
TrueCryptでハードドライブを暗号化する
TrueCryptはハードドライブを暗号化することを可能にする優れたユーティリティです, ローカルです, 遠隔, USB接続, ペンドライブ, SDの… このユーティリティのおかげで、ラップトップや外部メディアの盗難や紛失による情報の損失を回避できます, 復号化フォームは、ユーザーにとって透明で高速です. 異なる暗号化アルゴリズムを使用 (AESの, サーペントとツーフィッシュ、またはそれらの組み合わせ). パスワードを渡すように強制された場合に備えて、非表示のオペレーティングシステムで非表示のパーティションを作成することもできます, 彼らに虚偽の情報を与えること! Windows XP/2000/2003/Vista/7で使用可能, Mac OS Xの, リナックス… もちろん無料です! (しかし、GNUは違います).
パスワードまたはファイルを復号化する方法を使用できます (キーファイル) それぞれが好むものは何でも, コンピューターの起動時にシステムディスクを復号化できるか、ディスクを取り出して別のコンピューターに接続すると、システムディスクを復号化できます, TrueCryptがインストールされている場合は、それも十分です. TrueCryptがサポートする暗号化アルゴリズムは次のとおりです: AESの, サーペントとツーフィッシュ.
その有用性を下げます ウェブ また、システムハードドライブでも暗号化したり、インストールせずに実行したりできるようにインストールすることができます (ポータブル). まぁ, このドキュメントでは、情報漏洩を防ぐために自分のハードドライブを暗号化する方法を説明します (自分自身および個人的または私たちの組織). アプリのインストールには謎はありません, インストールしたら開きます “制” > “Sustemパーティション/ドライブを暗号化する…”
選ぶ “正常” ハードドライブ全体を暗号化する, 他のオプションは、誰かが復号化を強制した場合に備えて、パーティションまたはオペレーティングシステムを非表示/暗号化することです. “次に”,
2つのオプションがあります, Windowsシステムパーティションのみまたはハードドライブ全体を暗号化します, パーティションに関係なく. 私の場合、HDにパーティションが1つしかありません, いずれにせよ、2番目のオプションは興味深いものです, 機密情報を他のパーティションに保存しているときに、なぜ一方のパーティションだけを暗号化するのですか. “次に”,
プロバイダーが残したパーティションがある可能性のあるディスクの最後の部分を暗号化する場合… 何もない!
コンピューターにインストールしたオペレーティングシステムの数を示します…
暗号化アルゴリズムと暗号化のハッシュを選択します. “次に”,
ボリュームをアンマウントするパスワードを選択します (解読する) コンピュータが起動したとき、またはこのディスクを別のコンピュータに接続して情報を取得したいとき. HD全体を暗号化し、システムパーティションを用意することで、ファイルを使用してそこにキーを保存することができなくなります. “次に”,
次のようなランダムなデータを生成するためにマウスを動かすことについての典型的なこと 塩 より高い強度/硬度の暗号鍵を生成する, “次に”,
これらは、生成されたキーです, “次に”,
必要に応じてディスクから情報を回復するためにレスキューディスクを作成する必要があります! これも必須であり、これなしでは続行できません! CDバーナーのないコンピューターを使用している場合、または録音したくない場合は、このプロセスをスキップする1つの方法は、仮想CD / DVDドライブをマウントし、OKを与えるこれらのユーティリティのいずれかに生成するISOをマウントすることです. “次に”,
“受け入れる” イメージを生成するには,
“次に” CDに書き込むため、または私の場合は、それらのユーティリティのいずれかにマウントします…
以上です, 適切に記録されていることを確認してください,
ディスクを暗号化する前に, システムをクリーンアップしたい場合は、できます, 必須ではありません, “次に”,
そして今、何かを暗号化する前に、問題がないことを確認するためのテストを実行します, “試験”,
“わかりました” 契約に同意する…
コンピュータを再起動します…
この画面は再起動して出てきます, オペレーティングシステムをロードする前に, パスワードを入力します…
わかりました, 当社のシステムはスムーズに動作することができます, を押します “暗号化する” ハードドライブの暗号化プロセスを開始するには.
“わかりました” 契約を再度同意するには…
…ディスクの容量にもよりますが、, 数分から数時間に…
“受け入れる”
“終える”,
コンソールを開くと、ハードドライブが暗号化されていることがわかります, もし私たちがそうするつもりなら “制” > “設定…”
スタートメッセージは、私たちの言語で指示を示すか、彼らが「Esc」をクリックするのを防ぐことによって変更できます’ 起動時に復号化をバイパスするには (それは私たちに間違いを与えるので意味がありません).
再起動を再試行すると、新しいメッセージを確認します…
そして、どのLinuxからでも (ライブCD) パーティションが存在することはわかりますが、ファイルシステムを認識したり、自由にマウントしたりすることはできません, 誰も私たちのチームから情報を得ることができないように!