Andmete krüptimine on lihtne - nende viie programmiga

Andmete krüptimine on lihtne

Andmete kaitse on oluline nii ettevõtetes kui ka eraelus. Eriti ettevõtted, kes hoiavad oma töötajate kohta palju tundlikku teavet, peavad hoolitsema selle eest, et kolmandad isikud seda ei näeks. Kuid isegi sisulisel tasandil ei tohi konfidentsiaalne äriteave sattuda valedesse kätesse. Ettevõtteid võib isegi oodata suured trahvid, kui nad ei pea kinni isikuandmete kaitse üldmäärusest ja tundlik teave satub valedesse kätesse.

Isegi need, kes hoiavad kodus fotosid, paroole, makseandmeid või muid dokumente, ei soovi, et volitamata isikutel oleks neile juurdepääs. Siin tuleb andmete varundamise osana mängu andmete krüpteerimine, mis muudab häkkerite juurdepääsu teie andmetele keeruliseks või isegi võimatuks.

Mis on andmete krüptimine?

Andmete ja failide krüptimine või krüptograafia hõlmab avatud andmete teisendamist salajase võtmega, nii et need pole enam kellelegi nähtavad. Nende uuesti kättesaadavaks tegemiseks on vaja salajast võtit. Võti on kas parool, parool või numbriline kood. Sel moel on teil täielik kontroll oma andmete üle ja otsustate ise, kellele need kättesaadavaks muudate.

Andmeid saab krüpteerida mitmel viisil. Põhiprintsiip on alati sama. Andmete krüpteerimine on andmeturbe kõige olulisem komponent ja tagab, et arvutisüsteemis olev teave pole volitamata isikutele juurdepääsetav. Tavaliselt kasutab iga ettevõte selliseid krüpteerimissüsteeme serverite ja andmebaaside kaitsmiseks. Andmete matemaatilise krüptimise viisi arendatakse pidevalt edasi, et tagada võimalikult kõrge turvalisuse tase.

Seda tüüpi andmete krüptimine on olemas

Eristatakse kahte tüüpi andmete krüpteerimismeetodeid, sümmeetrilist ja asümmeetrilist. Samuti on olemas hübriidkrüpteerimine, mis on mõlema krüpteerimissüsteemi kombinatsioon.

Sümmeetriline krüptimine

Sümmeetriline krüptimine või sümmeetriline krüptosüsteem, nagu seda tüüpi krüptimist ka nimetatakse, tähendab, et andmed krüptitakse ja dekrüpteeritakse sama võtmega. Selleks peab nii saatjal kui ka saajal olema juurdepääs sellele võtmele. See meetod on eriti soovitatav inimestele, kes soovivad oma andmeid krüptida. Isegi väikesed ettevõtted, kellel on suletud süsteem, saavad seda tüüpi andmete krüptimist kasutada. Sel viisil on krüptimine oluliselt vähem keeruline kui asümmeetrilise krüptimise korral. Tuntuim sümmeetrilise krüptimise vorm on AES -krüptimine (Advanced Encryption Standard).

Süsteemi nõrk koht on see, et inimestel, kes soovivad midagi kaitsta, on alati võti kõigi teiste andmete dekrüpteerimiseks. Seega, kui võtme edasi annate, riskite andmete vaatamisega. Võrdlus seifiga teeb selgeks: kõik saavad krüpteeritud andmeid seifi salvestada, kuid kõik saavad andmeid ka välja võtta, kuna võti on sama. Siin on ülioluline, et te usaldate 100 protsenti inimesi, kellele võtme annate.

Asümmeetriline krüptimine

Asümmeetriline krüptimine või asümmeetriline krüptograafia töötab kahe erineva võtme abil krüptimiseks ja dekrüpteerimiseks. Kasutades näidet uuesti seifiga: Igaüks saab andmeid seifi panna, kuid andmeid saavad ka ainult teatud inimesed. Võti on siin erinevad võtmed - avalik võti ja privaatvõti -, mis on omavahel matemaatiliselt seotud, kuid toimivad siiski üksteisest sõltumatult. Mõlemad on pikad numbriseeriad, kuid need on üles ehitatud erinevalt ega ole samad. Tööriistad genereerivad need võtmed juhuslikult.

Avalik võti: Kõik, kes soovivad organisatsiooni või süsteemi andmeid krüptida, saavad avaliku võtme. Selle võtmega saab andmeid krüpteerida, et need seejärel turvaliselt salvestada.

Privaatvõti: Privaatset võtit saab kasutada andmete dekrüpteerimiseks. Seda antakse ainult valitud inimestele, kellel peaks olema või võib olla juurdepääs andmetele.

Kaks erinevat võtit tähendavad, et asümmeetriline krüptimine on üldiselt turvalisem kui sümmeetriline, kuid see on ka keerulisem ja krüpteerimist võimaldavad arvutusprotsessid võtavad kauem aega. Ettevõtetes suurte andmemahtude korral võib krüptimine seega kaua aega võtta, sarnaselt varukoopiate loomisele või andmete taastamisele. Krüptitud andmete saatmisel võib esineda ka vastuolusid, nii et need ei pruugi alati õige adressaadini jõuda. Seda saab aga vältida nn avaliku võtme infrastruktuuriga.

Hübriidne krüptimine

Sümmeetrilise ja asümmeetrilise meetodi kombinatsioon on hübriidkrüpteerimine. Esmalt krüpteeritakse andmed sümmeetrilise protsessiga ja selleks kasutatud kood krüptitakse asümmeetriliselt ning tehakse teistele kättesaadavaks.

Andmete krüptimine: nende viie tööriistaga pole probleeme

Parim viis andmete krüptimiseks on tööriista kasutamine. Seal on palju tasuta tööriistu, mis on usaldusväärsed ja hõlpsasti kasutatavad. Pärast programmide installimist töötab krüptimine sageli vaid mõne hiireklõpsuga.

TrueCrypt

Föderaalne infoturbeamet (BSI) soovitab TrueCryptit andmete krüptimiseks pärast põhjalikku testimist. Operatsioonisüsteeme, andmebaase, faile, kaustu või isegi tervet draivi saab TrueCryptiga krüptida ja seega ligipääsmatuks muuta. Eriti kui üksikuid faile on vaja kaitsta, saab TrueCryptiga hõlpsasti luua nn konteinereid (mis tahes suurusega krüptitud faile), kuhu andmeid saab salvestada. Kuid selleks, et need oleksid tõeliselt turvalised ega võimaldaks andmete lekkimist, peate TrueCryptiga tähelepanu pöörama mõnele asjale. TrueCryptit saab kasutada nii Windowsi kui ka Maci ja Linuxi arvutites.

Krüptomator

Kui laadite andmed üles pilve, näiteks Dropbox, iCloud või Nextcloud, saate need ka krüptida. Sel moel võite olla kindel, et häkkerite rünnaku korral pilve või turvarikkumiste korral serverites ei saa volitamata isikud andmeid vaadata. Cryptomator on selle või Boxcryptori jaoks sobiv programm. Mõlemat tööriista on lihtne kasutada ja need on saadaval tasuta versioonides (mõned on piiratud funktsioonidega).

GNU privaatsuskaitse Windowsile (Gpg4Win)

Windowsi arvutites olevaid e-kirju, faile ja kaustu saab krüpteerida Gpg4Win abil. Seda tööriista soovitab ka BSI; nad tellisid isegi arenduse. Gpg4Wini abil saab faile ja andmeid kodeerida mitme kasutaja ja adressaadi jaoks, kuid ainult olemasolevate võtmete ja sertifikaatidega. Seetõttu peavad need olema eelnevalt kättesaadavad. Kuidas see toimib, selgitatakse Gpg4Winiga kaasasolevas juhendis

AESCrypt

Faile saab krüpteerida AESCrypt kaudu teie valitud parooliga. Seda on lihtne kasutada ja see sobib ideaalselt eraisikutele. Krüptimine on sümmeetriline, kuid sellel on üks puudus. Algne fail tuleb pärast krüptimist kustutada, et krüptitud faili saaks parooliga dekrüpteerida. Kui te ei soovi seda kustutada, saate selle lihtsalt USB -mälupulgale salvestada ja seejärel arvutis hoida ainult seda varianti, mis pole kolmandatele osapooltele juurdepääsetav.

Veracrypt

Veracrypt töötab sarnaselt TrueCryptiga ning on üldiselt pisut ajakohasem ja värskem. Veracryptiga saab luua konteinereid, mida saab Windowsis eraldi draivina integreerida. Seejärel saab selle draivi arvutist lahti ühendada, nii et sellele pääsevad juurde ainult need, kes teavad parooli.

Veel võimalusi andmete krüptimiseks

Samuti on väga lihtsaid viise üksikute failide ja muude andmete krüptimiseks.

  • Näiteks saab Windowsi ZIP-kaustadesse pakitud faile parooliga kaitsta. See on sümmeetriline krüptimine, mille turvalisus sõltub eelkõige valitud paroolist. Zip-kaustu saab luua paremklõpsuga.
  • Rohos Mini Drive on USB -mälupulkade krüptimisprogramm ja sobib suurepäraselt andmete turvaliseks edastamiseks ühest arvutist teise.
  • Failide krüptimine puhverserveri skriptiga töötab Windowsi käsurealt. Tööriist on eriti kasulik ülesannete automatiseerimiseks.
  • Kogu draivi saab Bitlockeriga krüptida. Bitlockerit pakub Microsoft ja see on integreeritud mõnda operatsioonisüsteemi. Kui teie arvutis on Bitlocker, saate sellega hästi töötada.
  • Krüptimine on tarkvara, mis sobib hästi Maci kasutajatele.
  • TruPax töötab nii iMacides kui ka Linuxis.

Parim on teada saada, kui turvaline on teie valitud krüptimisprogramm võrgus. Lõppude lõpuks on alati turvaauke nagu Efficient Diary, mis ei krüpteeri tekstifaile lubatult.

Järeldus: sümmeetriline krüptimine on erakasutajatele lihtsaim võimalus

Andmete krüpteerimine tagab, et volitamata isikud ei saa neid vaadata. See on oluline nii üksikisikute kui ka ettevõtete jaoks. On mitmeid krüpteerimismeetodeid, näiteks sümmeetriline ja asümmeetriline krüptimine, mis erinevad turvalisuse ja rakendatavuse poolest. Kuigi sümmeetriline krüptimine pakub andmete krüptimiseks ja dekrüpteerimiseks sama koodi, on asümmeetrilise krüptimise võtmed erinevad.

Erakasutajate jaoks on sümmeetriline krüptimine lihtsam variant, mille abil saab andmeid, dokumente, failisüsteemi, katalooge, operatsioonisüsteemi või isegi kogu kõvaketast varundada. Tasuta tarkvarana saab alla laadida arvukalt krüptimisprogramme, mida on tavaliselt lihtne kasutada. Eriti sobivad Veracrypt, TrueCrypt ja GNU Privacy Guard for Windows - föderaalne infoturbeamet soovitab ametlikult isegi kahte viimast.

Te aitate arengu ala, jagades leht oma sõpradega

wave wave wave wave wave