ប្រើ VeraCrypt ដើម្បីអ៊ីនគ្រីបទិន្នន័យ

រហូតមកដល់ឆ្នាំ 2014 កម្មវិធីកូដបើកចំហរ TrueCrypt គឺជាការផ្ដល់អនុសាសន៍ច្រើនបំផុត (និងមានគុណភាពខ្ពស់) សម្រាប់គោលបំណងទិន្នន័យនិងឌីសឌីស៊ីប៉ុន្តែក្រោយមកអ្នកអភិវឌ្ឍន៍បានរាយការណ៍ថាវាមិនមានសុវត្ថិភាពនិងកាត់បន្ថយការងារលើកម្មវិធីនោះទេ។ ក្រោយមកទៀតក្រុមការងារអភិវឌ្ឍថ្មីបានបន្តធ្វើការលើគម្រោងនេះប៉ុន្តែក្រោមឈ្មោះថ្មី - VeraCrypt (ដែលមានសម្រាប់ Windows, Mac, លីនុច) ។

ដោយមានជំនួយពីកម្មវិធីឥតគិតថ្លៃ VeraCrypt អ្នកប្រើអាចអនុវត្តការអ៊ិនគ្រីបយ៉ាងរឹងមាំនៅក្នុងពេលវេលាជាក់ស្តែងនៅលើថាស (រួមទាំងការអ៊ិនគ្រីបថាសប្រព័ន្ធឬមាតិកានៃដ្រាយវ៍) ឬក្នុងប្រអប់ឯកសារ។ សៀវភៅដៃ VeraCrypt នេះពណ៌នាលម្អិតអំពីទិដ្ឋភាពសំខាន់នៃការប្រើប្រាស់កម្មវិធីសម្រាប់គោលបំណងបំលែងជាច្រើន។ ចំណាំ: សម្រាប់ថាសប្រព័ន្ធវីនដូវាប្រហែលជាល្អប្រសើរជាងក្នុងការប្រើការដាក់លេខកូដ BitLocker ។

ចំណាំ: សកម្មភាពទាំងអស់ដែលអ្នកធ្វើក្រោមការទទួលខុសត្រូវរបស់អ្នកអ្នកនិពន្ធអត្ថបទនេះមិនធានាសុវត្ថិភាពនៃទិន្នន័យទេ។ ប្រសិនបើអ្នកជាអ្នកប្រើប្រាស់ថ្មីខ្ញុំសូមណែនាំកុំប្រើកម្មវិធីដើម្បីអ៊ិនគ្រីបប្រព័ន្ធថាសប្រព័ន្ធកុំព្យូទ័រឬភាគថាសដាច់ដោយឡែកពីទិន្នន័យសំខាន់ៗ (ប្រសិនបើអ្នកមិនចង់បាត់បង់ទិន្នន័យទាំងអស់ដោយចៃដន្យ) ជម្រើសដែលមានសុវត្ថិភាពបំផុតក្នុងករណីរបស់អ្នកគឺបង្កើតប្រអប់ឯកសារដែលបានអ៊ីនគ្រិបដែលត្រូវបានពិពណ៌នានៅពេលក្រោយនៅក្នុងសៀវភៅដៃ។ ។

ដំឡើង VeraCrypt នៅលើកុំព្យូទ័រឬកុំព្យូទ័រយួរដៃ

លើសពីនេះទៅទៀតកំណែ VeraCrypt សម្រាប់វីនដូ 10, 8 និង Windows 7 នឹងត្រូវបានពិចារណា (ទោះបីជាការប្រើវានឹងស្ទើរតែដូចគ្នាសម្រាប់ប្រព័ន្ធប្រតិបត្តិការផ្សេងទៀតក៏ដោយ) ។

