Šifrování flash a jiných datových úložišť



Podobné dokumenty
Open Source a šifrování dat OFTE. Pavel Machula

Šifrování disků a TrueCrypt

Středoškolská technika Encryption Protection System

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

MINIMÁLNÍ POŽADAVKY NA KRYPTOGRAFICKÉ ALGORITMY. doporučení v oblasti kryptografických prostředků

Použití šifrovaných disků v Linuxu

Výsledky bezpečnostního auditu TrueCryptu. Ing. Josef Kokeš. CryptoFest 2015

Open Source a šifrování dat OFTE

Podzim Boot možnosti

Správa linuxového serveru: Šifrování s dm crypt/luks

Základy šifrování a kódování

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Software Operaèní systém autorské dílo licenci multilicenci Aplikaèní software Komerèní programy upgrade OEM software Demoverze a zku ební verze

Kerchhoffův princip Utajení šifrovacího algoritmu nesmí sloužit jako opatření nahrazující nebo garantující kvalitu šifrovacího systému

Bezpečnostní mechanismy

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

Počítačová bezpečnost prakticky

ICZ - Sekce Bezpečnost

DSY-6. Přenosový kanál kódy pro zabezpečení dat Základy šifrování, autentizace Digitální podpis Základy měření kvality přenosu signálu

Tel.: (+420)


Šifrování disků... (nejen) v Linuxu. Milan Brož mbroz@redhat.com

MFF UK Praha, 22. duben 2008

Bojíte se? Pořiďte si!

Souborový systém NTFS (New Technology File System) Jan Šváb

Použití čipových karet v IT úřadu

Základní definice Aplikace hašování Kontrukce Známé hašovací funkce. Hašovací funkce. Jonáš Chudý. Úvod do kryptologie

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Sem vložte zadání Vaší práce.

Opatření před uvedením do provozu

Moderní metody substitučního šifrování

Informační Systém pro Psychiatrii HIPPO

Myšlenkové mapy v Linuxu

UKRY - Symetrické blokové šifry

Technické vybavení počítače. (všechny části z nichž je počítač složen)

Šifrová ochrana informací věk počítačů PS5-1

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Andrew Kozlík KA MFF UK

ANALÝZA ŠIFROVACÍCH METOD PRO KLONOVÁNÍ DISKŮ ANALYSIS OF ENCIPHEREMENT METHODS FOR DISK CLONING

Informatika / bezpečnost

Identifikátor materiálu: ICT-2-04

Standard Ministerstva financí k provozování hazardních her dle zákona č. 186/2016 Sb., o hazardních hrách

. CryptoParty Základy počítačové bezpečnosti pro začátečníky. Ondřej Profant. 18. kvˇetna 2013

Acronis. Lukáš Valenta

Informatika Ochrana dat

PA159 - Bezpečnostní aspekty

Bezpečnost SingleCase

PRODUKTOVÝ LIST. Jednoduché a silné šifrování pro firmy všech velikostí

Zabezpečení kolejní sítě

IT ESS II. 1. Operating Systém Fundamentals

Zálohování pro začátečníky. Ondřej Caletka

EU-OPVK:VY_32_INOVACE_FIL13 Vojtěch Filip, 2014

Co je to počítač? Počítač je stroj pro zpracování informací Jaké jsou základní části počítače? Monitor, počítač (CASE), klávesnice, myš

Petr Zahálka. Čte Vám někdo za zády Vaše y?

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Šifrování systémového disku C: a datového disku D: ve standardním image

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

- PC musí být připojené v lokální síti - je bezpodmínečně nutné, aby aplikace Outlook nebyla aktivní)

Systém zabezpečení dat


VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Bezpečnost internetového bankovnictví, bankomaty

Operační systémy Rozdělení a popis. Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa VY_32_INOVACE_1124_Operační systémy Rozdělení a popis_pwp

2.2 Acronis True Image 19

Operační systémy (OS)

Od Enigmy k PKI. principy moderní kryptografie T-SEC4 / L3. Tomáš Herout Cisco. Praha, hotel Clarion dubna 2013.

Server Internetu prostøednictvím slu eb (web, , pøenos souborù) poskytuje data. Na na í pracovní stanici Internet

Server Internetu prostøednictvím slu eb (web, , pøenos souborù) poskytuje data. Na na í pracovní stanici Internet

Proudové šifry a posuvné registry s lineární zpětnou vazbou

Lukáš Valenta Acronis Presentation 1

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Michaela Sluková, Lenka Ščepánková

Datová úložiště. Zdroj: IBM

OKsmart a správa karet v systému OKbase

Operační systémy 2. Přednáška číslo 2. Přidělování paměti

Představení Kerio Control

Návod pro šifrování přenosných disků Vysoká škola polytechnická Jihlava

Autentizace uživatelů

kryptosystémy obecně další zajímavé substituční šifry klíčové hospodářství kryptografická pravidla Hillova šifra Vernamova šifra Knižní šifra

Souborové systémy a logická struktura dat (principy, porovnání, příklady).

