VeraCrypt加密软件评论

尝试消除问题的工具

VeraCrypt是一种加密软件,是已停产的TrueCrypt加密软件的分支。最好的描述是TrueCrypt的延续,它支持TrueCrypt支持的所有功能以及一组改进或新功能。

由于它基于流行的应用程序,因此支持创建加密容器,加密整个硬盘驱动器以及加密计算机系统的系统分区的选项。还支持创建隐藏的加密卷的常用选项。

VeraCrypt是一个开放源代码程序,可用于Windows,Linux,Mac OS X和FreeBSD。开发人员和研究人员也可以从项目网站下载源代码。

注意 :VeraCrypt的当前版本是1.23。该评论基于Windows的VeraCrypt 1.23,但其中大多数适用于Linux和Mac Os X的VeraCrypt。

VeraCrypt安装

veracrypt

VeraCrypt提供为便携式版本和安装程序。您可以下载并提取可移植的VeraCrypt存档并立即运行。安装程序提供了一些其他选项,例如将图标添加到桌面或“开始”菜单,或将文件扩展名.hc与VeraCrypt关联。

该程序将在安装过程中创建一个系统还原点,并将其驱动程序安装在系统上。请注意,因此需要高程。

使用VeraCrypt

veracrypt main interface

VeraCrypt的主界面几乎类似于经典TrueCrypt界面的副本。该程序在顶部列出可用的驱动器号和已安装的卷,在下半部分列出用于创建,安装和卸载卷的选项。

菜单栏链接到新用户在创建新容器或加密硬盘分区之前可能需要浏览的其他工具,选项和设置。

界面选项

  • 创建卷-启动向导以创建新容器或加密分区。
  • 选择-选择选项可让您选择要挂载的加密文件(容器)或硬盘驱动器分区。
  • 挂载选项-选择以挂载文件或分区,全部挂载或配置自动挂载。

VeraCrypt准备

您可能要做的第一件事就是完成所有设置以及其他一些步骤,以确保所有设置均正确无误。

优先

veracrypt preferences

选择设置>首选项以打开常规首选项。开发人员在单个页面上压缩了很多设置,甚至在底部还有一个“更多设置”按钮,可链接到其他“设置”窗口。

  • 默认安装选项 -选择将卷安装为只读或可移动介质。只读禁止写入驱动器,可移动介质为驱动器定义了某些参数。
  • 后台任务和启动 -VeraCrypt会在Windows启动时自动加载,并且在用户登录操作系统时启动并运行后台任务。您可以在此处禁用该功能,将VeraCrypt配置为在没有已安装卷的情况下退出,或强制软件自动安装所有设备托管的VeraCrypt卷。
  • 自动卸货 -配置自动卸载所有已安装卷的方案。当用户默认情况下注销时,VeraCrypt会这样做,但是您可以启用锁定,屏幕保护程序,省电模式下的卸载,或者在设定的时间内没有读写数据。
  • 特定于Windows -为您提供以下选项:挂载时自动打开资源管理器,使用Secure Desktop输入密码以提高安全性以及在操作过程中禁用等待消息对话框。
  • 密码缓存 -定义密码缓存和相关选项的使用。选项包括强制VeraCrypt在退出时擦除缓存的密码(VeraCrypt确实会在卸载时自动擦除),或在驱动程序的内存中缓存密码。

以下是VeraCrypt中其他设置页面的快速概述:

  • 设置>语言-更改界面语言。
  • 设置>热键-配置系统范围内的热键以运行某些操作,例如全部卸载或清除缓存。
  • 设置>系统加密-加密系统驱动器时适用的选项,例如通过按Esc键跳过预引导身份验证提示。
  • 设置>系统收藏夹卷-将卷添加到收藏夹。
  • 设置>性能和驱动程序选项-查找是否支持AES硬件加速,允许执行某些与性能或驱动程序相关的任务,例如TRIM或Defrag。
  • 设置>默认密钥文件-如果您使用密钥文件进行身份验证(稍后对此进行更多说明),则可以将密钥文件添加到默认文件列表中。

