας για μια καθορισμένη χρονική περίοδο, η λειτουργία ScreenLock του YEO ενεργοποιεί τις προφυλάξεις οθόνης και κλειδώνει την πρόσβαση στα αρχεία μέχρι να εισαγάγετε ξανά τον κωδικό πρόσβασής σας. Το YEO παρέχει ολοκληρωμένη διαχείριση κωδικών πρόσβασης με πλήρη έλεγχο της λήξης του κωδικού πρόσβασης, του μήκους του κωδικού πρόσβασης, των περιοδικών ενημερώσεων κωδικού πρόσβασης και της αποθήκευσης προηγούμενων τιμών.

Η διαδρομή ελέγχου του προγράμματος YEO μπορεί να παρακολουθεί συμβάντα όπως συνδέσεις και αποσυνδέσεις, ονόματα χρήστη αποτυχημένων συνδέσεων και προσπάθειες πρόσβασης σε αρχεία, εκτελέσεις προγράμματος, στάδια λειτουργικότητας ScreenLock και Unlock και τυχόν αλλαγές στα διαπιστευτήρια χρήστη και τις ρυθμίσεις πρόσβασης σε αρχεία. Μια πολύ χρήσιμη πρόσθετη δυνατότητα είναι η προσαρμογή μηνυμάτων, η οποία σας επιτρέπει να διαχειρίζεστε πλήρως συμβάντα, χρονικό διάστημα, ταξινόμηση, χρήστες και πεδία.

Το YEO είναι εύκολο στην εγκατάσταση και εκτελείται με τις προεπιλεγμένες ρυθμίσεις, αν και κατά τη διάρκεια της δοκιμής υπήρχε μια κατάσταση σύγκρουσης που σχετίζεται με ασυνέπεια μεταξύ της ρύθμισης της προφύλαξης οθόνης (η οποία άρχισε να λειτουργεί με καθυστέρηση 10 λεπτών) και των ρυθμίσεων διαχείρισης ενέργειας του υπολογιστή, αλλά επιλύσαμε αυτό το θέμα λύθηκε γρήγορα. Όπως το SecurPC, το YEO ήταν πρωτοπόρος στην ταχύτητα κρυπτογράφησης, επεξεργαζόταν τα αρχεία δοκιμών μας σχεδόν πέντε φορές πιο γρήγορα από τους πιο αργούς ανταγωνιστές του.

Εάν χρειάζεστε πλήρη, γρήγορη και χαμηλής συντήρησης προστασία για τη μονάδα και τα δεδομένα του υπολογιστή σας, τότε το Norton Your Eyes Only είναι μια καλή επιλογή για εσάς.

Pretty Good Privacy Inc.

Το PGP για Windows, Business Edition είναι ένα ισχυρό βοηθητικό πρόγραμμα κρυπτογράφησης που εστιάζει κυρίως στην ασφάλεια email, αλλά παρέχει επίσης προστασία για τοπικά αρχεία. Βασισμένο στο πρόγραμμα Pretty Good Privacy που αναπτύχθηκε από τον Phil Zimmerman, το PGP (149 $) συνδυάζει ολοκληρωμένη ασφάλεια με χαρακτηριστικά διαχείρισης.

Το πακέτο περιλαμβάνει λειτουργίες κρυπτογράφησης, ψηφιακής υπογραφής, επαλήθευσης δεδομένων και διαχείρισης κλειδιών. Το πρόγραμμα εκτελείται με Windows 95 και Windows NT, αλλά η δυνατότητα χρήσης μεγάλων ονομάτων αρχείων δεν θα εφαρμοστεί μέχρι τις αρχές του επόμενου έτους.

Όταν ξεκινάτε με το PGP, δημιουργείτε πρώτα ένα ιδιωτικό και δημόσιο κλειδί. Όταν δημιουργείτε ένα κλειδί, επιλέγετε το μήκος: από 384 έως 2048 bit. Μπορείτε να ορίσετε την περίοδο ισχύος του κλειδιού: είτε άπειρη είτε από 1 έως 999 ημέρες. Επιπλέον, μπορείτε να καθορίσετε τον τύπο κλειδιού, παρέχοντας μόνο λειτουργία κρυπτογράφησης-αποκρυπτογράφησης, μόνο λειτουργία επαλήθευσης υπογραφής ή και τα δύο. Για πρόσθετη ασφάλεια, το PGP χρησιμοποιεί φράσεις πρόσβασης με διάκριση πεζών-κεφαλαίων κατά τη δημιουργία κλειδιών, οι οποίες μπορεί να αποτελούνται από πεζούς ή κεφαλαίους χαρακτήρες, συμπεριλαμβανομένων των διαστημάτων.

Μπορείτε να ορίσετε δεκάδες διαφορετικές παραμέτρους διαμόρφωσης της επιλογής σας. Εξετάστε, για παράδειγμα, τη δυνατότητα περιορισμού της πρόσβασης του χρήστη σε ορισμένες λειτουργίες, όπως η προσθήκη ή η αφαίρεση ενός κλειδιού, η υπογραφή ή η κρυπτογράφηση ή η δημιουργία νέων κλειδιών. Επιπλέον, είτε εργάζεστε σε λειτουργία επεξεργασίας κειμένου είτε ως πελάτης email, η αναδυόμενη γραμμή εργαλείων Enclyptor του PGP παρέχει λειτουργίες κρυπτογράφησης, υπογραφής και ελέγχου. Χρησιμοποιώντας αυτό το πλαίσιο, μπορείτε να εργαστείτε με κείμενο στο πρόχειρο (Clipboard) και αυτό είναι το μόνο από τα τέσσερα προϊόντα που εξετάσαμε που παρέχει μια τέτοια ευκαιρία.

Κατά την κρυπτογράφηση ή την αποκρυπτογράφηση υλικού, τα αποτελέσματα εγγράφονται σε κάποιο προσωρινό αρχείο και εμφανίζονται στην οθόνη από τον θεατή. Ο προεπιλεγμένος επεξεργαστής είναι το Σημειωματάριο, αλλά μπορεί να χρησιμοποιηθεί οποιοδήποτε πρόγραμμα επεξεργασίας κειμένου των Windows. Για να αυξηθεί ο βαθμός προστασίας, είναι απαραίτητη η αυτόματη συμπίεση των αρχείων πριν από την κρυπτογράφηση. Κατά την κρυπτογράφηση ενός αρχείου, το πρόγραμμα PGP δημιουργεί ένα νέο αρχείο με την επέκταση ASC και, εάν λάβει σχετική οδηγία από τον χρήστη, θα διαγράψει το πρωτότυπο.

Εάν κρυπτογραφήσετε ένα αρχείο χρησιμοποιώντας ένα δημόσιο κλειδί, δεν θα μπορείτε πλέον να έχετε πρόσβαση σε αυτό χωρίς το αντίστοιχο ιδιωτικό κλειδί. Για να ξεπεράσετε αυτό το πρόβλημα, το PGP παρέχει τη δυνατότητα κρυπτογράφησης ενός αρχείου με δύο δημόσια κλειδιά, επιτρέποντάς σας να διατηρήσετε το δικό σας αντίγραφο εργασίας του αρχείου.

Το PGP δεν έχει τρόπο να αντιμετωπίσει μεγάλα ονόματα αρχείων και είναι το μόνο προϊόν που εξετάσαμε και το οποίο απαιτεί επιβεβαίωση από τον χρήστη για κάθε αρχείο κατά την επεξεργασία αρχείων—μια αρκετά κουραστική εργασία.

Αν και η κύρια κρυπτογραφική μέθοδος που χρησιμοποιείται στο PGP είναι η κρυπτογράφηση δημόσιου κλειδιού, εφαρμόζει επίσης την κρυπτογράφηση συμμετρικού κλειδιού IDEA. Όταν επιλέγετε τη μέθοδο IDEA, σας ζητείται να εισαγάγετε μια άλλη φράση πρόσβασης για την κρυπτογράφηση του αρχείου. Η μοναδική δυνατότητα ασφαλείας του προγράμματος, For Your Eyes Only, περιορίζει τον αριθμό των σελίδων που εμφανίζονται στην οθόνη σε μία μόνο.

Όσον αφορά την απόδοση, το PGP βρισκόταν στην τελευταία ή στην τελευταία θέση στην ομάδα προγραμμάτων που εξετάσαμε. Αλλά η πλήρης γκάμα επιλογών προστασίας που παρουσιάζονται σε αυτό, σε συνδυασμό με την ευκολία και την ευκολία χρήσης, θα είναι μια εξαιρετική επιλογή για όποιον χρειάζεται να προστατεύσει τις πληροφορίες.

AT&T Business Communications Services

Μυστικός πράκτορας

Με 180 $, το SecretAgent είναι το πιο ακριβό πρόγραμμα σε αυτήν την κριτική. Αλλά αξίζει τον κόπο γιατί λαμβάνετε κρυπτογράφηση βιομηχανικού επιπέδου που είναι καλή για email και παρέχει μεγάλη ποικιλία τεχνικών ασφάλειας υπολογιστή.

Από τον κατάλογο και τη λίστα αρχείων στο κύριο παράθυρο διαλόγου SecretAgent, επιλέγετε τα αρχεία που θέλετε να κρυπτογραφήσετε. Ακόμα κι αν τα αρχεία επιλέγονται από πολλούς καταλόγους, αφού κρυπτογραφηθούν, όλα γράφονται σε έναν κατάλογο. Το πρόγραμμα παρέχει τέσσερα τυπικά πρωτόκολλα κρυπτογράφησης, καθένα από τα οποία είναι κατάλληλο για τους περισσότερους τύπους εργασίας. Ο ιστότοπος της εταιρείας παρέχει μια λίστα με πιθανές επιλογές.

Για να προετοιμάσετε ένα κλειδί στο πρόγραμμα SecretAgent, μπορείτε να εισαγάγετε ένα αναγνωριστικό χρήστη (ID) και έναν κωδικό πρόσβασης με μήκος έως 40 χαρακτήρες. Τα κλειδιά αποθηκεύονται σε ιδιόκτητα αρχεία PKF, για συνδυασμό, επεξεργασία και διαγραφή των οποίων το πρόγραμμα διαθέτει μια ενότητα Key Manager.

Επιλέγετε το μήκος του κλειδιού: από 512 έως 1024 bit. Η εφαρμογή του προγράμματος της μεθόδου δημόσιου κλειδιού που βασίζεται στον αλγόριθμο ψηφιακής υπογραφής Rivest-Shamir-Adleman (RSA) πραγματοποιείται σε δύο στάδια. Το μήνυμα κρυπτογραφείται με ένα κλειδί που δημιουργείται σύμφωνα με το πρότυπο κρυπτογράφησης δεδομένων DES και στη συνέχεια κρυπτογραφείται χρησιμοποιώντας τη μέθοδο δημόσιου κλειδιού χρησιμοποιώντας τον αλγόριθμο RSA. Το άτομο που λαμβάνει το μήνυμα πρώτα αποκωδικοποιεί το αποτέλεσμα της κρυπτογράφησης RSA χρησιμοποιώντας το μυστικό κλειδί και, στη συνέχεια, χρησιμοποιώντας το ανακτημένο κλειδί DES, αποκωδικοποιεί το ίδιο το μήνυμα.

Μπορείτε να στείλετε αυτόματα κρυπτογραφημένα μηνύματα μέσω email μέσω VIM ή πελατών συμβατών με MAPI (VIM - Vendor Independent Messaging - API για μετάδοση δεδομένων ανεξάρτητα από παρόχους email; MAPI - Messaging Application Programming Interface - API για εσωτερικά μηνύματα και email) . Μπορείτε να εισάγετε μακροεντολές για την επεξεργασία προστατευμένων αρχείων στο Microsoft Word για Windows ή στο WordPerfect. Το SecretAgent εκτελείται σε Macintosh και UNIX, καθώς και με Windows 3.x, αλλά δεν υπάρχει ειδική έκδοση του προγράμματος για τα Windows 95. Πριν από την κρυπτογράφηση, το πρόγραμμα SecretAgent συμπιέζει τα αρχεία προέλευσης για να μειώσει το μέγεθός τους και επίσης να αυξήσει τον βαθμό ασφάλειας. Για το σκοπό αυτό, παρέχονται μονάδες που εκτελούν συμπίεση χρησιμοποιώντας μεθόδους LZSS και RLE.

