6-rasm. Windows OTda BestCrypt dasturiy vositasining ko‘rinishi
Diskni to‘liq shifrlash usuli alohida fayl/ katalogni shifrlash usuliga qaraganda quyidagi
afzalliklarga ega:
-
Deyarli barcha narsa, almashtirish maydoni (swap space) va vaqtinchalik fayllar
shifrlanadi. Ushbu
fayllarni shifrlash juda zarur, chunki odatda ular muhim axborotni oshkor
qilishi mumkin. Dasturiy vosita ko‘rinishidagi diskni shifrlovchilar dastlabki yuklash kodini
(bootstrapping code) shifrlamaydi. Masalan, BitLocker Drive Encryption dasturiy vositasini
ishga tushirish uchun shifrlanmagan soha qoldiradi va qolgan sohalarni to‘liq shifrlaydi.
-
Ushbu usul foydalanuvchi shaxsiy xabarlarini
alohida shifrlashni unutgan
vaqtlarda juda qo‘l keladi.
-
Zudlik bilan ma’lumotlarni yo‘q qilish, masalan, kriptografik kalitni yo‘q qilish
mavjud ma’lumotni foydasiz holatga keltiradi. Kelajakda bo‘lishi mumkin bo‘lgan
ma’lumotlarni tiklash usullariga bardoshli bo‘lishi uchun diskni fizik yo‘q qilish tavsiya etiladi.
Faylni shifrlash (Filesystem-level encryption yoki
file-based encryption (FBE) yoki
file/folder encryption) deb nomlanuvchi shifrlash usuli diskni shifrlashning bir ko‘rinishi
bo‘lib, fayl tizimi orqali fayllar yoki kataloglar shifrlanadi. FBE shifrlash o‘z ichiga
quyidagilarni oladi:
-
asosiy
fayl
tizimining
ustida
joylashgan
kriptografik
fayl tizimidan foydalanish (masalan, ZFS, EncFS);
-
shifrlashni amalga oshiruvchi yagona umumiy maqsadli fayl tizimi.
Fayl/ katalogni shifrlash usuli quyidagi afzalliklarga ega:
-
faylga asoslangan
holda kalitlarni boshqarish, ya’ni, har bir fayl uchun turli
kalitlardan foydalanish;
-
shifrlangan fayllarni alohida boshqarish butun shifrlangan diskni boshqarishdan
ko‘ra osonroq;
-
foydalanishni
boshqarish
ochiq
kalitli
kriptografik
tizimlar yordamida amalga oshirilishi mumkin;
-
faqat kriptografik
kalitlar xotirada saqlanib, shifrlangan fayllar ochiq holatda
saqlanadi.
Windows OTda hodisa turlari. Windows OTda besh turdagi hodisa ro‘yxatga olinadi.
Bularning barchasi uchun aniq belgilangan ma’lumotlar mavjud bo‘lib, biror bir hodisa haqidagi
xabar faqat bitta turga tegishli bo‘ladi (1-jadval).
1-jadval
Dostları ilə paylaş: