Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Жельников Владимиp Кpиптогpафия от папиpуса до компьютеpа .doc
Скачиваний:
77
Добавлен:
20.05.2014
Размер:
1.53 Mб
Скачать

Image.Cfg .. A:

diskreet.exe T B:

diskreet.ini C:

diskreet.sys

OK Cancel

Encrypt a file

Выберите файл, который хотите шифровать, набрав его имя. При

этом можно использовать джокеры, например, *.ТХТ зашифрует все

файлы в текущей директории с расширением ТХТ. Кроме того, имена

можно помечать, перейдя нажатием табуляции в список файлов

текущей директории слева. Можно также менять драйверы или

директории табулированием меж их списками и высвечиванием тех

драйверов и директорий, которые нужны. После выбора файлов,

которые следует шифровать, необходимо ввести имя выходного файла,

где будут записаны шифрованные данные. В этом случае имя

выходного файла должно отличаться от имен шифруемых файлов. Если

имя выходного файла не указано, то для файла, который шифруется,

и файла шифровки дается одно и то же имя. Помните, что после

работы с DISKREET. нужно не забыть удалить и смыть с диска нешиф-

рованные оригиналы файлов! Расшифровка файла выбирается

установкой [Files] в меню Diskreet и последующим нажатием клавиши

D. Вид появившегося окна схож с окном, в котором осуществляется

зашифровка, и выбор имени файла такой же. В том же разделе меню

можно установить режимы шифрования файлов. Для этого выбирается

[Files] в меню Diskreet, и последующим нажатием О переходят к

выбору конкретных режимов:

File Disk Options Quit! F1=Help

File Encryption Options

Encryption Method

(x)Fast proprietary method

( )DES (more secure but slower)

[x]Wipe/Delete original files after encryption

[ ]Set Encrypted file to Hidden

[ ]Set Encrypted file to Read-Only

[x]Use same password for entire session

Save OK Cancel

File encryption/decryption options

В этом окне можно выбирать индивидуальные режимы, используя

нажатия клавиш со стрелками вверх и вниз, с последующим нажатием

клавиши пробела, чтобы выбрать или отменить установленный режим.

Допускается два метода шифрования: упрощенный и DES-метод. DES

является правительственным стандартом шифрования в США, он

несколько медленнее, но обеспечивает повышенную секретность.

Можно выбрать режимы удаления информации из исходных файлов после

шифрования, устанавливать шифровкам атрибуты файлов "только на

чтение" и "спрятанные", а также использовать единый пароль на всю

сессию работы. Длина пароля в Diskreet допускается от 6 до 40

символов.

В разделе меню [Disks] можно просматривать дискеты, закрывать

все секретные диски, изменять их размер, удалять и менять пароли.

На экране дисплея окно раздела представляется в таком виде:

File Disk Options Quit! F1=Help

Search floppies... Alt-S

Close all Alt-C

Adjust size...

Delete...

change disk Password...

File encryption/decryption options

Для просмотра дискет можно в меню Diskreet высветить [Disks]

с последующим нажатием Alt-S или F9-D-S. Эта команда выбирается,

когда нужно просмотреть дискеты для секретного диска. Можно также

выбрать нужный диск входом в список драйверов и высвечиванием

того драйвера, который нужно просмотреть. Этот раздел доступен

лишь в том случае, если драйвер Diskreet.Sys установлен в файле

Config.Sys.

Закрытие всех дисков производится в меню Diskreet

высвечиванием [Disks] и последующим нажатием Alt-C или F9-D-C.

После того, как секретный диск закрыт, никто не сможет иметь

доступ к его содержимому до тех пор, пока не введет правильный

пароль. Эта команда позволяет закрыть все секретные диски как

жесткие, так и гибкие. Иначе секретные диски будут доступны всем

после их открытия, пока ЭВМ не будет выключена или система

перегружена.

Изменение размеров диска позволяет расширить или сжать

секретный диск. Эту команду можно выполнить, выбрав из меню

Diskreet высвечиванием [Disks] с последующим нажатием Alt-S или

F9-D-A. При появлении диалогового окна изменения размеров диска,

можно сделать ключами со стрелками, выбрав расширение его

размеров [Expand) или сжатие [Shrink], а также нажав клавиши Е

или S. Используя ключи со стрелками вверх и вниз, курсором

выбирается позиция с новым размером диска и нажимается пробел,

чтобы установить этот выбор. Если нужен специфический размер

диска, которого нет в таблице, то необходимо ввести его в

килобайтах.

Команда удаления диска позволяет удалить имеющийся секретный

диск. Можно ее выбрать из меню Diskreet высвечиванием [Disks] с

последующим нажатием F9-D-D. Когда покажется диалоговое окно

удаления диска, то курсором нужно выбрать удаляемый секретный

диск. Диск будет удален, и пространство, занятое им, будет

перезаписано несмысловой информацией, чтобы предупредить

последующее восстановление. Смена пароля диска производится в

режиме диалога высвечиванием [Disks], и последующим нажатием

F9-D-P, чтобы выбрать смену дискового пароля. Дисковый пароль

необходим, чтобы открыть секретный диск, изменить его имя,

размер, пароль или установки по умолчанию. Убедитесь, что пароль

набран правильно. Хорошенько запомните используемый пароль! Если

он будет забыт, то нет способа восстановить шифрованные данные

(Правильнее сказать, взлом шифровки без ключа возможен, но для

DiskReet стоит несколько сотен тысяч долларов США и требует

применения сверхбыстродействующих ЭВМ.) .

В следующем разделе меню [Options] можно установить

необходимые для работы Diskreet режимы и параметры. Окно этого

раздела имеет следующий вид.