Το SecretAgent παρέχει μια ποικιλία λειτουργικών εντολών που σχετίζονται με το περιβάλλον και η διαθέσιμη τεκμηρίωση - σε ηλεκτρονική μορφή και σε κανονική έντυπη μορφή - περιέχει μια λεπτομερή περιγραφή της λειτουργίας των αλγορίθμων του προγράμματος. Οι λιγότερο έμπειροι χρήστες πιθανότατα θα βρουν αυτό το επίπεδο λεπτομέρειας μπερδεμένο.

Όσον αφορά την απόδοση, το SecretAgent κατατάσσεται σχεδόν στο τέλος της λίστας των τεσσάρων προγραμμάτων που εξετάστηκαν, αλλά αντισταθμίζει τη βραδύτητα του με ανώτερη ασφάλεια email, τοπικές δυνατότητες προστασίας δεδομένων και ένα ευρύ φάσμα προτύπων κρυπτογράφησης.

Ασφάλεια δεδομένων RSA

Σε πολλές εταιρείες, ο μεγαλύτερος κίνδυνος παραβίασης της ασφάλειας προέρχεται από το ότι το προσωπικό αγνοεί τα υπάρχοντα προγράμματα κρυπτογράφησης επειδή είναι είτε πολύ περίπλοκα είτε πολύ άβολα για χρήση σε καθημερινή βάση. Το SecurPC της RSA για Windows 95 (129 $) είναι ένα απλό, χωρίς νόημα σύστημα προσωπικής κρυπτογράφησης που λειτουργεί απρόσκοπτα.

Το πρόγραμμα SecurPC έχει προετοιμαστεί με βάση τον ασύμμετρο αλγόριθμο RC4 που αναπτύχθηκε από την Rivest με κλειδί 128 bit. Για να απλοποιηθεί η λειτουργία του προγράμματος, καλείται από τον φάκελο Windows Explorer και δεν έχει δικό του περιβάλλον εργασίας χρήστη.

Για να κρυπτογραφήσετε ένα αρχείο χρησιμοποιώντας το SecurPC, επιλέγετε ένα αρχείο ή κατάλογο στο φάκελο Explorer ή My Computer, κάντε δεξί κλικ στο εικονίδιό του και επιλέξτε Encrypt. Στο αναδυόμενο παράθυρο διαλόγου, θα δείτε τα ονόματα του αρχείου, του τρέχοντος καταλόγου και του χρήστη. Στη συνέχεια, το πρόγραμμα ζητά κωδικό πρόσβασης και κρυπτογραφεί το αρχείο. Η διαδικασία για την αποκρυπτογράφηση ενός κρυπτογραφημένου αρχείου οργανώνεται με παρόμοιο τρόπο.

Εάν εργάζεστε με πολλά αρχεία, τότε αντί να επαναλάβετε τον κωδικό πρόσβασης για καθένα από αυτά, μπορείτε να καθορίσετε την ημερομηνία λήξης του κωδικού πρόσβασης στη μνήμη σε λεπτά. Με τον ίδιο τρόπο, όταν εισάγετε έναν κωδικό πρόσβασης μία φορά, μια ομάδα αρχείων αποκωδικοποιείται. Δυστυχώς, δεν υπάρχει τρόπος να εργαστείτε απευθείας με μηνύματα ηλεκτρονικού ταχυδρομείου.

