Product SiteDocumentation Site

3.3. Praktická časť

Prihláste sa na vzdialený systém pomocou ssh klienta. Spustite VirtualBox a virtuálny systém WindowsXP(vzdialený systém).
Stiahnutie TrueCrypt(vo virtualnom systéme MS Windows).
Po nainštalovaní je nutné vytvoriť na existujúcom pevnom disku šifrovaný súbor (dátový kontajner), v rámci ktorého TrueCrypt vytvorí nový šifrovaný virtuálny disk.
Pri umiestnení je nutné zvoliť si dátový kontajner virtuálneho disku. Je možné použiť už existujúci súbor alebo pokiaľ súbor neexistuje TrueCrypt ho vytvorí. Šifrovaný súbor môžete na disku skryť napr. ako obraz disku (.iso) apod. Súbor obsahujúci šifrovaný disk môžete ľubovoľne premiestnovať, kopírovať, zálohovať i defragmentovať - pričom stále rovnako dobre chráni svoj obsah.
TrueCrypt nezašifruje žiadne existujúce súbory (pri vytváraní dátového kontajneru). Zvolený súbor bude prepísaný a nahradený - pôvodný súbor bude prázdny a nie zašifrovaný. Šifrovať existujúce súbory bude možné neskôr ich pridaním do vytváraného dátového kontajneru.

Note

V nasledujúcom kroku si zvoľte dostatočne robustné heslo.
Pri náhodnom pohybe myšou v danom okne vytvárania kontajneru sa značne zvyšuje kryptografická robustnosť šifrovacích kľúčov - čo zvyšuje bezpečnosť.
Vytvorený šifrovaný virtuálny disk je možné naformátovať rôznymi spôsobmi (FAT alebo NTFS). Obsah dátového kontajneru je pri počiatočnom formátovaní zaplnení pseudonáhodnými šifrovanými dátami (hashovacím algoritmom SHA-512, RIPEMD-160,...). Ani pri podrobnej analýze tohoto súboru/kontrajneru nie je možné zistiť, koľko a akého charakteru obsahuje dát a ani ktorý algoritmus bol pri šifrovaní použitý. Šifrovaný súbor/kontajner z bezpečnostných dôvodov neobsahuje žiadnu špeciálnu hlavičku, ani použité heslo -> pri strate/zabudnutí silného hesla nedokážu dešifrovať obsah ani samotný tvorcovia TrueCrypt.

3.3.1. Štandardné použitie

Vyberte a priraďte písmeno jednotky, ku ktorej sa má dátový kontajner TrueCrypt-u pripojiť. V našom prípade si volíme O. Následne zvoľte umiestnenie súboru/dátového kontajnera pomocou Select File...

Note

Súbor musí byť totožný s tým, ktorý ste vytvorili pri vytváraní dátového kontajneru.
Po úspešnom pripojení dátového kontaineru ako virtuálny disk O: je daný disk celý šifrovaný (názvy súborov, alokačné tabuľky, voľné miesto, atď) a správa sa ako bežný reálny disk. Akékoľvke dáta uložené (alebo skopírované, presunuté,...) na tento virtuálny disk budú šifrované už počas ich zápisu.
Nakoľko TrueCrypt neukladá do dátového kontajnehu nešifrovaný obsah využíva pre dešifrovanie obsahu pamäť RAM - dočasne. Aj po pripojení dátoveho kontajneru sú dáta uložené v TrueCrypt priečinku stále šifrované.
Zašifrovanie dát je možné niekoľkými spôsobmi:
  • odobratím dátového kontajnera (Dismout)
  • reštartovaním OS
  • vypnutím OS
  • pri výpadku elektricej energie (neštandardným vypnutím)