Šifrování prakticky
Z MiS
(Rozdíly mezi verzemi)
m (→Související stránky: Přidán odkaz na Elektronický podpis a Certifikační autorita.) |
(Doplněno šifrování.) |
||
Řádka 1: | Řádka 1: | ||
[[Category:VSE]][[Category: CRI]][[Category: Informatika]][[Category:Bezpečnost]][[Category:Šifrování a podpis]] | [[Category:VSE]][[Category: CRI]][[Category: Informatika]][[Category:Bezpečnost]][[Category:Šifrování a podpis]] | ||
− | == Šifrování složek == | + | == Šifrování složky ve Windows == |
− | * | + | * Souborový systém NTFS podporuje šifrování složek. |
− | * | + | * Ve Windows 10 je tato funkce je podporována pouze v edici Pro a vyšších, nikoli tedy v edici Windows 10 Home. |
+ | |||
+ | <div class="Priklad"> | ||
+ | Vyzkoušejte vytvoření šifrované složky v počítači: | ||
+ | * Vytvořte novou složku na disku s NTFS (obvykle to tedy nepůjde na flash-disku, pokud ho nemáte formátovaný na NTFS) | ||
+ | * Klikněte na složku pravým tlačítkem → Vlastnosti → Obecné → Upřesnit → Šifrovat obsah a zabezpečit tak data | ||
+ | * Pokud máte Windows v edici Home, tato volba bude zašedlá a nepůjde použít! | ||
+ | </div> | ||
+ | <div class="Poznamka"> | ||
+ | Jak zjistit edici Windows: | ||
+ | * Klikněte na Start pravým tlačítkem → Systém → O systému → Specifikace Windows. | ||
+ | * Spusťte [[Powershell:_Cmdlets|Windows Powershell]] a zapište: <code>Get-WmiObject -Class Win32_OperatingSystem | Select Caption</code> | ||
+ | </div> | ||
+ | |||
+ | |||
+ | |||
+ | == Šifrování celého disku ve Windows == | ||
+ | * Edice Pro systému Windows obsahuje nástroj Bit Defender, který umožňuje zašifrovat obsah celého disku (i toho, na kterém je nainstalován operační systém). | ||
+ | * Pro dešifrování disku je potřeba přihlásit se do Windows. | ||
+ | * Výhodou je, že i když útočník získá pevný disk (ukrade notebook či vytáhne pevný disk z počítače) a připojí si ho do vlastního počítače, nemůže se dostat k datům. | ||
+ | * Riziko je ale v tom, že když například ztratíte přístupové údaje, nebo poškodíte operační systém, k datům se nedostanete ani vy. ;) | ||
+ | |||
+ | |||
+ | |||
+ | == Šifrování - nástroje třetích stran == | ||
+ | * Pro šifrování lze použít také nástroje třetích stran | ||
+ | * Příklady: TrueCrypt/VeraCrypt, GnuPG,... | ||
+ | * V těchto případech může složka šifrována heslem. Lze také skrýt obsah složky (názvy souborů) či vytvořit například šifrovaný flash-disk. | ||
− | |||
== E-mailový certifikát zdarma == | == E-mailový certifikát zdarma == | ||
* Například certifikační autorita [http://www.comodo.com/home/email-security/free-email-certificate.php Comodo]. | * Například certifikační autorita [http://www.comodo.com/home/email-security/free-email-certificate.php Comodo]. | ||
+ | |||
; Postup: | ; Postup: | ||
* Vygenerování certifikátu | * Vygenerování certifikátu | ||
Řádka 18: | Řádka 45: | ||
* Odeslání podepsaného e-mailu | * Odeslání podepsaného e-mailu | ||
− | <div class="Priklad">Vyzkoušejte odeslání | + | <div class="Priklad">Vyzkoušejte odeslání podepsaného e-mailu.</div> |
+ | <div class="Poznamka"> | ||
+ | Pro podepisování či šifrování potřebujete mailového klienta (například Outlook nebo Thunderbird). Soukromý klíč pro podepisování a šifrování nemůžete nahrát na webový server ve webovém mailu (Email.Seznam.cz, GMail.com a další). | ||
+ | </div> | ||
Verze z 29. 4. 2020, 10:02
Obsah |
Šifrování složky ve Windows
- Souborový systém NTFS podporuje šifrování složek.
- Ve Windows 10 je tato funkce je podporována pouze v edici Pro a vyšších, nikoli tedy v edici Windows 10 Home.
Vyzkoušejte vytvoření šifrované složky v počítači:
- Vytvořte novou složku na disku s NTFS (obvykle to tedy nepůjde na flash-disku, pokud ho nemáte formátovaný na NTFS)
- Klikněte na složku pravým tlačítkem → Vlastnosti → Obecné → Upřesnit → Šifrovat obsah a zabezpečit tak data
- Pokud máte Windows v edici Home, tato volba bude zašedlá a nepůjde použít!
Jak zjistit edici Windows:
- Klikněte na Start pravým tlačítkem → Systém → O systému → Specifikace Windows.
- Spusťte Windows Powershell a zapište:
Get-WmiObject -Class Win32_OperatingSystem | Select Caption
Šifrování celého disku ve Windows
- Edice Pro systému Windows obsahuje nástroj Bit Defender, který umožňuje zašifrovat obsah celého disku (i toho, na kterém je nainstalován operační systém).
- Pro dešifrování disku je potřeba přihlásit se do Windows.
- Výhodou je, že i když útočník získá pevný disk (ukrade notebook či vytáhne pevný disk z počítače) a připojí si ho do vlastního počítače, nemůže se dostat k datům.
- Riziko je ale v tom, že když například ztratíte přístupové údaje, nebo poškodíte operační systém, k datům se nedostanete ani vy. ;)
Šifrování - nástroje třetích stran
- Pro šifrování lze použít také nástroje třetích stran
- Příklady: TrueCrypt/VeraCrypt, GnuPG,...
- V těchto případech může složka šifrována heslem. Lze také skrýt obsah složky (názvy souborů) či vytvořit například šifrovaný flash-disk.
E-mailový certifikát zdarma
- Například certifikační autorita Comodo.
- Postup
- Vygenerování certifikátu
- Import certifikátu do prohlížeče
- Export do souboru
- Import do klienta pro elektronickou poštu (Thunderbird, Outlook)
- Přidání do úložiště certifikátů
- Odeslání podepsaného e-mailu
Vyzkoušejte odeslání podepsaného e-mailu.
Pro podepisování či šifrování potřebujete mailového klienta (například Outlook nebo Thunderbird). Soukromý klíč pro podepisování a šifrování nemůžete nahrát na webový server ve webovém mailu (Email.Seznam.cz, GMail.com a další).
Knihovna GnuPG
- Svobodná knihovna, implementující principy asymetrické kryptografie.
- Lze stáhnout verzi pro GNU/Linux, Windows a další operační systémy.
- Použití například
- šifrování pošty: FSF.org → Email Self-Defence,
- šifrování dokumentů,
- ...
Praktické příklady použití viz stránka GPG.