Όταν κρυπτογραφείτε ένα αρχείο, μπορείτε να επιλέξετε να διατηρήσετε ή να διαγράψετε το αρχικό αρχείο. Εάν διαγράψετε ένα αρχείο, το SecurPC διαγράφει την περιοχή που καταλαμβάνει στον σκληρό σας δίσκο και καταστρέφει αυτόματα όλα τα ίχνη του αρχείου, που σημαίνει ότι δεν θα μπορέσετε ποτέ να το ανακτήσετε. Το πρόγραμμα επισημαίνει όλα τα κρυπτογραφημένα αρχεία με την επέκταση!!!. Δεν κρυπτογραφεί ήδη κρυπτογραφημένα αρχεία, αρχεία προγράμματος, αρχεία συστήματος στον κατάλογο των Windows ή ιδιόκτητα αρχεία προγράμματος.

Σε αντίθεση με άλλα προγράμματα που εξετάσαμε, το SecurPC παρέχει εργαλεία για τη δημιουργία κρυπτογραφημένων αρχείων αυτοεξαγωγής, που προορίζονται για όσους δεν έχουν αυτό το πρόγραμμα στον υπολογιστή τους. Μόλις ο παραλήπτης εισαγάγει τον κωδικό πρόσβασης, αυτό το αρχείο ανοίγει αυτόματα.

Χρησιμοποιώντας τη λειτουργία Autocrypt του προγράμματος, καθορίζετε τα αρχεία ή τους καταλόγους που θα πρέπει να αποκρυπτογραφούνται αυτόματα κατά την εκκίνηση των Windows και να κρυπτογραφούνται αυτόματα όταν επιλέγεται μια ειδική λειτουργία διακοπής στο μενού Έναρξη του προγράμματος. Η λειτουργία Autocrypt λειτούργησε άψογα κατά τη διάρκεια της δοκιμής, ωστόσο, σημειώνουμε ότι έπρεπε να καταφύγουμε σε μια ξεχωριστή διαδικασία τερματισμού λειτουργίας και να χρησιμοποιήσουμε έναν ειδικό κωδικό πρόσβασης για να την ενεργοποιήσουμε μετά την εκκίνηση των Windows. Επιπλέον, εάν κάνετε κλικ στο κουμπί Άκυρο κατά την εκκίνηση, τα αρχεία δεν είναι κρυπτογραφημένα.

Όσον αφορά τις ανάγκες των εταιρειών, το SecurPC σε καταστάσεις έκτακτης ανάγκης παρέχει στον διαχειριστή ή στο άτομο που είναι υπεύθυνο για την ασφάλεια τη δυνατότητα πρόσβασης στα αρχεία χρήστη, εάν φυσικά εκτελείται εκείνη τη στιγμή η λειτουργία Emergency Access του προγράμματος. Ο αριθμός των κωδικών πρόσβασης που απαιτούνται για να αποκτήσετε πρόσβαση - ένας, δύο ή περισσότεροι - που ορίζετε κατά την εγκατάσταση. Στην περίπτωση χωριστών κωδικών πρόσβασης, μπορείτε να καθορίσετε τον αριθμό των αξιόπιστων προσώπων που απαιτούνται για την αποκρυπτογράφηση του αρχείου, που κυμαίνεται από 3 έως 255.

Όσον αφορά την ταχύτητα κρυπτογράφησης για τα αρχεία δοκιμής μας, το SecurPC ήταν στο ίδιο επίπεδο με το Norton Your Eyes Only, αλλά κατέλαβε την πρώτη θέση στην αποκρυπτογράφηση τους. Το SecurPC δίνει προτεραιότητα στην ταχύτητα και την ευκολία χρήσης έναντι όλων των άλλων κριτηρίων, καθιστώντας το μια καλή επιλογή.

Μέρος Ι. Γενικά θέματα κρυπτογραφίας

Ωστόσο, η συγκρατημένη αισιοδοξία φαίνεται δικαιολογημένη.

