DiskCryptor
DiskCryptor — вільне програмне забезпечення з відкритим вихідним кодом, призначена для шифрування логічних дисків (у тому числі системних), зовнішніх USB-накопичувачів і образів CD/DVD.
| |
DiskCryptor з змонтованим розділом | |
Тип | Криптографія |
---|---|
Стабільний випуск | 1.1.846.118 |
Операційна система | Microsoft Windows NT 5+ |
Мова програмування | С, Ассемблер |
Доступні мови | Англійський |
Стан розробки | В активній розробці |
Ліцензія | GNU GPLv3 |
Вебсайт | diskcryptor.org |
Можливості
- Підтримка алгоритмів шифрування AES, Twofish, Serpent, а також їх комбінацій.
- Прозоре шифрування дискових розділів.
- Повна підтримка динамічних дисків.
- Підтримка дискових пристроїв з великим розміром сектора (важливо для роботи з апаратним RAID, потрібно для томів великого обсягу).
- Висока продуктивність роботи, порівнянна з продуктивністю незашифрованих системи.
- Підтримка апаратного прискорення AES:
- інструкції AES-NI процесорів Intel;
- інструкції PadLock процесорів VIA.
- Підтримка апаратного прискорення AES:
- Широкі можливості конфігурації завантаження зашифрованих ОС. Підтримка різних варіантів мультизавантаження.
- Підтримка зовнішніх накопичувачів.
- Можливість створення зашифрованих CD і DVD.
- Повна підтримка шифрування зовнішніх USB-накопичувачів.
- Автоматичне монтування дискових розділів і зовнішніх накопичувачів.
- Підтримка гарячих клавіш і командного рядка.
- Вільна ліцензія GNU GPLv3.
Історія версій[1]
Реліз |
---|
Запланований |
Стабільний |
Бета |
- Зашифрований базовий системний розділ не можна перетворювати в динамічний (після конвертації система не завантажиться).
- При шифруванні системного або завантажувального розділів в паролі не можна використовувати національні символи. Якщо ваша клавіатура має QWERTZ або AZERTY розкладку, то необхідно використовувати тільки символи з набору [A-Z][a-z][0-9].
Версія | Білд | Дата | Опис |
---|---|---|---|
1.1 | 846.118 | 2014-07-09 |
|
836.118 | 2014-06-25 |
| |
1.0 | 802.118 | 2014-01-01 |
|
757.115 | 2013-01-03 |
| |
744.115 | 2012-12-14 |
| |
732.111 | 2011-05-23 |
| |
716.109 | 2010-10-23 |
| |
711.107 | 2010-07-31 |
| |
709.107 | 2010-06-29 |
| |
708.107 | 2010-06-27 |
| |
667.107 | 2010-05-16 |
| |
666.106 | 2010-05-09 |
| |
664.106 | 2010-05-08 |
| |
0.9 | 593.106 | 2010-04-24 | Вироблено велику кількість архітектурних змін, спрямованих в основному на поліпшення продуктивності і спрощення коду. Продуктивність базової реалізації AES для x86 збільшена на 10-15 %, поліпшено оптимізацію паралельного шифрування для систем з великою кількістю процесорів (більш 8ми), переписана підтримка VIA-PadLock, що дозволило в рази прискорити AES на цій платформі. Додана підтримка інструкцій AES-NI, що дозволило підвищити продуктивність AES в 10-15 разів на відповідних процесорах. |
592.106 | 2010-04-05 | ||
583.106 | 2010-03-09 |
| |
573.105 | 2010-02-18 |
| |
569.103 | 2010-02-14 |
| |
562.101 | 2009-11-28 |
| |
561.98 | 2009-11-25 |
| |
558.98 | 2009-09-12 |
| |
0.8 | 2009-07-28 |
| |
0.7 | 2009-05-31 |
| |
0.6a | 2009-01-19 |
| |
0.6 | 2009-01-14 |
| |
0.5 | 2008-12-26 |
| |
0.4 | 2008-09-27 |
| |
0.3 | 2008-07-17 |
| |
0.2.6 | 2008-03-18 |
| |
0.2.5 | 2008-01-11 |
| |
0.2 | 2007-12-19 |
| |
0.1 | 2007-11-19 | Перший публічний реліз. |
Криптоалгоритми що застосовуються
Алгоритми | |
---|---|
Шифрування | Хеш |
AES-256 | SHA-512 |
Serpent | |
Twofish |
Існує можливість використання декількох криптоалгоритмів в ланцюжку.
Безпека
Можливість використання декількох криптоалгоритмів в ланцюжку дозволяє зберегти безпеку навіть при зломі одного з них. Ключ шифрування формується випадковим чином і зберігається в зашифрованому вигляді в першому секторі тома. Гарантією правильності реалізації криптоалгоритмів є вбудоване їх тестування за офіційними тестовими векторами, а відкритий вихідний код гарантує відсутність закладок в програмі. Вихідний код кожного релізу підписаний PGP-ключем автора, що виключає можливість поширення модифікованого коду з внесеними закладками.
Продуктивність
DiskCryptor — один з найшвидших драйверів шифрування дискових томів[2]. DiskCryptor використовує асемблерні реалізації AES і Twofish, оптимізовані під різні процесорні архітектури. Код підходящої реалізації вибирається при завантаженні системи. На Intel Core i5 660 швидкість шифрування даних для AES становить 3261 Мб/с проти 283 Мб/с у TrueCrypt'а. Ймовірно, така велика різниця при використанні AES досягається за рахунок використання інструкцій AES-NI. Для порівняння — різниця при використанні алгоритмів Twofish і Serpent не настільки значна, як видно з представленого скріншота. У версіях TrueCrypt'а старше 7.0 також реалізована апаратна підтримка AES, що дозволило збільшити швидкість до 2 Гб в секунду на аналогічному процесорі.
Підтримувані ОС
Операційна система | Пакет оновлень | Розрядність | |
---|---|---|---|
Windows | 2000 | SP0-SP4 | x86 |
XP | SP0-SP3 | x86, x64 | |
Server 2003 | SP0-SP2 | x86, x64 | |
Vista | SP0-SP2 | x86, x64 | |
Server 2008 | SP0-SP2 | x86, x64 | |
7 | x86, x64 | ||
Server 2008 R2 | x64 |
Примітки
- Список изменений Архівовано 23 квітень 2012 у Wayback Machine. в разных версиях DiskCryptor (рос.)
- Whitepaper: FullDiskEncryption — CrashCourse — Everything to hide — Jürgen Pabel
Посилання
- Офіційний сайт
- DiskCryptor на SourceForge.net (англ.), останнє оновлення 2009-05-31.
- DiskCryptor — open source програма для шифрування дискових розділів(рос.) Огляд на сайті OpenPGP в Росії (12 січня 2008)