Šifrovaný disk v Linuxu

Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 13

PINEL plus. Informace, doporučení a nutná nastavení pro zajištění správné funkce v operačních systémech MS Windows a Linux

Nejčastější dotazy pro řešení Symantec System Recovery 2011

O aplikaci Parallels Desktop 7 for Mac

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Memeo Instant Backup Průvodce rychlým. Krok 1: Vytvořte si bezplatný účet Memeo. Krok 2: Připojte vaše úložné zařízení k počítači

ELEKTRONICKÉ PODÁNÍ OBČANA

Ochrana dat Obsah. Výměna tajných klíčů ve veřejném kanálu. Radim Farana Podklady pro výuku. Kryptografické systémy s tajným klíčem,

INFORMAČNÍ SYSTÉMY. RNDr. Karel Hrach, Ph.D. (Velká Hradební 15, pracovna 2.03) Prezentace viz Studium / Studijní materiály (v menu nalevo)

VirtualBox desktopová virtualizace. Zdeněk Merta

C5 Bezpečnost dat v PC

POPIS STANDARDU CEN TC278/WG4. 1 z 5. Oblast: TTI. Zkrácený název: Zprávy přes CN 4. Norma číslo:

Informační Systém PINEL plus

MXI řešení nabízí tyto výhody

Plně šifrovaný disk na moderním systému

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

Aplikační programové vybavení

Transkript:

24. dubna 2014

Obsah přednášky Úvod

Pár slov úvodem Proč šifrovat? ochrana citlivých dat nebo záloh sdílení dat jen s vybranými osobami

Pár slov úvodem Proč šifrovat? ochrana citlivých dat nebo záloh sdílení dat jen s vybranými osobami

Pár slov úvodem Proč šifrovat? ochrana citlivých dat nebo záloh sdílení dat jen s vybranými osobami

Úrovně zabezpečení Hardwarové šifrování hlavně u USB flashdisků a externích HDD obvykle AES 128/256 bit Po opakovaném zadání špatného hesla se HDD zamkne/smaže. + nezávislé na OS + Je-li integrované, nesnižuje výkonnost. často špatná dokumentace možnost zadních vrátek

Úrovně zabezpečení Softwarové šifrování komerční uzavřený zdrojový kód DriveCrypt, FileVault open source zdarma otevřený zdrojový kód (kontrola), FreeOTFE, dm-crypt,

Úrovně zabezpečení Softwarové šifrování komerční uzavřený zdrojový kód DriveCrypt, FileVault open source zdarma otevřený zdrojový kód (kontrola), FreeOTFE, dm-crypt,

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

1. bezpečnost 2. šifrování i dešifrování v reálném čase (on-the-fly encryption) rozdělení disku na sektory (obvykle 512 bytů) každý sektor šifrujeme zvlášť a jiným způsobem(!) 3. malé nároky na místo na disku použití blokových šifer zřetězovací módy (např. XTS)

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

open source nástroj pro šifrování dat na disku pro Windows, Linux a MacOS X možnosti ukládání dat: 1. virtuální disk 2. šifrovaný diskový oddíl 3. šifrovaný systémový oddíl 4. traveller mode 5. skrytý oddíl

šifrovací algoritmy 1. AES 2. Twofish 3. Serpent 4. jejich zřetězení (v módu XTS) hashovací algoritmy a) RIPEMD-160 b) SHA-512 c) Whirlpool

šifrovací algoritmy 1. AES 2. Twofish 3. Serpent 4. jejich zřetězení (v módu XTS) hashovací algoritmy a) RIPEMD-160 b) SHA-512 c) Whirlpool

Heslo posloupnost znaků posloupnost znaků + keyfile Doporučení: délka hesla aspoň 20 znaků (max. 64) nepoužívat slova nalezitelná ve slovníku, ani jejich kombinace žádná jména ani data narození používat kombinace malých a velkých písmen, číslic a speciálních znaků

Děkuji za pozornost.

Zdroje V. Klíma, T. Rosa: Kryptologie pro praxi - vydání 7,8/2007 http://en.wikipedia.org/wiki/disk_encryption_hardware http://en.wikipedia.org/wiki/disk_encryption_theory http://en.wikipedia.org/wiki/disk_encryption_software http://www.truecrypt.org/ http://www.root.cz/clanky/ truecrypt-profesionalni-ochrana-dat-zdarma/