Σχεδόν κάθε διάλεξη για την κρυπτογραφία στο ευρύ κοινό ξεκινά με μια πολύ εύλογη ιστορία. Όπως, ακόμη και ο Γάιος Ιούλιος Καίσαρας, που δεν εμπιστευόταν τους αγγελιοφόρους του, κρυπτογραφούσε τα γράμματα αντικαθιστώντας απλώς το Α με το Δ, το Β με το Ε και ούτω καθεξής σε όλο το λατινικό αλφάβητο. Με μια τέτοια κωδικοποίηση, ο συνδυασμός XYZ θα γραφόταν ως ABC και η λέξη "κλειδί" θα μετατρεπόταν στο άπεπτο "nob" (άμεσος κωδικός N+3). Υπάρχει επίσης λόγος να πιστεύουμε ότι εκατοντάδες χρόνια πριν από τον Μεγάλο Δικτάτορα, η μυστική γραφή χρησιμοποιήθηκε από τους Αιγύπτιους Φαραώ και τους Εβραίους κατά τη διάρκεια της βαβυλωνιακής αιχμαλωσίας. Έχει πραγματικά σημασία πότε ξεκίνησαν όλα; Από τα αρχαία χρόνια, οι άνθρωποι δεν εμπιστεύονται ο ένας τον άλλον.

Κρυπτογράφηση. Αυτή η λέξη από τον κόσμο των κατασκοπικών παθών γαργαλάει τα νεύρα. Ο μέσος χρήστης υπολογιστή πιστεύει συχνά ότι αυτός ο τομέας γνώσης είναι απρόσιτος σε αυτόν. Στη συντριπτική πλειοψηφία, η ίδια η ιδέα της «γραφής μυστικού υπολογιστή» φαίνεται ανούσια. Φυσικά, αυτό το πράγμα μπορεί να είναι χρήσιμο για τις υπηρεσίες πληροφοριών, τις υπηρεσίες επιβολής του νόμου και τον στρατό, καθώς και για όσους βρίσκονται στην εξουσία με τα αιώνια «μυστικά του δικαστηρίου της Μαδρίτης». Ποιος άλλος? Λοιπόν, φυσικά, στους χάκερ. Αν και αυτοί οι άνθρωποι θα έπρεπε μάλλον να μην ασχολούνται με το πρόβλημα της προστασίας των μηνυμάτων από τα αδιάκριτα βλέμματα, αλλά με την ανάπτυξη σεναρίων για την παραβίαση μιας τέτοιας προστασίας. Ναι, δεν πρέπει να ξεχάσω να αναφέρω τους μεγαλοεπιχειρηματίες που πάντα φαντάζονται ότι κάποιος μυρίζει τα εμπορικά τους μυστικά. Αυτή είναι όλη η λίστα των ενδιαφερομένων; Όχι, ο κύκλος είναι πολύ ευρύτερος. Οι συμμετέχοντες μπορεί να θέλουν να κρύψουν σχεδόν οποιαδήποτε συζήτηση ή απλώς προσωπική αλληλογραφία από τα αδιάκριτα βλέμματα. Επιπλέον, η κρυπτογραφία υπολογιστή σάς επιτρέπει να "κλειδώσετε με κλειδί" όχι μόνο ένα μήνυμα κειμένου, αλλά και ένα αυθαίρετο αρχείο ή ομάδα αρχείων οποιουδήποτε τύπου.

Η κρυπτογραφία ξεκινά με αρκετούς δύσκολους στη μετάφραση όρους (βλ. Πίνακα 1).

Περιγραφή

απλό κείμενο (καθαρό κείμενο) ρητό (καθαρό) κείμενο ανοιχτά δεδομένα, αναγνώσιμα χωρίς τη χρήση ειδικών εργαλείων
κρυπτογράφηση κρυπτογράφηση ανοιχτή μέθοδος κάλυψης δεδομένων
κρυπτογραφημένο κείμενο κρυπτογραφημένο κείμενο δυσανάγνωστη ασυναρτησία, συνέπεια μεταμφίεσης
αποκρυπτογράφηση αντίγραφο μετάφραση της παραπάνω ασυναρτησίας στην ανθρώπινη γλώσσα

Πίνακας 1. Βασικοί όροι στην κρυπτογραφία

Ταραγμένος? Ρίξτε μια ματιά στην εικόνα. Είναι πιο εύκολο να θυμάστε έτσι.

