Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari2023:enkripcija_diska_-_bitlocker_luks_itd [2024/01/21 15:47] akutnjak [Sažetak] |
racfor_wiki:seminari2023:enkripcija_diska_-_bitlocker_luks_itd [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
===== Alati za šifriranje diskova ===== | ===== Alati za šifriranje diskova ===== | ||
+ | |||
===== Sažetak ===== | ===== Sažetak ===== | ||
- | ^ ^ Prednosti | + | ^ ^ |
- | | BitLocker | + | | **BitLocker** |
- | ^ | Row 1 Col 2 | Row 1 Col 3 | | + | ^ | šifriranje s mjesta |
- | ^ | Row 1 Col 2 | Row 1 Col 3 | + | ^ | više načina za spremiti ključ za oporavak |
- | ^ | Row 1 Col 2 | Row 1 Col 3 | + | | **LUKS** | otvorena implementacija |
- | | LUKS | + | ^ | podržava više lozinki |
- | ^ | some colspan | + | ^ | stalno se provjerava |
- | ^ | some colspan | + | | **VeraCrypt** |
- | ^ | + | ^ | šifrirano cijelo zaglavlje |
- | | VeraCrypt | + | ^ | mogućnost stvaranja skrivenih šifriranih particija |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | ^ | veći izbor šifriranja iz korisničkog sučelja |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | | **FileVault** |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | ^ | jedini način za šifrirati MAC računalo |
- | | FileVault | + | ^ | šifriranje s mjesta |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | ^ | više načina za spremiti ključ za oporavak |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | |
- | ^ | Row 3 Col 2 | Row 3 Col 3 | + | |
===== Uvod ===== | ===== Uvod ===== | ||
+ | Šifriranje računala još uvijek nije po standardu uključeno na većini stolnih i prijenosnih računala, dok je to standard u mobilnim uređajima. Važno je kako bi se oduprijelo izvlačenju podataka metodama računalne forenzike. | ||
+ | |||
+ | Postoji mnogo rješenja za šifriranje podataka diska. Ovaj rad proučava najpopularnija rješenja koja pokrivaju najpopularnije operacijske sustave. | ||
===== BitLocker ===== | ===== BitLocker ===== | ||
Redak 119: | Redak 121: | ||
==== Primjeri korištenja ==== | ==== Primjeri korištenja ==== | ||
- | Za početak je dobra praksa vidjeti kako se različiti algoritmi ponašaju na računalu koje želimo šifrirati. Za to postoji alat [[https:// | + | Za početak je dobra praksa vidjeti kako se različiti algoritmi ponašaju na računalu koje želimo šifrirati. Za to postoji alat [[https:// |
- | < | + | {{ : |
+ | |||
+ | | ||
Iz tablice se vidi kako je za najbolji omjer brzine i zaštite koristiti AES-XTS s ključem od 256 bita. (Slika prikazuje veličinu ključa od 512 bita. To je takav prikaz, [[https:// | Iz tablice se vidi kako je za najbolji omjer brzine i zaštite koristiti AES-XTS s ključem od 256 bita. (Slika prikazuje veličinu ključa od 512 bita. To je takav prikaz, [[https:// | ||
Redak 157: | Redak 161: | ||
==== Ponašanje ==== | ==== Ponašanje ==== | ||
- | VeraCrypt se ponaša na isti način na svim podržanim sistemima. Grafičko sučelje je staromodno, ali konzistentno za korištenje. [5] | + | VeraCrypt se ponaša na isti način na svim podržanim sistemima. Grafičko sučelje je staromodno, ali konzistentno za korištenje. [6] |
{{ : | {{ : | ||
- | | + | |
- | Jedna od cjenjenijih značajki je mogućnost stvaranja skrivenih particija ili datoteka na disku. [ [[https:// | + | Jedna od cjenjenijih značajki je mogućnost stvaranja skrivenih particija ili datoteka na disku. [ [[https:// |
{{ : | {{ : | ||
- | Prikaz strukture VeraCrypt diska sa skrivenom particijom. [6] | + | Prikaz strukture VeraCrypt diska sa skrivenom particijom. [7] |
Kao i kod LUKS, postoji zaglavlje s detaljima o šifriranju. Razlika je ta što kod je cijelo zaglavlje kod VeraCrypt-a šifrirano. Prednost ovakvog pristupa je ta što se šifriranje može poricati, ali loša strana je teža upotrebljivost. Kod potpunog šifriranja diska, potrebno je imati VeraCrypt algoritam za dešifriranje opisan na samom početku diska ili kao disk za oporavak na USB-u. Algoritam je neovisan o disku koji je šifriran. | Kao i kod LUKS, postoji zaglavlje s detaljima o šifriranju. Razlika je ta što kod je cijelo zaglavlje kod VeraCrypt-a šifrirano. Prednost ovakvog pristupa je ta što se šifriranje može poricati, ali loša strana je teža upotrebljivost. Kod potpunog šifriranja diska, potrebno je imati VeraCrypt algoritam za dešifriranje opisan na samom početku diska ili kao disk za oporavak na USB-u. Algoritam je neovisan o disku koji je šifriran. | ||
- | Kada počinje proces dešifriranja, | + | Kada počinje proces dešifriranja, |
==== Primjeri korištenja ==== | ==== Primjeri korištenja ==== | ||
Redak 216: | Redak 220: | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] [[https://hr.wikipedia.org/ | + | [1] [[https://learn.microsoft.com/ |
+ | |||
+ | [2] [[https:// | ||
+ | |||
+ | [3] [[https:// | ||
+ | |||
+ | [4] [[https:// | ||
+ | |||
+ | [5] [[https:// | ||
+ | |||
+ | [6] [[https:// | ||
+ | |||
+ | [7] [[https:// | ||
+ | |||
+ | [8] [[https:// | ||
+ | |||
+ | [9] [[https:// | ||
+ | |||
+ | [10] [[https:// | ||
+ | |||
+ | [11] [[https:// | ||
+ | |||
+ | [12] [[https:// | ||
+ | |||
+ | [13] [[https:// | ||