基准测试

veracrypt benchmark

VeraCrypt包括一个用于对所有受支持的加密算法进行基准测试的工具。这很有用,因为它突出显示了哪些算法可提供最佳性能。

尽管在系统上创建新容器或加密卷时可以选择任何受支持的加密算法,但是通常最好选择快速算法,因为这将大大加快操作速度。

注意 注意:建议您在使用VeraCrypt加密设备之前,先在设备上创建重要数据的备份。

使用VeraCrypt

VeraCrypt可以用于创建加密的容器(存储在不需要加密的驱动器上的单个文件)或加密整个卷。

卷分为系统卷和非系统卷。 VeraCrypt支持这两种方式,并且可以在运行crypto命令时将所有文件保留在卷中。

  • 容器-可以具有任意大小的单个文件(适用文件系统限制和容量限制)。
  • 系统卷-操作系统安装所在的分区。
  • 非系统卷-所有其他分区。

加密过程从单击“创建卷”按钮开始。 VeraCrypt在首页上显示三个可用选项,您可以选择其中一个可用选项。

veracrypt create volume

如果要确保没有人可以访问计算机或其上的数据,则可能需要选择对系统分区或整个系统驱动器进行加密。

VeraCrypt在引导时显示身份验证提示,然后解密驱动器并引导操作系统。任何无法提供密码的人都无法启动操作系统。

这三个选项的过程几乎相同。创建容器和加密分区之间的核心区别在于,选择前一个文件时选择一个文件,而选择其他两个选项时则选择一个分区。

  • 标准或隐藏卷 -您可以创建普通卷或隐藏卷。隐藏卷在标准卷内创建。如果有人强迫您解锁驱动器,则只会解锁标准音量。
  • 卷位置 -选择要加密的文件(已创建)或分区。
  • 加密选项 -选择加密和哈希算法。如果尚未运行基准测试,则可以从该页面运行。
  • 体积大小 -仅在选择容器选项时可用。
  • 卷密码 -用于加密驱动器的主密码。您也可以使用密钥文件和PIM。密钥文件是解密驱动器和PIM所需的文件。 PIM代表 个人迭代乘数 ,这是在安装过程中设置卷时需要提供的数字。
  • 卷格式 -选择文件系统和群集大小。要求您移动鼠标以创建随机池。仅适用于某些解密操作。

创建新的加密卷后,您可能需要做两件事:

  1. 选择工具>备份卷标头以备份卷标头;如果卷损坏,则很有用。
  2. 系统>创建救援磁盘以将其刻录到DVD或USB闪存驱动器。同样,仅在系统不再启动或VeraCrypt引导管理器已被覆盖或损坏时有用。

您可以随时挂载容器或卷。只需在主界面中使用“选择文件”或“选择设备”,选择所需的目标,然后填写密码(和其他必需的东西),即可将其作为新卷安装在计算机系统上。

资源资源

VeraCrypt常见问题

为什么放弃TrueCrypt开发?

TrueCrypt的(匿名)开发人员 从未透露 为什么他们放弃了该计划。他们确实声称该软件不安全使用。

那么VeraCrypt使用安全吗?

TrueCrypt的代码 原为 经审核 和VeraCrypt解决了研究人员在审核过程中发现的安全问题。 VeraCrypt的开发人员在程序中实施了附加的防护措施和改进,例如,通过显着增加迭代次数来使暴力攻击更加困难,从而提高了程序的安全性。

VeraCrypt和TrueCrypt之间的主要区别是什么?

VeraCrypt使用其自己的存储格式,但支持TrueCrypt格式卷和容器的安装和转换。

其他主要区别是VeraCrypt包括对TrueCrypt审核中发现的漏洞的修复,VeraCrypt支持PIM功能,它支持GPT系统分区的加密以及Windows 10更新期间不再需要解密VeraCrypt系统卷。

VeraCrypt支持哪些算法?

VeraCrypt 1.23支持以下算法:

  • AES
  • 茶花
  • 库兹涅奇克
  • 蛇
  • fish鱼

也可以使用级联算法的组合:

  • AES-Twofish
  • AES-Twofish-蛇
  • 山茶花-库兹涅奇克
  • 茶花–蛇
  • 库兹涅奇克
  • 库兹涅奇克-蛇-茶花
  • 库兹涅奇克-Twofish
  • 蛇-AES
  • 蛇-双鱼-AES
  • 蛇鱼–蛇