Η αρχή είναι γνωστή: όσο πιο βαθιά κρύβεσαι, τόσο περισσότερος χρόνος χρειάζεται για να σκάψεις. Στο πρόσφατο παρελθόν, κάθε φορά που καθορίζεται ο απαιτούμενος βαθμός προστασίας δεδομένων, ήταν απαραίτητο να θυμόμαστε το μέρος για το οποίο προορίζονταν οι πληροφορίες. Με την ανάπτυξη λογισμικού, αυτό το πρόβλημα σταδιακά χάνει τη σημασία του. Η πολυπλοκότητα του κρυπτογραφικού αλγορίθμου δεν έχει ουσιαστικά καμία επίδραση στον χρόνο «εξουσιοδοτημένου ανοίγματος» των δεδομένων εάν και τα δύο μέρη χρησιμοποιούν πακέτα λογισμικού όπως το PGP. Όσον αφορά την πραγματική ασφάλεια κατά τη μετάδοση δεδομένων, δεν εξαρτάται μόνο από την «ψυχραιμία» του αλγορίθμου που χρησιμοποιείται, αλλά και από τη στοιχειώδη ικανότητα ενός συγκεκριμένου προγράμματος να κρύβει αξιόπιστα το κλειδί.

Ένα πλήρες κρυπτογραφικό σύστημα (cryptosystem) αποτελείται από τρία μέρη: τον ίδιο τον αλγόριθμο, όλα τα είδη κλειδιών και πρωτόκολλα μεταφοράς δεδομένων. Η λεγόμενη «συμβατική» κρυπτογραφία περιλαμβάνει τη χρήση του ίδιου κλειδιού τόσο για την κωδικοποίηση όσο και για την αποκωδικοποίηση δεδομένων. Η αρχαϊκή «μέθοδος του Καίσαρα» που περιγράφηκε παραπάνω είναι το απλούστερο παράδειγμα «συμβατικής» κρυπτογραφίας. Αυτή η μέθοδος και άλλες παρόμοιες έχουν ένα σημαντικό μειονέκτημα: για να ανοίξετε όλα τα μηνύματα, αρκεί να υποκλέψετε το κλειδί μία φορά. Όσο παράδοξο κι αν φαίνεται, η σωτηρία από αυτή τη μάστιγα μπορεί να είναι η εμφάνιση του κλειδιού κρυπτογράφησης για να το δουν όλοι (δημόσιο κλειδί - δημόσιο ή δημόσιο κλειδί). Έτσι, μπορεί να χρησιμοποιηθεί από οποιονδήποτε θέλει να σας στείλει ένα κωδικοποιημένο μήνυμα. Αλλά ανοίγεις το μήνυμα με ένα εντελώς διαφορετικό κλειδί (ιδιωτικό ή μυστικό κλειδί), το οποίο δεν μοιράζεσαι με κανέναν. Τέτοια κλειδιά δημιουργούνται ταυτόχρονα. Στο μέλλον, το ιδιωτικό κλειδί χρησιμοποιείται από εσάς για την υπογραφή μηνυμάτων και αρχείων που απευθύνονται σε άλλους, καθώς και για την αποκρυπτογράφηση της εισερχόμενης αλληλογραφίας. Η εξερχόμενη αλληλογραφία κρυπτογραφείται με δημόσια κλειδιά και επαληθεύεται η γνησιότητα των ψηφιακών υπογραφών των ανταποκριτών. Στην πραγματικότητα, το δημόσιο κλειδί δεν κρυπτογραφεί το ίδιο το μήνυμα, κρυπτογραφεί μόνο ένα προσωρινό κλειδί (κλειδί περιόδου λειτουργίας), το οποίο στη συνέχεια ο παραλήπτης αποκρυπτογραφεί με το δημόσιο κλειδί του. Χρησιμοποιείτε επίσης το ιδιωτικό σας κλειδί για να δημιουργήσετε μια ψηφιακή υπογραφή, τη γνησιότητα της οποίας ο παραλήπτης μπορεί να επαληθεύσει έχοντας ένα αντίγραφο του δημόσιου δημόσιου κλειδιού σας. Αυτή η μέθοδος αναπτύχθηκε λεπτομερώς από τη βρετανική υπηρεσία πληροφοριών στις αρχές της δεκαετίας του '70.

Το πρόγραμμα PGP χρησιμοποιεί ένα υβριδικό σύστημα κρυπτογράφησης. Η κωδικοποίηση και η αποκωδικοποίηση πραγματοποιούνται σε διάφορα στάδια (βλ. Πίνακα 2).

Κωδικοποίηση

  1. συμπίεση δεδομένων απλού κειμένου που προορίζονται για μετάδοση (που αυξάνει την ταχύτητα μετάδοσης και μειώνει την πιθανότητα χρήσης παραβιασμένων τμημάτων κειμένου για την αποκωδικοποίηση ολόκληρου του πακέτου)· τα κρυπτογραφημένα δεδομένα δεν μπορούν να υποβληθούν σε πρόσθετη συμπίεση,
  2. δημιουργία ενός κλειδιού συνεδρίας - ένα μυστικό κλειδί μίας χρήσης (το κλειδί δημιουργείται από το πρόγραμμα ως παράγωγο τυχαίων κινήσεων του ποντικιού και δεδομένων που πληκτρολογούνται στο πληκτρολόγιο),
  3. κρυπτογράφηση δεδομένων με χρήση μυστικού κλειδιού συνεδρίας,
  4. κρυπτογράφηση του ίδιου του κλειδιού συνεδρίας χρησιμοποιώντας δημόσιο κλειδί,
  5. μετάδοση κρυπτογραφημένου κειμένου και κρυπτογραφημένου κλειδιού συνεδρίας στον παραλήπτη

Αποκρυπτογράφηση

  1. ο παραλήπτης χρησιμοποιεί το δικό του ιδιωτικό κλειδί για να αποκωδικοποιήσει το κλειδί συνεδρίας που χρησιμοποιείται από τον αποστολέα,
  2. το κρυπτογραφημένο κείμενο ανοίγει με το κλειδί συνεδρίας,
  3. αποσυσκευασία δεδομένων που συμπιέζονται κατά την αποστολή (απλό κείμενο)>
 


Ανάγνωση:


Νέος

Πώς να αποκαταστήσετε τον εμμηνορροϊκό κύκλο μετά τον τοκετό:

Υπέρθεση Συναρτήσεων Λογικής Άλγεβρας Μονοτονικές Συναρτήσεις Boolean

Υπέρθεση Συναρτήσεων Λογικής Άλγεβρας Μονοτονικές Συναρτήσεις Boolean

Μια αντιστοιχία G μεταξύ των συνόλων Α και Β ονομάζεται υποσύνολο. Αν , τότε το b λέγεται ότι αντιστοιχεί στο a. Πολλά σχετικά...

Τι είναι ένα πληροφοριακό σύστημα;

Τι είναι ένα πληροφοριακό σύστημα;

Κρατικές πύλες, ιστοσελίδες ΜΠΚΕ. Ενιαίο σύστημα αναγνώρισης και ελέγχου ταυτότητας - esia.gosuslugi.ru EPGU. Ενιαία πύλη δημοσίων υπηρεσιών...

Μετάβαση από μια λογική έκφραση σε ένα λογικό κύκλωμα και αντίστροφα

Μετάβαση από μια λογική έκφραση σε ένα λογικό κύκλωμα και αντίστροφα

Εργαστηριακή εργασία Νο 4. Υλοποίηση κυκλώματος λογικών στοιχείων. Κατασκευή λογικών κυκλωμάτων. Θεωρητικό μέρος. Η επεξεργασία βασίζεται...

Νίζνι Νόβγκοροντ αμηχανία των Russian Post

Νίζνι Νόβγκοροντ αμηχανία των Russian Post

Μετά την εισαγωγή του νέου λειτουργικού συστήματος EAS OPS, το οποίο κόστισε 890 εκατομμύρια ρούβλια, ο χρόνος εξυπηρέτησης πελατών στα ταχυδρομεία της περιοχής...

τροφοδοσία-εικόνα RSS