Tato série článků je dokončena Přepíšeme články o používání virtualboxu a vytvoříme elektronický trezor kombinací virtualboxu a veracryptu.

Šifrovat systémový disk

> Poznámka: Šifrování oddílu nebo souboru bude časově náročnější (může to trvat 2, 3 hodiny nebo i déle, ujistěte se, že během této doby na něj nebude reagovat, jinak může být šifrovaný oddíl nebo soubor zničen), pokud je pro virtuální počítač Systémový disk uvnitř je zašifrován (někdy je záloha virtuálního počítače přírůstková záloha, takže zašifrovaná záloha se rovná dvojnásobku velikosti disku. Nejprve můžete vylepšit konfiguraci a poté ji změnit). zpět po dokončení šifrování.

1. Nezapomeňte si zálohovat předem! ! ! Pokud se jedná o systém, můžete použít nástroje k jeho zálohování, pokud se jedná o oddíl, můžete přesunout všechny soubory a zašifrovat je a poté je zkopírovat do zašifrovaného svazku, pokud se jedná o soubor; zálohovat normálně;...

2. Pokud se jedná o virtuální počítač, můžete počítač nejprve vypnout, upravit konfiguraci a poté jej restartovat.

3. Otevřete program VeraCrypt.

4. Klepněte na nabídku Systém -> Šifrovat systémový oddíl/disk V závislosti na situaci můžete zvolit typ šifrování systému.

5. Chcete-li oblast zašifrovat, vyberte Šifrovat systémový oddíl Windows a klepněte na Další. Druhou možností, jak zašifrovat celý pevný disk, je zašifrovat celý pevný disk Pokud je pevný disk relativně velký, bude operace šifrování trvat dlouho. Pokud se na celém pevném disku nejedná o soukromá data, nedoporučuje se volit tato možnost se obecně doporučuje oddělit program od dat a nedávat data na systémový disk, program může mít samostatný oddíl bez šifrování a data lze umístit do samostatného oddílu pro šifrování (vy. chcete ji po zašifrování změnit na novou cestu?) a potom klepněte na tlačítko Další.

6. Chcete-li zašifrovat oblast ochrany hostitele, vyberte Ne a klepněte na Další.

7. Počet operačních systémů závisí na situaci (zjednodušeně to znamená, zda je na jednom pevném disku nainstalováno více operačních systémů a jeden systém nainstalovaný na dvou pevných discích je považován za jeden systém), a poté klepněte na tlačítko Další.

8. Možnosti šifrování, vyberte výchozí šifrovací algoritmus (AES, ten se zobrazeným Rijndaelem, ten je rychlejší), vyberte výchozí hashovací algoritmus (SHA-256 nebo SHA-512) a klikněte na Další.

9. Heslo, délka hesla se doporučuje více než 20 znaků, což může zvýšit obtížnost prolomení hrubou silou. Samozřejmě je obtížné si zapamatovat tak dlouhé heslo. Obecně je snazší si jej zapamatovat pomocí zkratky Pchin-jin pro poezii Tang nebo Song, poté přidáním kladných čísel a přidáním některých speciálních znaků, například: cqmygysdssjtwmydtsgx987654321+X. =?. Pro použití PIM není nutné zaškrtávat políčko, stačí použít výchozí a poté kliknout na Další.

10. Chcete-li shromažďovat náhodná data, stačí náhodně pohybovat myší v okně, dokud se ukazatel průběhu nezaplní, a potom klepněte na tlačítko Další.

11. Po zobrazení výzvy, že byl klíč vygenerován, klepněte na tlačítko Další.

12. U nouzového disku, pokud nemáte U disk s kapacitou menší nebo rovnou 16G (nebo nainstalovaný ve virtuálním počítači), zaškrtněte Přeskočit ověření opravy (obvykle tam není žádný problém, ale záchranný disk VeraCrypt .iso je nutné zálohovat [ Protože je šifrovací klíč pokaždé jiný, existuje individuální korespondence], abyste jej mohli opravit, pokud se v budoucnu vyskytne problém, jinak budete muset naformátovat pevný disk ) a potom klepněte na tlačítko Další.

13. Režim mazání, vyberte podle své vlastní situace a klepněte na tlačítko Další.

14. Před testem šifrování systému klikněte na Test, během kterého budete vyzváni k restartování počítače.

1. Při restartování počítače je potřeba zadat heslo Po jeho zadání stačí stisknout klávesu Enter Když budete vyzváni k zadání PIM, pokud jste jej nenastavili, stiskněte klávesu Enter a poté počkejte na ověření a vstup do systému.

15. Po vstupu do systému budete vyzváni, aby byl test dokončen. Šifrování můžete odložit kliknutím na Odložit nebo Odložit (protože proces šifrování je časově náročný, musíte se ujistit, že vydrží tak dlouho bez napájení. vypnuto), nebo můžete zašifrovat kliknutím na Šifrovat nebo Šifrovat.

1. Pokud zvolíte Odložit nebo odložit, bude se nadále zobrazovat vyskakovací okno, ve kterém si můžete vybrat, kdy příště systém spustíte.

16. Po dokončení šifrování zavřete klepnutím na tlačítko Dokončit nebo dokončit.

Připojte šifrovaný systémový disk

Existuje mnoho způsobů montáže:

1. Vstupte přímo ze spouštění systému a zadejte heslo pro šifrování

2. Spusťte nouzový disk vytvořený při vytváření šifrovaného systémového disku.

3. Připojte šifrovaný systémový oddíl přes jiné pevné disky

Připojte šifrovaný systémový oddíl přes jiný pevný disk

1. Otevřete program VeraCrypt.

2. Vyberte volné písmeno jednotky (například: jednotka K) a poté klikněte na Vybrat zařízení nebo klikněte na nabídku Šifrovaný svazek -> Vybrat zařízení (Jak ověřit, který je šifrovaný systémový disk: Podle kapacity a jmenovky svazku, šifrovaný oddíl je bez štítku)

3. Poté klikněte na nabídku Systém -> Načíst v režimu ověření bez spouštění a poté zadejte heslo. Po načtení můžete přímo kliknout pravým tlačítkem na písmeno jednotky nebo přejít do počítače a zobrazit zařízení a jednotku a najít odpovídající písmeno jednotky k otevření.

Šifrovat oddíl pevného disku

Podívejte se na operaci „Vytvoření šifrovaného kontejneru“ výše.

Zašifrujte celý pevný disk

Za normálních okolností se tento režim nepoužívá a nedoporučuje se (protože šifrování a dešifrování rozhodně spotřebovává výkon. Používá se pouze při vytváření šifrovaného mobilního pevného disku nebo záložního disku). výše.

Univerzální připojení a odpojení šifrovaných oddílů nebo zařízení

Podívejte se na operaci „Načítání a vyjímání šifrovaných kontejnerů“ výše, s tím rozdílem, že místo souboru vyberete zařízení.