[TUT] Bảo mật dữ liệu với TrueCrypt

View previous topic View next topic Go down

[TUT] Bảo mật dữ liệu với TrueCrypt

Post by Gintoshiro on Fri Nov 07, 2014 8:58 am

True Crypt
Homepage:http://www.truecrypt.org

Well, một khi bạn đã xài máy tính cá nhân thì trước hay sau ghì bạn cũng sẽ có dữ liệu cá nhân quan trọng, nhạy cảm ghì đó  mà ko muốn cho ai biết, đúng ko? Vì vậy, bảo mật dữ liệu là việc làm cần thiết đối với mọi người muốn lên trình IT Pro. Bảo mật dữ liệu cũng có nhiều cách. Rất nhiều bạn bảo vệ bằng cách đặt mật khẩu cho Win, dấu file, ẩn file ghì đó. Xìn nói thằng cách đó chỉ dành cho người mới học vi tính mà thui. Với sự phổ dụng của cái đĩa Hiren boot như hiện nay thì bạn có đặt mật khẩu Windows dài 20 ký tự chăng nữa cũng bị phá trong có khoảng 5 ph là cùng, còn ẩn file, dấu file? Tinh ý chút là nhận ra ngay ý mà.
Chính vì vậy, hôm nay mình giới thiệu với các bạn một phần mềm bảo mật, theo mình là tốt nhất hiện nay: TrueCrypt


1.Tính năng chính:
-Tạo ổ đĩa ảo bảo mật cho máy tính
-Mã hóa dữ liệu nằm trên ổ đĩa thât
-Mã hóa dữ liệu trên ổ cài OS, ngăn chặn ko cho boot vào Win nếu ko có Pass

2. Cách cài đặt
Đơn giản như những phần mềm khác. Nó chỉ đặc biệt ở chỗ có tùy chọn cho bạn setup theo kiểu cài chính quy hay portable mà thui

3.Giao diện

4.Cách sử dụng

a. Tạo ổ đĩa ảo bảo mật
Đây là tính năng thường dùng nhất của TrueCrypt. Nó có các ưu điểm sau đây:
1. Toàn bộ dữ liệu sẽ được lưu vào một ổ đĩa ảo do TrueCrypt tạo ra - thực chất là 1 file trên máy tính của bạn
2.Mọi hoạt động trên ổ đĩa ảo này đều được TrueCrypt xử lý (mã hóa - giải mã) trên Ram của máy tính với cơ chế on-the-fly ( đi tới đâu làm tới đó ) nên hiệu suất giống y như trên ổ đĩa thật vậy. Khi bạn làm xong, mọi dữ liệu sẽ bị hủy trên Ram ngay lập tức. Hơn nữa, vì lưu trên Ram nên lỡ máy tính có bị ghì mà khởi động lại thì dữ liệu lưu trên đó cũng sẽ mất theo -> cực kỳ an toàn 
3. Tất nhiên cũng có chút yếu điểm - lỡ bạn xóa file này thì ...

b. Hướng dẫn chi tiết
~~~Tạo ổ ảo~~~
-Trong giao diện chính - bấm nút Create Volume
-Cửa sổ Volume Creation Wizard hiện ra - bạn chọn create an encrypt file container
-Tiếp theo bạn tùy chọn một trong 2 chế độ : Standard hoặc hidden
*Chế độ standart: ko có gì để nói
*Chế độ hidden: Nó sẽ tạo file lồng trong file. Nói nôm na là bảo vệ 2 lớp ấy mà. Lớp thứ 2 sẽ chỉ thấy được nếu nhập đúng mật mã dành cho nó, còn ko thì chỉ thấy ba cái vớ vẩn trong lớp một - rất an toàn nhưng phức tap - bàn sau.
-Chọn nơi lưu file ảnh ổ đĩa - nhớ đừng quên vị trí nha - TrueCrypt mặc định nó ko lưu vị trí file đâu. (nếu muốn nó lưu, bỏ dấu chọn Never save history )
-Bước kế tiếp chọn phương thức mã hóa. TrueCrypt hỗ trợ nhiều phương thức nhưng tốt nhất cứ để mặc định - tối ưu sẵn rùi
-Tiếp theo chọn dung lượng cho ổ đĩa này - giới hạn bởi dung lượng trống ổ đĩa của bạn (nếu xài fat32 thì 4gb)
-Bước quan trọng đây - đặt pass cho ổ đĩa - cố đừng quên à nha - quên thì trời cứu
Bạn cũng có thể tăng cường bảo mật với Keyfiles. Bạn sẽ chọn 1 file bất kỳ (word-excel-mp3 gì đó) truecrypt sẽ lấy thông tin trong file này làm chìa khóa thứ 2 để tăng cường bảo mật
-Bước cuối cùng -format cái ổ đĩa này, chọn định dạng (Fat hay NTFS - đừng chọn none nếu ko muốn tý nữa lại format lại) và kiểu cluster. Bạn cũng có thể thấy cái random poll trong đây. Nhà sx kêu bạn nên ....quay chuột càng nhiều càng tốt trong đây vì nó sẽ làm tăng đồ phức tạp của ramdom poll này - no idea tùy bạn
-Vậy là xong - khi bấm finish sẽ trở về bước 1. Bấm cancel để thoát ra

~~~Sử dụng ổ ảo vừa tạo~~~
-Trong giao diện chính, bấm chọn một ổ đĩa bất kỳ trong danh sách rồi chọn Select File
-Chọn file vừa tạo, bấm OK rồi chọn Mount 
-Điền password và keyfile (nếu có)
-Bạn cũng có thể chọn Mount Option chọn một trong các tùy chọn như Read-only, backup file ... tự tỉm hiểu
-Bấm OK. Một ổ mới sẽ xuất hiên trong WinExporer. Sử dụng nó như một ổ đĩa thông thường
-Sau khi xong, chọn ổ đĩa , bấm Unmont để gỡ nó ra hoặc dismount all để gỡ bỏ tất cả

B. Mã hóa phân vùng ổ cứng thật (ko chứa OS)
1.Đặc điểm:
-Cũng có những ưu điểm như tạo ổ ảo vậy ( tất nhiên ko có yếu điểm của nó )
-Rất tiện cho những bạn có nguyên một cái ổ cứng chứa dữ liệu cần bảo mật - hoặc vì lười chép sang ổ ảo
-Lưu ý: Cách này nguy hiểm hơn cách trên (tất nhiên chơi đồ thật thì dễ đứt tay hơn chơi dồ ảo mà) vì vậy cần suy nghĩ kỹ trước khi làm.

2.Cách làm:
-Tương tự bên kia, nhưng lần này chọn Encrypt a non system/partition drive
-Cũng giống vậy, chọn standard hoặc hidden
-Cửa sổ select divice hiện ra, bấm browse và chọn 1 phân vùng trong đó
-Tiếp theo, bạn chọn cách xử lý: Format rồi encrypt
-Nhập password


C. Mã hóa phân vùng chứa OS hay phân vùng khởi động
1. Đặc điểm:
-Đây là cách an toàn nhất, bạn phải sử dụng mật khẩu riêng mỗi khi khởi động máy
-Toàn bộ dữ liệu đều được mã hóa, do đó sử dụng nhưng cái đĩa như hiren để crack pass hay chôm dữ liệu đều vô dụng
-Tuy nhiên, đây cũng là cách nguy hiểm nhất - tự hiểu

2.Cách làm
-Chon mục cuối encrypt a system partition or entire system dirve
-Chọn stantdard hay hidden
-Đây là bước quan trọng - nếu bạn chỉ có 1 điều hành, chọn single boot còn ko thì multi boot
-Chọn phương thức mã hóa
-Nhập password và keyfile nếu cần
-Cứ next đến lúc nó yêu cầu bạn tạo recuse disk. Cái này rất quan trong nếu có ghì đó ko đúng xảy ra vì vậy nhớ tạo nhé. Nó sẽ cho bạn một file iso mà ghì ra cd
-Rồi xong nó sẽ encrypt ổ hệ thống lại và ghi lên Master boot record phần khởi động của chính nó.
-Finish


d.Khắc phục lỗi
Có ghì post lên đây hoặc vô menu help - chọn User's guide rồi tìm tới phần TroubleShoot
avatar
Gintoshiro

Total posts : 134

Back to top Go down

View previous topic View next topic Back to top


 
Permissions in this forum:
You cannot reply to topics in this forum