برنامج تشفير القرص
برنامج تشفير القرص هو برنامج أمان حاسوبي يحمي سرية البيانات المخزنة على وسائط الكمبيوتر (مثل القرص الصلب أو القرص المرن أو جهاز USB ) باستخدام تشفير القرص .
بالمقارنة مع ضوابط الوصول التي يفرضها نظام التشغيل عادةً ، يحمي التشفير سرية البيانات بشكل تلقائي حتى عندما يكون نظام التشغيل غير نشط، على سبيل المثال، إذا تمت قراءة البيانات مباشرةً من الجهاز أو بواسطة نظام تشغيل آخر. إضافةً إلى ذلك، يُغني التشفير عن الحاجة إلى مسح البيانات في نهاية دورة حياة القرص.
يشير تشفير القرص عمومًا إلى التشفير الشامل الذي يُطبق على وحدة التخزين بأكملها بشكل شفاف إلى حد كبير للمستخدم والنظام والتطبيقات. ويختلف هذا عن تشفير الملفات الذي يُطبق بناءً على طلب المستخدم على ملف واحد أو مجموعة ملفات، ويتطلب منه تحديد الملفات المراد تشفيرها. يشمل تشفير القرص عادةً جميع جوانب القرص، بما في ذلك المجلدات، بحيث لا يستطيع أي مُهاجم معرفة محتوى أي ملف أو اسمه أو حجمه. وهو مناسب تمامًا للأجهزة المحمولة مثل أجهزة الكمبيوتر المحمولة ووحدات التخزين المحمولة (USB) المعرضة بشكل خاص للضياع أو السرقة. عند استخدامه بشكل صحيح، لا يستطيع من يعثر على جهاز مفقود الوصول إلى البيانات الفعلية، أو حتى معرفة الملفات الموجودة عليه.
طُرق
تُحفظ بيانات القرص باستخدام التشفير المتناظر ، حيث يُولّد المفتاح عشوائيًا عند إنشاء تشفير القرص لأول مرة. يُشفّر هذا المفتاح نفسه بطريقة ما باستخدام كلمة مرور أو عبارة مرور لا يعرفها (مثاليًا) إلا المستخدم. بعد ذلك، وللوصول إلى بيانات القرص، يجب على المستخدم إدخال كلمة المرور لجعل المفتاح متاحًا للبرنامج. يجب القيام بذلك بعد كل عملية تشغيل لنظام التشغيل قبل استخدام البيانات المشفرة.
تتم عملية التشفير برمجياً، وعادةً ما تعمل على مستوى وسيط بين جميع التطبيقات ومعظم برامج النظام وبرامج تشغيل الأجهزة منخفضة المستوى، وذلك بتشفير البيانات "بشفافية" (من وجهة نظر المستخدم) بعد إنتاجها بواسطة البرنامج وقبل كتابتها فعلياً على القرص. في المقابل، يتم فك تشفير البيانات فور قراءتها وقبل عرضها على البرنامج. عند تطبيق التشفير بشكل صحيح، لا تدرك البرامج هذه العمليات التشفيرية.
توفر بعض برامج تشفير الأقراص (مثل TrueCrypt أو BestCrypt ) ميزات لا يمكن تحقيقها عادةً باستخدام تشفير الأقراص المادية : القدرة على تحميل ملفات "حاوية" كأقراص منطقية مشفرة بنظام ملفات خاص بها ؛ ووحدات تخزين منطقية "داخلية" مشفرة مخفية سرًا داخل المساحة الحرة لوحدات التخزين "الخارجية" الأكثر وضوحًا. توفر هذه الاستراتيجيات إمكانية الإنكار المعقول .
ومن الأمثلة المعروفة لبرامج تشفير الأقراص: BitLocker لنظام التشغيل Windows؛ وFileVault لنظام التشغيل Apple OS/X؛ وLUKS وهو برنامج مجاني قياسي مخصص بشكل أساسي لنظام Linux ؛ و TrueCrypt وهو تطبيق مجاني غير تجاري لأنظمة Windows وOS/X وLinux.
- أظهرت دراسة أجريت عام ٢٠٠٨ وجود بقايا بيانات في ذاكرة الوصول العشوائي الديناميكية (DRAM)، حيث تستمر البيانات من ثوانٍ إلى دقائق في درجة حرارة الغرفة، وتدوم لفترات أطول بكثير عند تبريد رقائق الذاكرة إلى درجات حرارة منخفضة. وقد تمكن الباحثون من إثبات فعالية هجوم إعادة التشغيل البارد لاستعادة مفاتيح التشفير لعدة أنظمة تشفير أقراص شائعة، على الرغم من بعض التدهور في الذاكرة، وذلك بالاستفادة من خاصية التكرار في طريقة تخزين المفاتيح بعد توسيعها للاستخدام الأمثل. يوصي الباحثون بإيقاف تشغيل أجهزة الكمبيوتر، بدلاً من تركها في وضع "السكون"، عندما لا يكون مالكها الشرعي تحت سيطرته المباشرة. مع ذلك، فإن هذه الطريقة لاستعادة المفاتيح مناسبة لبيئات المختبرات الخاضعة للرقابة، وهي غير عملية للغاية للاستخدام الميداني نظرًا للمعدات وأنظمة التبريد المطلوبة. [ ١ ]
ميزات أخرى
الإنكار المعقول
توفر بعض أنظمة تشفير الأقراص، مثل VeraCrypt و CipherShed (وهي نسخ مفتوحة المصدر نشطة من مشروع TrueCrypt المتوقف )، و BestCrypt ( برنامج تجريبي احتكاري )، مستويات من الإنكار المعقول ، وهو ما قد يكون مفيدًا إذا اضطر المستخدم إلى الكشف عن كلمة مرور وحدة تخزين مشفرة.
المجلدات المخفية
تُعدّ وحدات التخزين المخفية ميزةً من ميزات التشفير الخفي، تسمح بإنشاء وحدة تخزين ثانية "مخفية" داخل المساحة الفارغة الظاهرة لوحدة تخزين "حاوية" مرئية (تُعرف أحيانًا باسم وحدة التخزين "الخارجية"). تمتلك وحدة التخزين المخفية نظام ملفات وكلمة مرور ومفتاح تشفير خاص بها، يختلف عن وحدة التخزين الحاوية.
يتم تشفير محتوى وحدة التخزين المخفية وتخزينه في المساحة الحرة لنظام ملفات وحدة التخزين الخارجية، وهي مساحة كانت ستُملأ بقيم عشوائية لولا وجود وحدة التخزين المخفية. عند تشغيل الحاوية الخارجية عبر برنامج تشفير القرص، يعتمد تثبيت وحدة التخزين الداخلية أو الخارجية على كلمة المرور المُدخلة. إذا كانت كلمة المرور/المفتاح "العادية" لوحدة التخزين الخارجية صحيحة، يتم تثبيتها؛ أما إذا كانت كلمة المرور/المفتاح لوحدة التخزين المخفية صحيحة، فحينها فقط يُمكن اكتشاف وجودها، ويتم تثبيتها؛ وإلا، إذا لم تنجح كلمة المرور/المفتاح في فك تشفير أيٍّ من مُعرّفات وحدة التخزين الداخلية أو الخارجية، فلن يتم تثبيت أيٍّ منهما.
بمجرد إنشاء وحدة تخزين مخفية داخل وحدة التخزين الحاوية المرئية، سيقوم المستخدم بتخزين المعلومات التي تبدو مهمة (لكن المستخدم لا يمانع في الكشف عنها فعليًا) على وحدة التخزين الخارجية، بينما يتم تخزين المعلومات الأكثر حساسية داخل وحدة التخزين المخفية.
