2007年3月10日

TrueCrypt 入门

Author: Hagen.GoO 转载请联系作者
MSN_contact: wantm009@hotmail.com
Keyword:文件加密,文件夹加密,免费加密软件,TrueCrypt
Quote:


  TrueCrypt 是开源免费、跨平台的磁盘、分区、文件夹加密软件。使用简单方便,据说官方统计,该软件的下载量已经达到了二百二十万。网站在 http://www.truecrypt.org/。年前看到有个文字说 TrueCrypt 已经被推荐为百大优秀安全软件,所以特地写个简单入门,方便菜鸟朋友。

  TrueCrypt 最新 4.2a 版,可以从官方 http://www.truecrypt.org/downloads.php 处下载。打开压缩包,双击 TrueCrypt Setup.exe 开始安装。



  安装完毕,点击 Windows 系统左下角的“开始”-“程序”,找到 TrueCrypt 的快捷方式,开启程序。



  首先说一下 TrueCrypt 的简单原理,他先把一个硬盘或者分区,或一个文件格式化并加密成一个虚拟磁盘(卷集),然后把该虚拟磁盘挂载到当前系统中,以一个独立标准盘符的形式存在,供应用程序正常读写。所以 TrueCrypt 是不能加密现有文件的,对于已有的文件,只能通过复制剪切的方式,存放到后建的加密虚拟盘中,而对于以后的隐私、机密文件则可以通过应用程序直接保存到加密的虚拟磁盘中。因此开启新安装的 TureCrypt 程序,首先我们做的就是创建加密卷集。



  以创建标准 TrueCrypt 磁盘卷为例。



  可以把 TrueCrypt 卷创建到新硬盘上,新分区上,也可以是某个文件中,这里以创建到一个文件为例。为了提高隐蔽性,我们可以把这个文件命名为 AVI、WMA、ISO、RAR等这样后缀。



  点击 Next 下一步到选择磁盘卷加密方式,TrueCrypt 支持 AES、Blowfish、Twofish、Triple DES 等加密算法,不同的加密算法,强度不一样,速度也不一样,我个人推荐使用 AES。



  下一步:设置卷大小,你可以根据实际情况确定目标大小。



  继续下一步:设置卷密码。TrueCrypt 支持2种密码方式:一是普通口令,二是密钥文件,在实际应用中,即可以单独使用这两种方式,也可以组合使用。我们以“口令+密钥文件”的方式创建 TrueCrypt 卷。输入口令后,勾选“Use Keyfiles”,并点击“Keyfiles”按钮选择或创建密钥文件。



  TrueCrypt 可以使用一个或者多个现有的任意文件,作为 TrueCrypt 新建卷的密码。TrueCrypt 以只读的方式使用这些文件,不会破坏这些文件,但这些作为 TrueCrypt 密码使用的文件,千万不要随意更改,否则你就会被告知密码错误,而无法使用这些卷了。



  TrueCrypt 也提供了 keyfiles 生成工具,你可以让 TrueCrypt 用随机数据生成密钥文件,然后再选择这些新生成的文件。



  密码设置完毕,务必请牢记,继续点击 Next 到格式化卷。注意文件系统选项,如果你要跨平台使用的,或者在 Windows98 上使用,那还是选择 FAT 比较方便。



  经过比较长时间的格式化,完成后关闭该创建向导,在主程序界面上通过“Select File”按钮,选择刚才创建的卷。并拾取一个目标盘符,点“Mount”开始挂载。



  TrueCrypt 询问目标卷的密码,输入正确的 Password 和 Keyfiles,才能被正常挂载。



  挂载成功以后,就能看到类似这样的对应信息。



  同时,也能在 Windows 资源管理器看到并打开目标卷。



  接下来就能和正常的盘一样操作。
  另外:TrueCrypt 还支持一种 Hidden TrueCrypt Volume 隐藏卷,就是卷中卷,即一个卷中隐藏另外一个卷。TrueCrypt 称之为 Outer Volume 和 Hidden Volume。Hidden Volume 包含在 Outer Volume 中。选择新建一个 Hidden TrueCrypt Volume 时,卷创建向导将先创建 Outer 卷,然后再创建 Hidden 卷。注意:Outer 和 Hidden 的密码千万不要相同。





  创建、使用隐藏卷的方法和标准卷类似,此处不多赘。只是在挂载的时候,如果你输入的是 Outer 卷密码,那么挂载的将是 Outer 卷;同理,你输 Hidden 卷的密码,挂载的就是 Hiddem 卷。

  TrueCrypt 4.2a 目前不支持 Vista 操作系统,但作为一个免费开源软件,TrueCrypt 实是不可多得,对一般用户来说,并不逊于同类的 OpenPGP 之 PGPDisk 等商业软件。

没有评论: