Файл: Лабораторная работа 3 Изучение программных средств шифрования, компьютерной стеганографии и защиты от вредоносных программ.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 03.12.2023
Просмотров: 164
Скачиваний: 5
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Титульный лист
Лабораторная работа №3
Изучение программных средств шифрования, компьютерной стеганографии и защиты от вредоносных программ
Содержание задания
-
Этот пункт выполняется в виртуальной машине Windows XP или с правами администратора.
Если пункт выполняется в операционной системе Windows XP. Скопировать в произвольную папку на локальном жестком диске файл citadel.zip.
-
Извлечь файлы из архива.
Рис. 1 распакованные файлы программы установки
-
Если программа Citadel Safstor не установлена (отсутствует соответствующий пункт в главном меню), то запустить программу setup.exe для установки программы шифрования файлов Citadel Safstor.
Рис. 2 установка и настройка программы
-
На примере работы с произвольными (несистемными) файлами различного типа изучить функции программы шифрования файлов Citadel Safstor, учитывая, что:
· доступ к шифрованию (расшифрованию) возможен через контекстное меню Проводника Windows. Если соответствующая команда не появилась в контекстном меню Проводника, то шифрование файла возможно с помощью команды главного меню Выполнить | ″C:\Program Files\Citadel Data Security\Citadel Safstor\csenc″ полный путь к шифруемому файлу (кавычки обязательны). Для расшифрования файла следует в этом случае использовать команду Выполнить | ″C:\Program Files\Citadel Data Security\Citadel Safstor\csdec″ полный путь к зашифрованному файлу с расширением .css (кавычки обязательны). Еще один способ выполнения шифрования или расшифрования файлов – «перетаскивание» их значков на значки программ csenc или csdec соответственно;
Рис. 3 окно настроек программы
Рис. 4 поддерживаемые алгоритмы шифрования
Создадим папку с различными типами файлов. Рис.5
Рис. 5 тестовые файлы
Зашифруем файлы с помощью контекстного меню. Рис.6,7,8
Рис. 6 шифрование файла
Рис. 7 ввод пароля шифрования
Рис. 8 зашифрованный файл
Выделяем группу файлов и шифруем ее через контекстное меню. Рис.9, 10,11,12
Рис. 9 группа файлов
Рис. 10 выбор алгоритма шифрования
Рис. 11 ошибка при попытке шифрования doc файла
Рис. 12 зашифрованные файлы
Рис. 13 попытка открыть зашифрованный файл
Расшифруем группу файлов выделив её мышью. Рис.14
Рис. 14 расшифровка
Рис. 15 ввод пароля
Рис. 16 расшифрованные файлы
Рис. 17 зашифрованный файл
Рис. 18 расшифрованный файл
· другие пользователи программы Citadel Safstor после ее установки могут быть созданы с помощью функции Citadel Safstor Панели управления (вкладка User Profiles, кнопка New User);
Рис. 19 создаём пользователя
Рис. 20 успешное создание пользователя
· «переключение» на другого пользователя программы Citadel Safstor производится также с помощью Панели управления (функция Citadel Safstor, вкладка Current User).
Рис. 21 переключение профилей пользователей
Если пункт выполняется в операционной системе Windows 7 или старше. Скопировать в произвольную папку на локальном жестком диске файл VeraCrypt Setup 1.17.exe.
-
Если программа VeraCrypt не установлена (отсутствует соответствующий пункт в главном меню), выполнить установку программы VeraCrypt, согласившись со всеми параметрами установки по умолчанию.
Рис. 22 установка программы
1.2. Для русификации интерфейса программы выполнить после ее первого запуска команду меню Settings | Language | Русский.
Рис. 23 русификация
1.3. На примере работы с произвольными (несистемными) файлами различного типа изучить функции программы шифрования VeraCrypt, учитывая, что:
· перед шифрованием файлов необходимо создать том (зашифрованный файловый контейнер) с помощью кнопки «Создать том» и мастера создания томов VeraCrypt: выбрать тип тома – обычный том VeraCrypt, выбрать размещение тома (файл с произвольным именем в любой доступной папке на любом диске), выбрать алгоритмы шифрования и хеширования (любые из доступных в программе), выбрать размер тома (рекомендуется 10 МБ), ввести и подтвердить пароль тома (для генерации ключа его шифрования), выполнить форматирование тома (потребуется хаотичное перемещение курсора мыши внутри окна мастера);
Рис. 24 создаем зашифрованный том – файловый контейнер
Рис. 25 настройки шифрования
Рис. 26 пароль тома
Рис. 27 рекомендации по сложности пароля
Рис. 28 создание тома
· выбрать незанятое имя (букву) для созданного тома и смонтировать его с помощью кнопки «Смонтировать», после чего ввести заданный при создании тома пароль;
Рис. 29 подключение тома
· с помощью команды «Открыть» контекстного меню имени (буквы) смонтированного тома открыть его в Проводнике, после чего добавить в него несколько файлов разного типа (один из них должен иметь имя, включающее фамилию студента);,
Рис. 30 добавление файла
Рис. 31 файлы в зашифрованном томе
· размонтировать том с помощью соответствующей кнопки, после чего снова смонтировать и убедиться в наличии в нем добавленных ранее файлов.
Рис. 32 размонтирование
Рис. 33 повторное монтирование
Рис. 34 файлы
При выполнении в любой операционной системе.
1.4. Включить в электронную версию отчета о лабораторной работе копии экранных форм, полученных при использовании программы Citadel Safstor (VeraCrypt), после чего завершить работу с ней.
Включить в отчет ответы на вопросы:
· какие криптоалгоритмы реализованы в использованной программе (назвать имя и тип алгоритмов);
VeraCrypt может использовать следующие алгоритмы шифрования: AES
, Serpent, Twofish, Camellia, Кузнечик, а также их комбинации.
· как генерируется и сохраняется ключ шифрования файла;
Ключ шифрования генерируется случайными движениями мыши по экрану
· изменяется ли (если да, то как) размер файла после шифрования;
Файлы содержащие текст становятся незначительно больше по объему, графический файл практически не изменился
· возможен ли (если да, то как) совместный доступ к зашифрованному файлу);
Зная пароль расшифрования возможно совместно работать с защищаемым файлом или диском
· какие действия выполняет пользователь при установке программы.
Генерация ключа, создание пользователей и их паролей, создание защищенных томов
-
Данный пункт выполняется на дисках, использующих файловую систему NTFS. На примере папок и файлов из папки Мои документы освоить средства обеспечения конфиденциальности информационных ресурсов с помощью шифрующей файловой системы (команда Свойства контекстного меню объекта, вкладка Общие, кнопка Другие, выключатель Шифровать содержимое для защиты данных).
Для шифрования файла средствами операционной системы достаточно, выбрать во вкладке свойств атрибут шифрования файла. Рис.35
Рис. 35 установка атрибута шифрования файла
Рис. 36 зашифрованные файлы в Проводнике
Рис. 37 свойства зашифрованного файла
Включить в отчет ответы на вопросы:
-
скрывается ли наличие в системе зашифрованных файлов и папок;
по умолчанию зашифрованные папки выделяются другим цветом, эту настройку можно отключить
-
где хранится ключ шифрования файла;
ключи шифрования хранятся в альтернативных потоках файловой системы
-
как обеспечивается в системе возможность восстановления зашифрованных файлов при невозможности входа пользователя в систему или при его отсутствии;
ключи возможно архивировать на внешнем носителе
-
на дисках с какой файловой системой возможно использование функции шифрования файлов.
NTFS
-
Освоить средства обеспечения совместного доступа нескольких пользователей к зашифрованным файлам (с помощью кнопки Подробно окна его дополнительных атрибутов) и включить в отчет сведения о порядке использования этих средств и ответ на вопрос, среди каких пользователей возможен выбор тех, кому будет разрешен доступ к зашифрованному файлу.