Ru-Board.club
← Вернуться в раздел «Программы»

» BestCrypt

Автор: Victor_VG
Дата сообщения: 27.11.2007 22:48
Frantishek

И да и нет. Да поскольку есть риск нарушения целостности потока данных, нет если используются коды коррекции ошибок типа кодов Ридда-Соломона , Хемминга, или подобных им по корректирующим свойствам. Но использование кодов коррекции ошибок автоматически означет ввдение избыточности, и мы встаём пред иной проблемой - проблемой выбора баланса "надёжность - потери полезной ёмкости накопителя". А учитывая, тот факт, что он имеет конечную ёмкость, при использовании кодов коррекции мы всегда будем иметь соотношение "данные/ёмкость" меньшие единицы. Правда есть один единственный способ увеличения данного соотношения не прибегая к архивации - методы группового кодирования. Их суть в том, что мы используем код с меньшей длинной единичного информационного символа (кодового слова) кодирующего сразу группу символов стандартного блочного кода. Правда есть и второй подход (в своё время проданный одим из сотрудников нашей базовой кафедры одной крупных фирм вместе с моими рабочими материалами): мы используем вместо групповых вероятностные коды Хафмена. Эти коды строяться по принципу частотного анализа большого инфрмационного массива для конкретного естественного языка. Их применение позволяет резко уменьшить среднюю длинну кодового слова за счёт того, что более часто встречающиеся символы мы кодируем более коротким кодовым словом. Длинна кодового слова увеличивается по мере того, как частота встречи символа снижается. Но, выплывает иная проблема, с ходу не специалисту не видимая - как распознать длинну каждого кодового слова? В блочном коде всё ясно, длинна фиксированная, а здесь? Поэтому используется таблица длин кодовых слов. Часто данная таблица применяется в комбинации с разбивкой кода на "зоны" - участки содержащие N кодовых слов, где N равно числу входов в таблице длин. Кодовый блок и таблица длин для исключения ошибок защищаются корректирующим кодом. Данный метод позволяет достичь двух результатов: уменьшения средней длинны кодового слова и увеличение надёжности кода, но не в смысле его криптостойкости, а в плане устойчивости к ошибкам устройств хранения данных, а так же к помехам в цепях питания и каналах связи. В своё время я делал такой код и получил среднюю длинну кодового слова 5,43 бит при блочном коде с длинной 8 бит. В итоге информационная ёмкость носителя может быть увеличена 1,47 раза при более высокой стойкости к ошибкам. А это и ответ на твой вопрос, и путь к увеличению криптостойкости контейнера - можно использовать более криптостойкий алгоритм вносящий большую избыточность в поток без снижения удельной информационной ёикости. Доказательства математических основ этих утверждений достаточно объёмны и сложны, и я позволю себе их опустить, но обычно такие преобразования кодов делаются аппаратно для сокращения времени обработки. Кстати, именно на подобных принципах постороены цифровые ленточные накопители - стриммеры. За счёт аппаратной компрессии эффективный объём носителя в них практически удваивается. Пример - COMPAQ/SONY SDT-9000 - 12 Gb без сжатия, и 24 Gb с аппаратным сжатием данных на стандартной DDS-3 4mm DAT кассете.

А ответ на вопросы 2) и по поводу шифрования отдельных файлов 3) и открытия их на другой системе я бы сформулировал так:

2) При шифровании отдельных файлов возникает проблема надёжного хранения ключа дешифровки к ним и излишней избыточности, смотрим анализ выше;
3) Использование средств криптозащиты которые можно открыть где угодно зная только параль доступа? По моему такие "средства криптозащиты" не нужны. Ведь применение любого защитного механизма базируется на простой идее: максимального увеличения времени необходимого для несанкционированного доступпа к информации так что бы она либо безнадёжно устарела к моменту взлома защиты, либо стала известа, либо её ценность для злоумышленника по иным причина к моменту достижения им успеха стала бы столь малой, что сам факт достижения успеха станет невыгоден. В идеально случае время для взлома защиты с целью доступа к защищённым данным должно быть бесконечным.

А вопрос 3) предполагает резкое снижение порога доступности данных и идёт вразрез с основным принципом криптозащиты и делает её применение бессмысленной.
Автор: Alex_Ved
Дата сообщения: 28.11.2007 01:35

Цитата:
И да и нет. Да поскольку есть риск нарушения целостности потока данных, нет если используются коды коррекции ошибок типа кодов Ридда-Соломона , Хемминга, или подобных им по корректирующим свойствам.....

Конечно всё это красиво и великолепно, но вы используйте хоть БЧХ коды вместе с прямым преобразованием Фурье, но меня например интересует практическая сторона вопроса.
На данный момент, у меня повреждено несколько кластеров, которые как раз то и попадаются на контейнер, резервный заголовок тома тоже имеется, но тем не мение сколько раз я не пытался монтировать, доступ к данным я так и не получил, то есть диск появляется, но зайти в него не представляется возможным. Есть ли какие соображения по данному вопросу?
Автор: Frantishek
Дата сообщения: 28.11.2007 12:07
Victor_VG
Alex_Ved
Нда.., веселее не стало. "во многом знании, много и печали"
Автор: imposer
Дата сообщения: 29.11.2007 05:51
Позволяет ли BestCrypt Volume Encryption создавать скрытые операционки?
Можно ли на шифрованном разделе, поковырявшись в нем, определить когда последний раз с него загружались, определить, что он действительно зашифрован, а не является просто raw мусором?
Автор: Victor_VG
Дата сообщения: 29.11.2007 09:13
По атрибутам ты узнаешь дату-время последнего обращения и модификации. Определить факт шифрования... в принципе можно, но это задача достаточно как я понимаю сложная.
Автор: rondew
Дата сообщения: 11.12.2007 04:33
мне кажется или в Программах нет топика для 8ой версии сабжа?
в любом случае, да простят модеры мне легкий флуд, но я был в тяжелом недоумении обнаружив вчера что 8ка обратно-несовместима! по-моему это свинство. хотя бы в readonly контейнеры созданные 8кой должны бы открываться по 7ой или 6ой версией.
с десяток контейнеров было мною создано на 8ке прежде, чем я понял, что хочу обратно на 6ку или 7ку. учитывая бэкапы, теперь придется немало действий совершить, чтобы исправить ситуацию.
они хотя бы озвучивают это в релизе?
Автор: Mushroomer
Дата сообщения: 11.12.2007 06:28
rondew
Цитата:
мне кажется или в Программах нет топика для 8ой версии сабжа?
В Программах топики создаются не под версию какой-то программы, а под название этой программы.
Автор: rondew
Дата сообщения: 11.12.2007 06:34
Mushroomer, несмотря на мой юный статус, я уже научился сто раз думать прежде, чем писать что-либо на руборде. не исключение и мой пост выше. вы это поймете, если посмотрите на название данного топика - BestCrypt 7.xx
Автор: Mushroomer
Дата сообщения: 11.12.2007 10:34
rondew
Я отправил запрос модератору на включение шапки. Как только будет включена шапка, то название темы будет изменено: номер версии будет убран.

Цитата:
если посмотрите на название данного топика - BestCrypt 7.xx
Это говорит о том, что ошибся LelikV , написавший первое сообщение в этом топике.
Автор: Widok
Дата сообщения: 11.12.2007 14:57
шапка включена
Автор: OlegVVV
Дата сообщения: 04.01.2008 12:35
Долгое время пользовался 7-ой версий под вин2к
После смены операционки на винхп снова установил 7-ку крипта. Но что-то стали раздражать мелкие глючки, которых не было в вин2к. а именно тяжкое отключение контейнера. не всегда он отключается с первого раза, а иногда вообще не отключается, вплоть до перезагрузки
Решил перейти на 8-ку. перешел на 8.03, драйвер 4.13
контейнеры не менял, то есть они остались созданными в моей старой 7х версии
контейнеры подхватились, кстати они работают и в 8-ке и в 7-ке (на другом компе осталась 7х версия крипто)
контейнер у меня ntfs. так вот при проверке содержимого контейнера по chkdsk я получаю теперь следующее сообщение в конце проверки "Не удается записать во второй загрузочный сектор NTFS."
если открыть этот же контейнер в 7х версии - та же проверка проходит абсолютно нормально
отсюда я делаю вывод, что в новой 8-ке что-то плохо реализовано с драйвером доступа
Никто не сталкивался?
Автор: Vasya801
Дата сообщения: 25.02.2008 21:11
Кто нибудь знает ключик к BestCrypt v. 8.03.2 ?
Автор: Mushroomer
Дата сообщения: 25.02.2008 23:48
Vasya801
В программах поиск ключей запрещен правилами. Обратись в Варезник
Автор: 1961vlnik1961
Дата сообщения: 01.03.2008 17:12
У меня вопрос по BestCrypt - ответьте , кто знает.
Есть диск G, форматированный под NTFS, создаю новый контейнер на этом диске,
он ему прописывает другую букву(контейнеру)-J, после того как контейнер создался,
он отображается, я хочу положить туда информацию (файл) ,
но мне предлагают отформатировать контейнер.
Пытаюсь отформатировать в NTFS, но выдается сообщение - что диск отформатировать невозможно
и никакие файлы туда не ложаться.
Тогда форматирую FAT , и тогда все нормально , файлы ложаться.
Почему так? Что NTFS не поддерживается? Или я что то делаю не то?
Автор: SergikZ
Дата сообщения: 09.03.2008 16:54
Кто-нибудь сравнивал насколько велика потеря производительности HDD (скорость записи, скорость чтения) на зашифрованных дисках BestCrypt Volume Ecryption по сравнению с обычными незашифрованным разделами?
Автор: rondew
Дата сообщения: 11.03.2008 20:50
SergikZ
я не засекал, но она есть и немалая. но это логично, налету ведь криптует. с другой стороны, она не такая серьезная, чтобы отказаться от программы
Автор: v_grek
Дата сообщения: 10.04.2008 10:31
по сей день работаю на 7.10.1 драйвер3,30

интересно Ваше мнение стоит ли менять версию и почему
Автор: SergikZ
Дата сообщения: 10.04.2008 15:22
v_grek
да даже ради одного Secure Update вышедшего в конце февраля стоит перейти на 8-ку
28-February-2008 | Control Panel v.8.04 | Drivers Vista/XP/2003 Server/2000: v.4.13, ME/9x: v.2.62, NT: v.2.26
Practical countermeasures against attack described in the Cold Boot Attacks on Encryption Keys article implemented. Read BestCrypt FAQ, question 2.6 for more detailed information about the attack and the countermeasures.


да и работать с 8-ой версией по сравнению с 7-кой гараздо приятнее, интерфейс более дружелюбен и шустрее работает, судя по чейндлогу исправлено много ошибок 7.xx линейки и всяких добавлений.
Автор: v_grek
Дата сообщения: 11.04.2008 11:30
SergikZ

Спасибо за ответ

при установке 8 нужно ли сносить старую и что такое "Secure Update" где почитать
Автор: SergikZ
Дата сообщения: 11.04.2008 12:10
v_grek
можно впринципе поверх ставить, обновится все, а релизы помеченные Secure Update настоятельно рекомендуются разработчиками для установки и содержат изменения и исправления направленные на улучшение безопасности и\или для противодействия новым видам атак на зашифрованные денные, что собственно разработчики и исправили в 8.04

до этого Secure Update насколько помню был весной 2005, когда хэш-алгоритм SHA-1 с которым раньше по умолчанию создавались контейнеры признали не сосвем надежным и Jetico выпустила версии BCArchive и BestCrypt с встроенными SHA-256 и дали рекомендацию пользователям перешифровать контейнеры и BCArchive-архивы с новыми хэш-алгоритмом из сооброжений безопасности.
Автор: v_grek
Дата сообщения: 11.04.2008 13:29
SergikZ

большое спасибо за пояснения
завтра буду ставить
Автор: Gasik
Дата сообщения: 11.04.2008 22:18
Помогите пожалуйста! Есть контейнер зашифрован GOST SHA-256. Пароль подходит. Но при монтировании выдает ошибку: Folder cannot be used as mount point- the root path is invalid. Другие открываются нормально.Жду ответа. Спасибо заранее.
Автор: VitaliM
Дата сообщения: 12.04.2008 00:37
Gasik