បន្ទាប់ពីបានរត់កម្មវិធីដំឡើង (ទាញយក VeraCrypt ពីគេហទំព័រផ្លូវការ //veracrypt.codeplex.com/ ) អ្នកនឹងត្រូវបានផ្តល់នូវជម្រើស - ដំឡើងឬស្រង់ចេញ។ ក្នុងករណីដំបូងកម្មវិធីនេះនឹងត្រូវបានតំឡើងនៅលើកុំព្យួទ័រនិងបញ្ចូលជាមួយប្រព័ន្ធ (ឧទាហរណ៍សម្រាប់ការតភ្ជាប់លឿននៃធុងដែលបានអ៊ិនគ្រីបគឺសមត្ថភាពក្នុងការអ៊ិនគ្រីបភាគថាសប្រព័ន្ធ) ក្នុងករណីទីពីរវាត្រូវបានពន្លាដោយអាចប្រើវាជាកម្មវិធីចល័តបាន។

ជំហានដំឡើងបន្ទាប់ (បើអ្នកបានជ្រើសធាតុដំឡើង) ជាធម្មតាមិនតម្រូវឱ្យមានសកម្មភាពណាមួយពីអ្នកប្រើ (ការកំណត់លំនាំដើមត្រូវបានកំណត់សម្រាប់អ្នកប្រើទាំងអស់បន្ថែមផ្លូវកាត់ដើម្បីចាប់ផ្ដើមនិងទៅផ្ទៃតុឯកសារឯកសាររងជាមួយផ្នែកបន្ថែម .hc ជាមួយ VeraCrypt) ។

ភ្លាមៗបន្ទាប់ពីតំឡើងខ្ញុំសូមផ្តល់អនុសាសន៍ឱ្យដំណើរការកម្មវិធីនេះសូមចូលទៅកាន់ការកំណត់ - ភាសាមឺនុយនិងជ្រើសរើសភាសាភាសាររូស្សីនៅទីនោះ (ក្នុងករណីណាក៏ដោយវាមិនបានបើកដោយស្វ័យប្រវត្តិសម្រាប់ខ្ញុំទេ) ។

សេចក្តីណែនាំសម្រាប់ប្រើ VeraCrypt

ដូចដែលបានបញ្ជាក់រួចហើយ VeraCrypt អាចត្រូវបានប្រើសម្រាប់បង្កើតធុងឯកសារដែលបានអ៊ីនគ្រិប (ឯកសារដាច់ដោយឡែកដែលមានកន្ទុយ។ hc មានឯកសារចាំបាច់នៅក្នុងទំរង់ដែលបានអ៊ិនគ្រីបហើយប្រសិនបើចាំបាច់ដាក់ជាឌីណាមិចនៅក្នុងប្រព័ន្ធ) ការអ៊ិនគ្រីបប្រព័ន្ធនិងថាសធម្មតា។

ការប្រើជាទូទៅបំផុតគឺជាជម្រើសអ៊ិនគ្រីបទីមួយសម្រាប់ផ្ទុកទិន្នន័យរសើបសូមចាប់ផ្តើមជាមួយវា។

បង្កើតឧបករណ៍ផ្ទុកឯកសារដែលបានអ៊ិនគ្រីប

នីតិវិធីសម្រាប់បង្កើតសំណុំឯកសារដែលបានអ៊ិនគ្រីបមានដូចខាងក្រោម:

