
- •Лабораторная работа №5. Шифрование данных
- •Что такое шифрованная файловая система (efs)?
- •Примечание
- •Проверка подлинности
- •Конфиденциальность
- •Шифрование
- •Цифровые подписи
- •Открытые и закрытые ключи
- •Форматы файлов сертификатов
- •Шифрование файлов Windows
- •Чтобы зашифровать папку необходимо:
- •Программа Hide Folder
- •Приложение pgp Desktop Security
Программа Hide Folder
Hide Folder – надежная и удобная для пользователя программа использующая шифрование для защиты важных файлов, папок и дисков пользователя. Она препятствует несанкционированному доступу к секретной информации и программам. Защищенные папки становятся полностью невидимыми, недоступными, либо доступными лишь для чтения.
Рис.10. Окно программы Hide Folder
Программа препятствует переименованию, изменению, удалению, копированию, переносу защищенных папок и их содержания, а так же запрещает доступ к ним и делает их невидимыми в системе. Hide Folder позволяет пользователю определить программы, для которых доступ к защищенным областям будет разрешен (например проверка на вирус, утилиты для диска и т.д.). Как видно из рис.10, для удобства работы все основные функции, которые могут потребоваться пользователю, вынесены на панель инструментов. Рассмотрим назначение каждой из представленных кнопок.
ОГРАНИЧЕНИЕ ДОСТУПА
Кнопка Защита вызывает окно выбора объекта для ограничения доступа (рис.11).
При защите диска
следует в поле выбора имени диска при
помощи кнопки
указать соответствующий диск и в области
Метод защиты
выбрать опцию
Скрывать
(скрыто, нет доступа).
Рис.11. Окно выбора защищаемого ресурса
Для ограничения доступа к папке необходимо выбрать Папку. Для установки защиты следует в поле Путь или маска указать путь и имя защищаемой папки.
После этого необходимо выбрать один из основных режимов доступа:
Не защищать;
Скрывать;
Блокировать;
Скрывать и блокировать;
Только чтение.
Для защиты файла все настройки выполняются аналогичным образом. Отличием является только то, что необходимо указывать путь непосредственно к файлу.
Пункт Маска позволяет защитить группу объектов (папок и файлов), указав маску, с помощью которой они будут выбираться. В поле Путь или маска указать путь к диску или папке, на объекты которых будет накладываться маска. Так, чтобы выбрать для защиты все объекты в корневом каталоге диска С:, которые начинаются на букву «g», необходимо ввести маску с:\g*.
Категория доступа для выбранных по маске объектов настраивается так же, как и для папок/файлов. Затем нужно подтвердить выбранные настройки нажатием на кнопку ОК.
При этом управление передается основному окну программы.
Здесь отображается путь к объекту, определенный для него доступ и отмечены назначенные разрешения:
- запрет на выполнение действия;
- разрешение на выполнение действия.
Приложение pgp Desktop Security
Программа РGР (Pretty Good Privacy - весьма хорошая секретность) создавалась как комплект инструментов для защиты информации пользователя, который включает следующие подсистемы:
подключаемые модули для выполнения операций шифрования и дешифрования документов имеющихся приложений;
создание самодешифрующихся архивов SDA, которые дешифруются при помощи ввода соответствующего пароля, даже если программа PGP не установлена;
создание ключей PGP пользователя и открытых ключей других пользователей, которые можно добавлять к собственной связке открытых ключей;
выполнение полного стирания файлов, папок и очистки свободного дискового пространства от остаточных фрагментов данных;
создание на пространстве жесткого диска компьютера защищенных логических дисков;
защита сетевого трафика при помощи виртуальной частной сети (Virtual Private Network - VPN) с другими пользователями средств PGPnet по Интернету.
В начале работы с приложением PGP Desktop Security пользователь должен выполнить такую последовательность действий:
1. Инсталлировать приложение РGР Desktop Security согласно рекомендациям, изложенным в руководстве по установке PGP.
2. Сгенерировать пару ключей (закрытый и открытый) при помощи утилиты PGPkeys для выполнения шифрования информации, дешифрования информации, зашифрованной сгенерированным ключом, и создания цифровой подписи.
3. Обменяться открытыми ключами с другими пользователями.
4. Проверить подлинность открытых ключей от других пользователей путем сравнения цифрового отпечатка на своей копии открытого ключа другого пользователя с отпечатком на первоначальном ключе этого человека.
После реализации приведенных действий можно выполнять операции шифрования или создания цифровых подписей к своим документам при помощи приложения РGР Desktop Security.
РАБОТА С КЛЮЧАМИ
Контрольные вопросы.
Рассмотрите каждый из режимов доступа программы Hide Folder, выясните чем они отличаются.
Содержание отчета.
Титульный лист по форме.
Название и цель работы.
Составьте конспект, выписав основные определения, требования к выбору пароля и формулу вероятности подбора пароля злоумышленником.
Вывод.
Используемые источники.
Кинг, Д.Р. Практические и доступные рекомендации по защите ПК [Текст] / Д.Р. Кинг; пер. с англ. Даурских А.Ю. – М.:НТ Пресс, 2007. – 240с.
Партыка, Т. Л. Информационная безопасность [Текст]: учебное пособие для студентов учреждений среднего профессионального образования / Т.Л. Партыка, И.И. Попов. – М.: ФОРУМ: ИНФРА-М, 2008. – 432с.