id: Гость   вход   регистрация
текущее время 03:25 25/04/2024
Автор темы: Гость, тема открыта 22/08/2007 23:17 Печать
http://www.pgpru.com/Форум/ПрактическаяБезопасность/ОптимальнаяКонфигурацияTruecryp
создать
просмотр
ссылки

Оптимальная конфигурация TrueCryp


Собираюсь первый раз воспользоваться TrueCrypt для создания шифрованного диска. На диске будут храниться как
дистрибутивы, так и личные данные. Требования предъявляю следующие:
– надежная защита и быстрая работа (золотая середина);
– возможность обращения к зашифрованному разделу, даже после переустановки ОС или на другом компьютере;
– возможность резервирования шифрованного диска.


Возникло пару вопросов к профессионалам в этом деле, кто уже имеет опыт и набитую руку так сказать:
1. Какой алгоритм шифрации и хэш алгоритм лучше выбрать?
2. Создавать стандартный или скрытый том?
3. Использовать ли keyfiles или нет? Повысится ли безопасность в случае их использования?
4. При форматировании тома, можно выбрать Dynamic. Это значит, что размер файла будет увеличиваться по мере заполнения
диска?
5. О каких еще тонкостях можете еще упомянуть.


Заранее спасибо за ответ, извините, если много вопросов, но сегодня просмотрел весь форум и информации по данной программе
еще мало, по сравнению с PGP, документацию всю читать тоже тяжко.


 
Комментарии
— ПэГусев (22/08/2007 23:43)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
3. Использовать ли keyfiles или нет? Повысится ли безопасность в случае их использования?

Повысится. Подробнее см. Two-factor_authentication
— ПэГусев (23/08/2007 00:06)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
SATtva, может, добавите термин "Двухфакторная аутентификация" в словарь?
— SATtva (23/08/2007 23:53)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
ПэГусев, вот и добавьте. ;-)

Михаил,
  1. С учётом Ваших требований лучше Twofish, он наиболее быстрый (кстати, в составе TrueCrypt есть утилита сравнительной оценки быстродействия шифров. Проверье, может быть на Вашей архитектуре будут другие результаты).
  2. Зависит от преследуемых целей. Если нет требования правдоподобного отрицания (читайте в нашей ветке обсуждения ТС), то скрытые Вам ни к чему.
  3. Согласен с ПэГусевым.
  4. Именно так. Но это же означает, что контейнер будет быстрее и сильнее подвергаться фрагментации (отсюда — снижение производительности и риск повреждения). Использовать не советую.
  5. Обратите внимание на ссылку, приведённую выше. Ещё в новостях кое-что почитайте.
— ПэГусев (24/08/2007 22:25)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
SATtva
вот и добавьте

Содержимое страницы генерируется автоматически, откуда оно берется и как туда добавить термин, я не понял:

— SATtva (24/08/2007 22:43, исправлен 25/08/2007 00:08)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Просто создайте страницу ниже Словаря. Вот Вам ссылка:
/Библиотека/Словарь/ДвухфакторнаяАутентификация
— ПэГусев (24/08/2007 23:39)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
Написал, ага.
Какую-то нехорошую ссылку сгенерировала система:
rrsssrrsrsrrsrssrrsrjosrjorrsrjos
— SATtva (25/08/2007 00:09)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да уж, юникодные браузеры рулят. Переименовал страницу, теперь нормально.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3