Disk Options Quit! F1=Help

System settings...

startup Disks...

Auto-close timeouts...

Keyboard & screen lock...

Security...

Change main password...

File encryption/decryption options

Установка системных режимов Diskreet выполняется в режиме

диалога высвечиванием [Disks] и последующим нажатием Alt-S или

Alt-O-S. Изменение режимов управления диском изменяет

одновременно и существующий файл Config.Sys. Однако новые режимы

Diskreet не начнут выполняться, пока система не будет

перегружена.

Установку загружаемого диска можно выбрать в окне меню

высвечиванием [Disks], и последующим нажатием Alt-O-D. Эта

команда позволит выбрать секретный диск, который будет

автоматически открываться при включении или перегрузке

компьютера. При появлении диалогового окна установки загружаемого

диска нужно, используя клавиши со стрелками, высветить букву

драйвера нужного секретного диска и нажать Е, чтобы изменить

значения по умолчанию. Появившееся меню позволит выбрать режим

задания пароля - при включении компьютера и перегрузке системы

или же при первом обращении к секретному диску.

Установку задержки для автоматического закрытия можно выбрать

в диалоге высвечиванием [Disks] и последующим нажатием F9-O-A.

После этого система будет автоматически закрывать все открытые

секретные диски, если с ними не велось никакой работы более

определенного отрезка времени. Нажмите пробел, чтобы выбрать или

отменить эту команду. Затем можно ввести желаемую величину

задержки в минутах. Этот режим полезен, если периодически

приходится покидать компьютер, оставляя его без присмотра. Если

это было задано при установке, то механизм автоматического

закрытия секретных дисков сработает, когда к ним не было доступа

больше определенного периода времени. Это тоже удобная

особенность Diskreet. позволяющая отходить от компьютера, не

беспокоясь за хранимые в нем данные. Максимальный размер задержки

закрытия секретного диска по умолчанию устанавливается в 59

минут, что, несомненно, недопустимо велико. Однако задержка

меньше чем в 5 минут часто срабатывает и раздражает перенаборами

пароля.

Быстрое закрытие диска и гашение экрана по нажатию

специальных клавиш устанавливается набором Alt-O-К. Этот выбор

обеспечивает защиту секретного диска от несанкционированного

доступа. В отсутствие пользователя посторонние могут читать экран

или попытаться с клавиатуры осуществить доступ к открытому

секретному диску. Быстрое закрытие диска позволяет в любое время,

набрав заданную комбинацию клавиш моментально закрыть все

открытые секретные диски так, что любая попытка доступа к ним

потребует набора пароля. Гашение экрана позволяет при наборе

заданной комбинации клавиш моментально гасить изображение на

экране, защищая его от просмотра посторонними. Для быстрого

закрытия диска и гашения экрана служат следующие комбинации

клавиш, выбираемые при установке Diskreet:

две клавиши SHIFT

две клавиши SHIFT и клавиша CTRL

левая клавиша SHIFT и клавиша CTRL

правая клавиша SHIFT и клавиша CTRL

две клавиши SHIFT и клавиша ALT

левая клавиша SHIFT и клавиша ALT

правая клавиша SHIFT и клавиша ALT

клавиша CTRL и клавиша ALT

Режим секретности можно изменить в диалоге высвечиванием

[Disks] и последующим нажатием F9-0, а, используя клавишу со

стрелкой вверх, высветить режим секретности. В этом диалоге можно

определить судьбу областей диска при создании, удалении или

изменении размеров секретного диска. Клавишами со стрелками

выбирается требуемый режим, а пробелом он устанавливается.

Наиболее предпочтителен режим очистки, который удаляет все лишние

и неиспользуемые данные из области занимаемой секретным диском.

Изменение главного пароля можно сделать в диалоге

высвечиванием [Disks] и последующим нажатием F9-0-C. Главный

пароль требуется, чтобы получить доступ к следующим процедурам:

сменить величину задержки для авто-

матического закрытия диска;

сменить пароль открытия диска;

сменить клавиши закрытия диска;

сменить сам главный пароль.

Убедитесь, что главный пароль тоже запомнили и набрали

правильно. Если не можете запомнить главный пароль, проще удалить

файл Diskreet.ini с жесткого диска. В этом случае Diskreet будет

принимать за главный пароль нажатие клавиши Enter. Если решили,

не надеясь на свою память, записать пароль, то защитите его так,

как стали бы защищать хранимые с его помощью данные, например,

положите в свой бумажник или заприте в сейф. Сохраняйте данные

вашего закрытого диска! После потери сетевого питания или

системного сбоя проверяйте состояние файлов, которые в это время

шифровались или закрытых дисков, с которыми велась работа. Может

случиться так, что секретные данные стали после сбоя

общедоступными или были повреждены.

Если Diskreet работает в среде Windows, то становятся

недоступными быстрое закрытие и закрытие по тайм-ауту. Необходимо

заметить, что идеология Windows противоречит концепции

секретности, так как ряд встроенных в эту систему механизмов,

вроде OLE, может приводить к практически не отслеживаемой

передаче прав. При работе Diskreet под сетью тоже будьте

бдительны - есть возможности проникновения посторонних на

открытый хозяином секретный диск, удаленного подсматривания

паролей и несанкционированного копирования секретной информации.

Правильнее всего перед началом работы с Diskreet выгрузиться из

сети и все работы по шифрованию вести только на изолированной

машине.

Теперь коротко опишем популярную в Интернет программу

шифрования PGP. PGP использует для шифрования быстрый

традиционный алгоритм шифрования, а ключ для него шифруется по

медленному алгоритму с открытым ключом. Конечно же, для повышения

надежности шифрования используется лишь аналог DES, называемый