Hur man krypterar all data. Del 1


Nuförtiden försummar småföretag ofta informationssäkerhet. Stora företag har vanligtvis sina egna IT-avdelningar, kraftfull teknisk support och avancerad hårdvara.

Små företag förlitar sig vanligtvis på konsumentprogramvara, som kan ha betydande datasäkerhetsbrister. Men information i små organisationer är också mycket viktig och måste skyddas fullt ut.

Datakryptering– ett utmärkt verktyg för att upprätthålla säkerheten för värdefull information vid överföring av data över Internet, säkerhetskopiering på molnservrar eller vid lagring av information på en bärbar dator som ska kontrolleras på flygplatsen.

Datakryptering hindrar någon annan än du och ditt juridiska ombud från att se känslig information. De flesta program som används på kontor och hemdatorer har inbyggda verktyg för datakryptering. I den här artikeln kommer vi att titta på var man hittar dem och hur man använder dem.

Lite om lösenord

Alla diskussioner om krypteringsmetoder bör börja med ett helt annat ämne - lösenordskomplexitet. De flesta datakrypteringsmetoder kräver att du anger ett lösenord för efterföljande kryptering och dekryptering när den visas igen. Om du använder ett svagt lösenord kommer en angripare att kunna gissa det och dekryptera filen, vilket kommer att besegra hela syftet med krypteringen.

Ett komplext lösenord bör vara minst 10 tecken långt, 12 tecken är mycket bättre. Den måste innehålla en slumpmässig sekvens av stora bokstäver, gemener, siffror och symboler. Om du tycker att det är bekvämare att komma ihåg bokstäver, använd ett lösenord på 20 tecken eller mer, så är det säkert i det här fallet.

Om du inte är säker på säkerheten för ditt lösenord, använd onlineverktyget Secure Password Check från Kaspersky för att kontrollera.

Full logisk enhetskryptering

De flesta Windows-användare skyddar sitt konto med ett lösenord. Denna åtgärd skyddar inte dina data om din dator eller hårddisk blir stulen. En angripare kommer att kunna komma åt data på hårddisken direkt via ett annat operativsystem. Om du lagrar en stor mängd viktig konfidentiell data är det bäst att använda full diskkryptering för att skydda mot enhetsstöld.

Microsofts BitLocker-verktyg gör det mycket enkelt att kryptera en hel hårddisk om två villkor är uppfyllda:

1. Du är en Ultimate- eller Enterprise-licensinnehavare för Windows 7 eller Vista, eller en Pro- eller Enterprise-licens för Windows 8

2. Din dator är utrustad med ett TRM-chip (Trusted Platform Module) - en speciell kryptoprocessor som innehåller kryptografiska nycklar för skydd

För att söka efter TRM, kör BitLocker. Windows kommer automatiskt att informera dig om denna modul saknas när du försöker aktivera kryptering. För att aktivera BitLocker följ Kontrollpanelen -> System och säkerhet -> BitLocker Drive Encryption eller sök efter "Bitlocker" på Windows 8.

Från Bitlockers huvudmeny, välj alternativet "Aktivera BitLocker" bredvid den enhet du vill kryptera. Om din PC inte uppfyller BitLocker-kraven kan du fortfarande använda program eller DiskCryptor för att kryptera hela partitioner (mer information om krypteringsmetoder som använder TrueCrypt finns i den andra delen av artikeln).

Kryptera externa hårddiskar och USB-enheter

För att helt kryptera flash-enheter och bärbara hårddiskar kan du använda verktyget Bitlocker To Go, som är speciellt utformat för bärbara enheter. För att fungera behöver du även Pro- och Enterprise-licenser för operativsystemet, men TRM-modulen behövs inte längre.

För att framgångsrikt utföra kryptering sätter du bara in enheten, går till BitLocker-menyn och längst ner i fönstret väljer du alternativet "Aktivera BitLocker" bredvid ikonen för det önskade lagringsmediet.

Internettrafikkryptering

Ibland behöver du kryptera inkommande och utgående internettrafik. Om du arbetar med en osäker Wi-Fi-anslutning (till exempel på en flygplats) kan en angripare fånga upp känslig data från din bärbara dator. För att förhindra denna möjlighet kan du använda kryptering med VPN-teknik.

Ett virtuellt privat nätverk skapar en säker "tunnel" mellan din dator och en säker tredjepartsserver. Data som passerar genom denna "tunnel" (både utgående och inkommande information) är krypterad, vilket gör den säker även om den avlyssnas.

Det finns många VPN tillgängliga nu med låga månatliga användningsavgifter (som Comodo TrustConnect eller CyberGhost VPN). Du kan också skapa ditt eget privata nätverk för personliga eller affärsmässiga behov. Processen att välja och konfigurera en VPN är ganska lång, vi kommer inte att uppehålla oss mer i detalj.

Kryptera data på molnservrar, som Dropbox

Om du använder Dropbox eller SugarSync skyndar vi oss att behaga dig - dessa tjänster har inbyggda verktyg för att automatiskt kryptera data för att skydda dem när de flyttas eller lagras på servrar. Tyvärr innehåller dessa tjänster också nycklar för att dekryptera data, denna nödvändighet är dikterad av lag.

Om du lagrar konfidentiell information i onlinetjänster, använd en extra krypteringsnivå för att skydda dina data från nyfikna ögon. Den mest effektiva metoden är att använda TrueCrypt för att skapa en krypterad volym direkt inuti ditt Dropbox-konto.

Om du vill komma åt data från andra datorer laddar du helt enkelt ner den bärbara versionen av TrueCrypt till din Dropbox-lagring. För dessa ändamål, när du installerar TrueCrypt-programmenyn, välj alternativet "Extrahera" och ange platsen i din onlinelagring.

Baserat på material från PCWorlds internetportal

Hur man krypterar all data. Del 2...

Hittade du ett stavfel? Markera och tryck på Ctrl + Enter