إذا أُجبر المستخدم على كشف كلمة المرور، فبإمكانه كشف كلمة مرور وحدة التخزين الخارجية دون الكشف عن وجود وحدة التخزين المخفية. ولن تتعرض وحدة التخزين المخفية للخطر إذا اتخذ المستخدم احتياطات معينة عند الكتابة فوق المساحات الفارغة على القرص "المضيف". [ 2 ]
لا توجد سمات تعريفية
قد لا تحتوي وحدات التخزين، سواءً كانت مخزنة في ملف أو جهاز/قسم، على أي "توقيعات" واضحة أو رؤوس غير مشفرة. ولأن خوارزميات التشفير مصممة بحيث لا يمكن تمييزها عن تبديل شبه عشوائي دون معرفة المفتاح ، فإن وجود البيانات على وحدة التخزين المشفرة يكون غير قابل للكشف إلا في حال وجود ثغرات معروفة في التشفير. [ 3 ] هذا يعني أنه من المستحيل إثبات أن أي ملف أو قسم هو وحدة تخزين مشفرة (وليس بيانات عشوائية) دون امتلاك كلمة المرور اللازمة لتركيبه. كما تجعل هذه الخاصية من المستحيل تحديد ما إذا كانت وحدة التخزين تحتوي على وحدة تخزين مخفية أخرى.
قد يبدو ملف التخزين المُستضاف (على عكس الأقسام) غريبًا في بعض الحالات، لأنه عبارة عن بيانات عشوائية تمامًا موضوعة في ملف عمدًا. مع ذلك، لن يختلف قسم التخزين المُستضاف أو الجهاز عن قسم أو جهاز تم مسحه باستخدام أداة مسح أقراص شائعة مثل Darik's Boot and Nuke . يمكن الادعاء بشكل معقول أن هذا الجهاز أو القسم قد تم مسحه لإزالة البيانات الشخصية.
الوضع المحمول أو "وضع المسافر" يعني إمكانية تشغيل برنامج التشفير دون تثبيته على القرص الصلب للنظام. في هذا الوضع، يقوم البرنامج عادةً بتثبيت برنامج تشغيل مؤقت من الوسائط المحمولة. ونظرًا لأنه يقوم بتثبيت برنامج تشغيل (وإن كان مؤقتًا)، فإنه لا يزال يتطلب صلاحيات المسؤول.
أحجام قابلة لتغيير الحجم
تسمح بعض برامج تشفير الأقراص بتغيير حجم وحدات التخزين المشفرة. لكن لا تُطبّق العديد من الأنظمة هذه الميزة بشكل كامل، وتلجأ إلى استخدام " الملفات المتفرقة " لتحقيق ذلك.
النسخ الاحتياطية
تحتوي وحدات التخزين المشفرة على بيانات "الرأس" (أو "CDB")، والتي يمكن نسخها احتياطيًا. سيؤدي استبدال هذه البيانات إلى إتلاف وحدة التخزين، لذا فإن القدرة على نسخها احتياطيًا أمر مفيد.
قد يؤدي استعادة النسخة الاحتياطية لهذه البيانات إلى إعادة تعيين كلمة مرور وحدة التخزين إلى ما كانت عليه عند أخذ النسخة الاحتياطية.
انظر أيضاً
مراجع
- ↑ ج. أليكس هالدرمان وآخرون (فبراير 2008). "لئلا نتذكر: هجمات إعادة التشغيل البارد على مفاتيح التشفير" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 14 مايو 2008.
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ إمكانية الإنكار المعقول - تعليمات FreeOTFE لتهيئة قرص مشفر بحيث لا يمكن اكتشاف وجود قرص مخفي
- ↑ هذا معيار تصميمي للتشفير الحديث؛ بمعنى آخر، يُعتبر التشفير معيبًا إذا كان ناتجه قابلاً للتمييز عن العشوائية. ميهير بيلاري ، فيليب روغاواي (20 سبتمبر 2005). "الفصل 3: الدوال شبه العشوائية". مقدمة في التشفير الحديث . ص 7. مؤرشف من الأصل في 11 أكتوبر 2007. تم الاطلاع عليه في 30 سبتمبر 2007 .
- برامج التشفير
- تشفير القرص
