VeraCrypt是一個(gè)免費(fèi)的磁盤(pán)分區(qū)加密軟件,支持硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等所有磁盤(pán)的分區(qū)加密,也可以加密整個(gè)硬盤(pán),允許用戶可自行選擇喜歡的加密算法,并且能直接創(chuàng)建新的加密分區(qū) 。
VeraCrypt一個(gè)由IDRIX發(fā)行,并基于truecrypt的免費(fèi)的磁盤(pán)加密軟件,它增強(qiáng)了用于系統(tǒng)分區(qū)和其它磁盤(pán)分區(qū)的加密算法,比如,當(dāng)系統(tǒng)分區(qū)被加密時(shí),TrueCrypt使用的是PBKDF2-RIPEMD160 with 1000 iterations,而VeraCrypt使用327661;非系統(tǒng)分區(qū)加密時(shí),TrueCrypt最多使用2000 iterations,但是VeraCrypt使用 655331 for RIPEMD160 and 500000 iterations for SHA-2 and Whirlpool。
VeraCrypt主要特點(diǎn)
在文件中創(chuàng)建虛擬加密磁盤(pán)并將其作為實(shí)際磁盤(pán)安裝。
加密整個(gè)分區(qū)或存儲(chǔ)設(shè)備,如 USB 閃存驅(qū)動(dòng)器或硬盤(pán)驅(qū)動(dòng)器。
加密安裝 Windows 的分區(qū)或驅(qū)動(dòng)器(預(yù)啟動(dòng)身份驗(yàn)證)。
加密是自動(dòng)的,實(shí)時(shí)的(即時(shí))和透明的。
并行化和流水線操作允許讀取和寫(xiě)入數(shù)據(jù),就像驅(qū)動(dòng)器未加密一樣快。
加密可以在現(xiàn)代處理器上進(jìn)行硬件加速。
如果對(duì)手強(qiáng)迫您泄露密碼,則提供合理的拒絕:隱藏卷(隱寫(xiě))和隱藏的操作系統(tǒng)。
VeraCrypt 是一個(gè)用于建立和維護(hù)動(dòng)態(tài)加密卷(數(shù)據(jù)存儲(chǔ)設(shè)備)的軟件。即時(shí)加密意味著數(shù)據(jù)在保存之前就會(huì)自動(dòng)加密,并在加載后立即解密,無(wú)需任何用戶干預(yù)。如果不使用正確的密碼/密鑰文件或正確的加密密鑰,則無(wú)法讀取(解密)存儲(chǔ)在加密卷上的數(shù)據(jù)。整個(gè)文件系統(tǒng)被加密(例如,文件名,文件夾名,每個(gè)文件的內(nèi)容,空閑空間,元數(shù)據(jù)等)。
可以將文件復(fù)制到已安裝的 VeraCrypt 卷中,也可以將其復(fù)制到任何普通磁盤(pán)上(例如,通過(guò)簡(jiǎn)單的拖放操作)。在從加密的 VeraCrypt 卷讀取或復(fù)制文件時(shí),文件會(huì)在運(yùn)行中(在內(nèi)存/RAM 中)自動(dòng)解密。同樣,正在寫(xiě)入或復(fù)制到 VeraCrypt 卷的文件會(huì)在 RAM 中自動(dòng)加密(在它們寫(xiě)入磁盤(pán)之前)。請(qǐng)注意,這并不意味著要加密/解密的整個(gè)文件必須先存儲(chǔ)在RAM中才能加密/解密。VeraCrypt 沒(méi)有額外的內(nèi)存(RAM)要求。有關(guān)如何完成此操作的說(shuō)明,請(qǐng)參閱以下段落。
假設(shè)有一個(gè) .avi 視頻文件存儲(chǔ)在 VeraCrypt 卷上(因此,視頻文件是完全加密的)。用戶提供正確的密碼(和/或密鑰文件)并安裝(打開(kāi))VeraCrypt 卷。當(dāng)用戶雙擊視頻文件的圖標(biāo)時(shí),操作系統(tǒng)啟動(dòng)與文件類型相關(guān)聯(lián)的應(yīng)用程序 – 通常是媒體播放器。然后,媒體播放器開(kāi)始將視頻文件的一小部分初始部分從 VeraCrypt 加密卷加載到 RAM(存儲(chǔ)器)以便播放它。在加載該部分時(shí),VeraCrypt 會(huì)自動(dòng)解密它(在 RAM 中)。然后,媒體播放器播放視頻的解密部分(存儲(chǔ)在 RAM 中)。在播放此部分時(shí),媒體播放器開(kāi)始將另一小部分視頻文件從 VeraCrypt 加密卷加載到 RAM(內(nèi)存),然后重復(fù)該過(guò)程。此過(guò)程稱為動(dòng)態(tài)加密/解密,適用于所有文件類型(不僅適用于視頻文件)。
請(qǐng)注意,VeraCrypt 從不將任何解密數(shù)據(jù)保存到磁盤(pán) – 它只將它們臨時(shí)存儲(chǔ)在 RAM(內(nèi)存)中。即使安裝了卷,存儲(chǔ)在卷中的數(shù)據(jù)仍然是加密的。當(dāng)您重新啟動(dòng)Windows或關(guān)閉計(jì)算機(jī)時(shí),將卸除卷,并且將無(wú)法訪問(wèn)(并加密)存儲(chǔ)在其中的文件。即使電源突然中斷(沒(méi)有正確的系統(tǒng)關(guān)閉),存儲(chǔ)在卷中的文件也是不可訪問(wèn)(和加密)的。要使它們?cè)俅慰稍L問(wèn),您必須裝入卷(并提供正確的密碼和/或密鑰文件)。