Цитата:
Folder cannot be used as mount pointpoint- the root path is invalid

Ну а папка, в которую ты пытаешься монтировать контейнер существует и пустая?
Если одно или оба из этих условий не выполняется, то смонтировать в папку контейнер неудастся
Автор: Gasik
Дата сообщения: 12.04.2008 20:36
я как диск подключаю, а не в папку...... уже все перепробовал..... написал в саппорт жду ответа......
Автор: SergeyGolubev
Дата сообщения: 04.05.2008 21:25
Обращаюсь к знатокам Best Crypt (весь пакет), хотя скорее всего 'тот вопрос в ветку по portable софту (но там сказано, что они к такому типу программ относят программы не делающие записей в реестр, а у меня как раз противоположный вопрос) - знаете ли Вы и если да то: какие и куда лелаются записи в реестр при инсталяции данной программы, что бы их потом можно было экспортировать в .reg файл и имея лицензию в файле.
Мне нужно иметь возможность таскать прогу на флеше и при необходимости запускать на нужном компе.
Естественно полным шиком было бы иметь до кучи файлы русской локализации и файлы из shared папки и чтоб это все работало как надо. А то по этому поводу у меня сомненья - действительно программе для нормальной работы необходимо запускать резидентный модуль и иметь запущенный при старте ОСи драйвер?...



Извините если оффтоплю...
Help Me...
Автор: Tim72
Дата сообщения: 04.05.2008 23:23
SergeyGolubev
На офсайт не заглядывал? а зря...
Есть такая прога BestCrypt Traveller, абсолютно бесплатна и абсолютно портабельна
http://www.jetico.com/download.htm
http://www.jetico.com/BCTraveller.exe
Автор: Vitus_Bering
Дата сообщения: 05.05.2008 19:38
To All
Вот такая история, кто посоветует, что делать?

Автор: SergeyGolubev
Дата сообщения: 05.05.2008 21:26
Спасибо - Tim72

НО как быть с остальной функиональностью полного пакета, а не только создание зашифрованных контейнеров?
Автор: Tim72
Дата сообщения: 05.05.2008 22:05
Vitus_Bering
а в какой верии контейнер создавался, случаем не в v8?
похоже BestCrypt Traveller подхватывает драйвера из уже установленного BestCrypt v7, а контейнеры v8 в v7 не откроешь...



SergeyGolubev

Цитата:
BestCrypt Traveller supports containers encrypted by any Encryption Algorithm and any Key Generator available in BestCrypt. From the other hand, since the software appears on computer as a guest program, it does not install a number of powerful modules of its big brother - BestCrypt. It concerns Container Guard Utility, Swap File Encryption module, Keyboard Filter, module allowing mounting containers as NTFS folders, multiuser functionality, encryption with public key.

какого именно функционала вам не хватает в BestCrypt Traveller

Цитата:
Container Guard Utility, Swap File Encryption module, Keyboard Filter, module allowing mounting containers as NTFS folders, multiuser functionality, encryption with public key

и насколько он действительно необходим?


кстати, Traveler Mode есть и в TrueCrypt
интересная цитата
Цитата:
TrueCrypt can run in so-called 'traveler' mode, which means that it does not have to be installed on the operating system under which it is run. However, there are two things to keep in mind:

* You need administrator privileges in order to able to run TrueCrypt in 'traveler' mode.
* After examining the registry file, it may be possible to tell that TrueCrypt was run (and that a TrueCrypt volume was mounted) on a Windows system even if it is run in traveler mode.

If you need to solve these problems, we recommend using BartPE for this purpose. For further information on BartPE, see the question “Is it possible to use TrueCrypt without leaving any 'traces' on Windows?” in the section Frequently Asked Questions.
Автор: Vitus_Bering
Дата сообщения: 05.05.2008 23:10
Tim72

Цитата:
а в какой верии контейнер создавался, случаем не в v8?

Контейнер создан в v7.

Страницы: 12345678910111213141516

Предыдущая тема: SpyBlocker


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.