  1. ចុចប៊ូតុង "បង្កើតកម្រិតសំឡេង" ។
  2. ជ្រើស "បង្កើតឧបករណ៍ផ្ទុកឯកសារដែលបានអ៊ិនគ្រីប" ហើយចុច "បន្ទាប់។ "
  3. ជ្រើសយកកម្រិត VeraCrypt "ធម្មតា" ឬ "លាក់" ។ ភាគដែលលាក់គឺជាតំបន់ពិសេសមួយនៅក្នុងភាគ VeraCrypt ធម្មតាដោយមានពាក្យសម្ងាត់ពីរត្រូវបានកំណត់មួយសម្រាប់កម្រិតខាងក្រៅនិងមួយទៀតសម្រាប់ខាងក្នុង។ ក្នុងករណីដែលអ្នកត្រូវបានបង្ខំឱ្យនិយាយពាក្យសម្ងាត់ទៅនឹងបរិមាណខាងក្រៅទិន្នន័យនៅក្នុងទំហំផ្ទៃក្នុងនឹងមិនអាចចូលបានហើយអ្នកនឹងមិនអាចកំណត់ពីខាងក្រៅបានទេថាវាមានសំលេងលាក់ផងដែរ។ បន្ទាប់មកយើងពិចារណាលើជម្រើសនៃការបង្កើតកម្រិតសំឡេងសាមញ្ញ។
  4. បញ្ជាក់ផ្លូវដែលឯកសាររបស់ឧបករណ៍ផ្ទុក VeraCrypt នឹងត្រូវបានផ្ទុក (នៅលើកុំព្យូទ័រដ្រាយខាងក្រៅដ្រាយបណ្តាញ) ។ អ្នកអាចបញ្ជាក់សិទ្ធិសម្រាប់ឯកសារឬមិនបញ្ជាក់វាទាំងអស់ប៉ុន្តែផ្នែកបន្ថែម "ត្រឹមត្រូវ" ដែលទាក់ទងជាមួយ VeraCrypt គឺ .c
  5. ជ្រើសរើសការអ៊ិនគ្រីបនិងក្បួនដោះស្រាយខួរក្បាល។ រឿងសំខាន់នៅទីនេះគឺក្បួនដោះស្រាយការអ៊ិនគ្រីប។ ក្នុងករណីភាគច្រើន AES គឺគ្រប់គ្រាន់ (ហើយវានឹងលឿនជាងជម្រើសផ្សេងទៀតប្រសិនបើវាគាំទ្រការអ៊ិនគ្រីប AES ដែលមានមូលដ្ឋានលើផ្នែករឹង) ប៉ុន្តែអ្នកអាចប្រើក្បួនដោះស្រាយជាច្រើនក្នុងពេលដំណាលគ្នា (ការអ៊ិនគ្រីបតាមលំដាប់ដោយក្បួនដោះស្រាយជាច្រើន) ការពិពណ៌នាដែលអាចរកបាននៅក្នុងវិគីភីឌា (ជាភាសារុស្សី) ។
  6. កំណត់ទំហំធុងដែលបានអ៊ិនគ្រីបដែលបានបង្កើត។
  7. បញ្ជាក់ពាក្យសម្ងាត់តាមអនុសាសន៍ដែលត្រូវបានបង្ហាញនៅក្នុងបង្អួចកំណត់ពាក្យសម្ងាត់។ ប្រសិនបើអ្នកប្រាថ្នាអ្នកអាចកំណត់ឯកសារណាមួយជំនួសឱ្យពាក្យសម្ងាត់ (ធាតុ "កូនសោឯកសារ" នឹងត្រូវបានប្រើជាកូនសោកាតអេឡិចត្រូនិកអាចប្រើបាន) ទោះជាយ៉ាងណាប្រសិនបើឯកសារនេះត្រូវបានបាត់ឬខូចវានឹងមិនអាចចូលដំណើរការទិន្នន័យបានទេ។ ធាតុ "ប្រើ PIM" អនុញ្ញាតឱ្យអ្នកកំណត់ "មេគុណអ្នកលោតផ្ទាល់ខ្លួន" ដែលប៉ះពាល់ដល់ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃការអ៊ិនគ្រីបដោយផ្ទាល់និងដោយប្រយោល (ប្រសិនបើអ្នកបញ្ជាក់ PIM អ្នកនឹងត្រូវបញ្ចូលវាបន្ថែមលើពាក្យសម្ងាត់កម្រិតសំឡេងមានន័យថាការលួចបន្លំមានភាពស្មុគស្មាញ) ។
  8. នៅក្នុងបង្អួចបន្ទាប់កំណត់ប្រព័ន្ធឯកសារនៃភាគនិងគ្រាន់តែផ្លាស់ទីព្រួញកណ្ដុរនៅលើបង្អួចរហូតដល់របារវឌ្ឍនភាពនៅបាតបង្អួចបំពេញ (ឬប្រែពណ៌បៃតង) ។ នៅចុងបញ្ចប់សូមចុច "សញ្ញា" ។
  9. នៅពេលបញ្ចប់ប្រតិបត្តិការអ្នកនឹងឃើញសារដែលបានបង្កើតទំហំ VeraCrypt ដោយជោគជ័យក្នុងបង្អួចបន្ទាប់ចុច "ចេញ" ។

ជំហានបន្ទាប់គឺម៉ោនភាគដែលបានបង្កើតសម្រាប់ប្រើប្រាស់សម្រាប់នេះ:

  1. នៅក្នុងផ្នែក "ភាគ" បញ្ជាក់ផ្លូវទៅកាន់កន្លែងផ្ទុកឯកសារដែលបានបង្កើត (ដោយចុចប៊ូតុង "ឯកសារ") ជ្រើសសំបុត្រដ្រាយសម្រាប់ភាគពីបញ្ជីហើយចុចប៊ូតុង "ម៉ោន" ។
  2. បញ្ជាក់ពាក្យសម្ងាត់ (ផ្តល់ឯកសារគន្លឹះប្រសិនបើចាំបាច់) ។
  3. រង់ចាំរហូតដល់កម្រិតសំឡេងត្រូវបានម៉ោនហើយបន្ទាប់មកវានឹងលេចឡើងក្នុង VeraCrypt និងជាថាសក្នុងកម្មវិធីរុករក។

នៅពេលចម្លងឯកសារទៅថាសថ្មីមួយពួកវានឹងត្រូវបានអ៊ិនគ្រីបបានយ៉ាងឆាប់រហ័សក៏ដូចជាឌិគ្រីបពេលចូលប្រើវា។ នៅពេលបញ្ចប់សូមជ្រើសរើសសំឡេង (អក្សរដ្រាយ) ក្នុង VeraCrypt ហើយចុច "អាន់ម៉ោន" ។

ចំណាំ: ប្រសិនបើអ្នកចង់ជំនួសឱ្យ "ម៉ោន" អ្នកអាចចុច "ម៉ោនដោយស្វ័យប្រវត្តិ" ដូច្នេះនៅពេលអនាគតទំហំដែលបានអ៊ិនគ្រីបនឹងត្រូវបានភ្ជាប់ដោយស្វ័យប្រវត្តិ។

ថាស (ភាគថាសថាស) ឬការអ៊ិនគ្រីបដ្រាយវ៍ពន្លឺ

ជំហានក្នុងការអ៊ិនគ្រីបថាសមួយដ្រាយវ៍ឌីសឬដ្រាយផ្សេងទៀត (មិនមែនដ្រាយប្រព័ន្ធ) នឹងដូចគ្នាប៉ុន្តែក្នុងជំហានទីពីរអ្នកត្រូវជ្រើសរើសធាតុ "អ៊ិនគ្រីបភាគថាស / ថាសមិនដំណើរការ" បន្ទាប់ពីជ្រើសរើសឧបករណ៍បញ្ជាក់ការធ្វើទ្រង់ទ្រាយឌីសឬអ៊ិនគ្រីបវាជាមួយទិន្នន័យដែលមានស្រាប់ (វាត្រូវការពេលច្រើនជាង ពេលវេលា) ។

ពេលវេលាខុសគ្នាបន្ទាប់ - នៅដំណាក់កាលចុងក្រោយនៃការអ៊ិនគ្រីបប្រសិនបើអ្នកជ្រើស "ថាសទ្រង់ទ្រាយ" អ្នកត្រូវបញ្ជាក់ថាតើឯកសារដែលមានច្រើនជាង 4 ជីកាបៃនឹងត្រូវបានប្រើនៅលើភាគដែលបានបង្កើត។

បន្ទាប់ពីភាគត្រូវបានអ៊ិនគ្រីបអ្នកនឹងទទួលបានសេចក្តីណែនាំអំពីរបៀបប្រើឌីសបន្ថែមទៀត។ វានឹងមិនមានសិទ្ធិចូលទៅកាន់សំបុត្រពីមុនទេអ្នកនឹងត្រូវកំណត់រចនាសម្ព័ន្ធការម៉ោនស្វ័យប្រវត្តិ (ក្នុងករណីនេះសម្រាប់ភាគថាសនិងថាសសូមចុច "Autoinstall" កម្មវិធីនឹងរកឃើញវា) ឬម៉ោនវាតាមរបៀបដូចដែលបានពិពណ៌នាសម្រាប់ធុងឯកសារប៉ុន្តែចុចលើ " ឧបករណ៍ "ជំនួសឱ្យ" ឯកសារ "។

របៀបអ៊ិនគ្រីបថាសប្រព័ន្ធនៅក្នុង VeraCrypt

នៅពេលអ៊ិនគ្រីបភាគថាសឬថាសប្រព័ន្ធពាក្យសម្ងាត់នឹងត្រូវបានទាមទារមុនពេលដែលប្រព័ន្ធប្រតិបត្តិការត្រូវបានផ្ទុក។ សូមប្រុងប្រយ័ត្នដោយប្រើលក្ខណៈពិសេសនេះ - តាមទ្រឹស្តីអ្នកអាចទទួលបានប្រព័ន្ធដែលមិនអាចដំណើរការបានហើយវិធីតែមួយគត់គឺត្រូវដំឡើងវីនដូឡើងវិញ។

ចំណាំ: បើនៅដំបូងនៃការអ៊ិនគ្រីបនៃភាគថាសប្រព័ន្ធអ្នកឃើញសារ "វាមើលទៅដូចជាវីនដូមិនត្រូវបានដំឡើងនៅលើថាសដែលវាចាប់ផ្តើម" (ប៉ុន្តែការពិតវាមិនមែនទេ) វាទំនងជាស្ថិតនៅក្នុង "វីនដូពិសេស" ដែលបានដំឡើង 10 ឬ 8 ដែលបានអ៊ិនគ្រីប ភាគថាស EFI និងអ៊ិនគ្រីបប្រព័ន្ធថាស VeraCrypt នឹងមិនដំណើរការ (នៅដើមអត្ថបទត្រូវបានផ្ដល់អនុសាសន៍ BitLocker សម្រាប់គោលបំណងនេះ) ទោះបីជាសម្រាប់ការអ៊ិនគ្រីបប្រព័ន្ធ EFI ខ្លះធ្វើការបានជោគជ័យ។

ថាសប្រព័ន្ធត្រូវបានអ៊ិនគ្រីបតាមវិធីដូចគ្នានឹងថាសឬភាគថាសសាមញ្ញដែរលើកលែងតែចំណុចដូចខាងក្រោម:

  1. នៅពេលជ្រើសរើសការអ៊ិនគ្រីបនៃភាគថាសប្រព័ន្ធនៅដំណាក់កាលទី 3 ជម្រើសមួយនឹងត្រូវបានផ្តល់ជូន - ដើម្បីអ៊ិនគ្រីបថាសទាំងមូល (HDD ឬ SSD ជាក់ស្តែង) ឬមានតែភាគប្រព័ន្ធនៅលើឌីសនេះ។
  2. ជម្រើសនៃការចាប់ផ្ដើមតែមួយ (បើមានតែប្រព័ន្ធប្រតិបត្តិការមួយត្រូវបានដំឡើង) ឬពហុមុខងារ (ប្រសិនបើមានច្រើន) ។
  3. មុនពេលការអ៊ិនគ្រីបអ្នកនឹងត្រូវបានស្នើឱ្យបង្កើតឌីសសង្រ្គោះក្នុងករណីដែលកម្មវិធីចាប់ផ្ដើមប្រព័ន្ធរបស់ VeraCrypt ត្រូវបានខូចក៏ដូចជាបញ្ហាជាមួយនឹងការចាប់ផ្ដើមប្រព័ន្ធរបស់ Windows បន្ទាប់ពីការអ៊ិនគ្រីប (អ្នកអាចចាប់ផ្ដើមពីថាសសង្រ្គោះនិងឌិគ្រីបភាគបំផុតពេញលេញដោយនាំវាត្រឡប់ទៅសភាពដើមវិញ) ។
  4. អ្នកនឹងត្រូវបានសួរឱ្យជ្រើសរើសរបៀបសំអាត។ ក្នុងករណីភាគច្រើនប្រសិនបើអ្នកមិនរក្សាអាថ៌កំបាំងដែលគួរឱ្យខ្លាចនោះទេគ្រាន់តែជ្រើសរើសធាតុ "ទេ" វានឹងជួយសន្សំសំចៃពេលវេលាជាច្រើនម៉ោង។
  5. មុនពេលការអ៊ិនគ្រីបការធ្វើតេស្តនឹងត្រូវបានអនុវត្តដែលអនុញ្ញាតឱ្យ VeraCrypt "ផ្ទៀងផ្ទាត់" ថាអ្វីៗនឹងដំណើរការត្រឹមត្រូវ។
  6. វាសំខាន់ណាស់: បន្ទាប់ពីចុចប៊ូតុង "សាកល្បង" អ្នកនឹងទទួលបានព័ត៌មានលម្អិតអំពីអ្វីដែលនឹងកើតឡើងបន្ទាប់ទៀត។ ខ្ញុំសូមផ្តល់អនុសាសន៍ឱ្យអានអ្វីទាំងអស់យ៉ាងប្រុងប្រយ័ត្ន។
  7. បន្ទាប់ពីចុច "យល់ព្រម" និងបន្ទាប់ពីការចាប់ផ្តើមឡើងវិញអ្នកនឹងត្រូវបញ្ចូលពាក្យសម្ងាត់ដែលបានបញ្ជាក់ហើយប្រសិនបើអ្វីគ្រប់យ៉ាងដំណើរការបានល្អបន្ទាប់ពីចូលទៅវីនដូអ្នកនឹងឃើញសារមួយដែលការសាកល្បងមុនការអ៊ិនគ្រីបត្រូវបានកន្លងផុតហើយអ្វីទាំងអស់ដែលត្រូវធ្វើគឺចុចប៊ូតុង "អ៊ិនគ្រីប" ហើយរង់ចាំ បំពេញដំណើរការអ៊ីនគ្រីប។

ប្រសិនបើក្នុងពេលអនាគតអ្នកត្រូវឌិគ្រីបទាំងស្រុងប្រព័ន្ធថាសរឹងឬភាគថាសនៅក្នុងម៉ឺនុយ VeraCrypt សូមជ្រើសរើស "ប្រព័ន្ធ" - "ឌិគ្រីបជាអចិន្ត្រៃយ៍នូវភាគ / ថាសប្រព័ន្ធ" ។

ព័ត៌មានបន្ថែម

  • ប្រសិនបើអ្នកមានប្រព័ន្ធប្រតិបត្តិការជាច្រើននៅលើកុំព្យូទ័ររបស់អ្នកបន្ទាប់មកប្រើ VeraCrypt អ្នកអាចបង្កើតប្រព័ន្ធប្រតិបត្តិការដែលបានលាក់ (ម៉ឺនុយ - ប្រព័ន្ធ - បង្កើតប្រព័ន្ធប្រតិបត្តិការដែលលាក់) ស្រដៀងទៅនឹងទំហំដែលលាក់ខាងលើ។
  • ប្រសិនបើភាគឬថាសត្រូវបានម៉ោនយ៉ាងយឺតអ្នកអាចព្យាយាមបង្កើនល្បឿនដំណើរការដោយកំណត់ពាក្យសម្ងាត់វែង (តួអក្សរ 20 ឬច្រើន) និង PIM តូច (ក្នុងរយៈពេល 5-20) ។
  • ប្រសិនបើមានអ្វីមួយមិនធម្មតាកើតឡើងនៅពេលអ៊ិនគ្រីបភាគថាសប្រព័ន្ធ (ឧទាហរណ៍ជាមួយប្រព័ន្ធដែលបានដំឡើងច្រើនកម្មវិធីផ្តល់តែការចាប់ផ្ដើមតែមួយឬអ្នកឃើញសារដែលបញ្ជាក់ថាវីនដូស្ថិតលើថាសដូចនឹងកម្មវិធីចាប់ផ្ដើមប្រព័ន្ធ) ។ ខ្ញុំសូមណែនាំកុំពិសោធ (ប្រសិនបើអ្នកមិនទាន់ត្រៀមខ្លួនរួចរាល់អស់ហើយទេ មាតិការបស់ថាសដោយគ្មានលទ្ធភាពនៃការងើបឡើងវិញ) ។

នោះហើយជាការអ៊ិនគ្រីបជោគជ័យ។

មើលវីដេអូ: How to Change Operating System Name on Boot Menu. Microsoft Windows 10 Tutorial (ឧសភា 2024).