OVH Cloud OVH Cloud

Encryption d'un disque dur externe

9 réponses
Avatar
Memnoch
Bonjour,

Tout d'abord, je vous souhaite à tous une bonne et heureuse année 2005.

Voici la description de mon problème. Je souhaiterais encrypter les données
d'un disque dur externe de type Arcdisk de chez Archos. Il faudrait que je
puisse avoir une solution autonome, embarquée sur le device lui-même et non
une solution du type de PGP Disk qui nécessite une installation d'un
software sur les postes clients. En effet, pour des raisons de mobilité, il
ne m'est pas possible d'installer un logiciel sur les postes auxquels je
connecte ce device.

Cette solution pourrait utiliser des clefs situés sur une clef USB connectée
à l'ordinateur client.

Si vous avez des pistes sur des logiciels pouvant me permettre de réaliser
cette tâche, je suis preneur.

Je vous remercie par avance pour votre aide.


Cordialement,

Memnoch.

9 réponses

Avatar
Memnoch
J'ai trouvé la solution suivante qui correspond à ce que je recherche. Cette
solution est embarquée sur le support amovible et utilise une clef 64 bits
DES pour fonctionner et un mot de passe.

Que pensez-vous de cette solution (Lockngo de Keynesis
http://www.keynesis.com/ ) ?

Merci de votre aide.

Cordialement,

Memnoch.
Avatar
cymago
puisse avoir une solution autonome, embarquée sur le device lui-même et
non


WinXP: TrueCrypt en traveller mode. Voir le forum pour le traveller mode.

Avatar
cymago
64 bits DES


la présentation est superbe, mais tout semble être dans la présentation !

à l'époque de l'AES, faire du DES et même pas du 3-DES ne semble pas très
sérieux.

Avatar
cymago
Au niveau de chaque fichier, il y a une solution très simple avec

http://www.cryptomathic.com/file2file/

" If the recipient does not have File2File installed, you can encrypt the
file into an executable file (EXE-file), which also contains the code
necessary for decrypting the encrypted text. "
Avatar
Eric Razny
Memnoch wrote:
J'ai trouvé la solution suivante qui correspond à ce que je recherche. Cette
solution est embarquée sur le support amovible et utilise une clef 64 bits
DES pour fonctionner et un mot de passe.

Que pensez-vous de cette solution (Lockngo de Keynesis
http://www.keynesis.com/ ) ?


Un simple extrait du site, concernant le produit "pro" :
http://www.keynesis.com/products/lockngo-pro/

dit :
"Protection Level: not only it encrypts the drive file system, but it
enables you to encrypt your entire removable media, protecting it with
military specification unbreakable 64-bit encryption"

Pour les non anglophones ça donne approximativement :
Niveau de protection : ça ne chiffre pas seulement le système de fichier
mais aussi le média amovible en son intégralité, le protégeant avec [ndt
: attention asseyez vous] avec un chiffrage incassable de de
spécification militaire de 64 bits].

Je pense que le incassable joue sur les mots en parlant éventuellement
d'obligation de passer par la force brute mais bon...

A moins qu'ils n'aient embauché Lheureux tous ceux qui viennent ici de
temps en temps peuvent, amha, se permettre de ne pas visiter plus avant
ce site :-)

Eric

--
L'invulnérable :
Je ne pense pas etre piratable, infectable par un trojen oui!
Vu sur fcs un jour de mars 2004.

Avatar
Memnoch
Bonjour,

Merci à vous 2 pour les quelques noms de softs et pour votre analyse du
'sécurité militaire absolue' via ROT13 ;-)

Je pense que je vais tenter ma chance avec TrueCrypt qui me parait être la
solution.

J'ai trouvé les scripts sur le forum de truecrypt, ne reste plus qu'à
résoudre un problème de verouillage du device par windows et je serai bon.

Je vous souhaite une bonne journée.

Cordialement,

Memnoch.
Avatar
Jean-Marc Desperrier
Memnoch wrote:
Merci [...] pour votre analyse du
'sécurité militaire absolue' via ROT13 ;-)


C'est quand même un peu mal placé comme description pour un algo qui a
fondé toute la crypto moderne, il y a eu un très bel article de Schneier
à ce sujet assez récemment :
http://www.schneier.com/blog/archives/2004/10/the_legacy_of_d.html

C'*était* militaire il y a 25 ans, aujourd'hui c'est beaucoup trop à la
portée des attaques à force brute, mais au fond bien meilleur que
beaucoup d'algo maison qui s'effondrent d'eux même sans même besoin de
force brute.

Avatar
cymago
résoudre un problème de verouillage du device par windows


J'utilise /dismount /force jusqu'ici sans problème mais en croisant les
doigts (en fait en faisant des copies de sauvegarde).

ci-dessous mon script de commandes, si ça peut être utile
----
@echo off
title TrueCrypt 3.0a 11/12/2004 in Traveller mode %date% - %time%.

:: TrueCrypt 3.0a 11/12/2004 in Traveller mode
:: container to be mounted
set InFile="D:Gestion.tc"
:: the TestFile identifies uniquely the container
set TestFile="E:Gestion.txt"
:: mount the container as the Letter drive
set Letter=E
:: application to be launched
set Application="C:Program FilesComptes Bancaires 5.6Comptes.exe"

:: Check Windows version
if not "%OS%"=="Windows_NT" (
echo Tested with Windows XP only;
echo Test and modify as needed for other OS.
)

:: Check command line for help
echo.%* | find "?" >NUL
if not errorlevel 1 (
echo Windows XP script to mount an encrypted file as a volume;
echo Verify the mounted volume;
echo Run the application program.
echo.
pause
exit /b 0
)

:: Check if volume already mounted
if exist %TestFile% (
echo The volume is already mounted.
echo Launching the application program.
echo.
%Application%
echo The volume is left mounted.
echo.
pause
exit /b 0
)

:: Start TrueCrypt 3
echo Starting TrueCrypt 3
for /f "tokens=*" %%i in ('cd') do set PATH1=%%i
sc create truecrypt type= kernel binPath= "%PATH1%truecrypt.sys"
sc start truecrypt

:: Mount the volume
echo.
echo Mounting TrueCrypt volume %InFile% as %Letter%:
echo.
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Enter volume password, minimum 12 chars length º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
echo.
TrueCrypt.exe /volume %InFile% /letter %Letter% /auto /quiet

:: Verify volume, run program
if not exist %TestFile% (
echo The encrypted volume is not mounted or not the right one.
echo.
pause
exit /b 8
) else (
echo Launching the application program.
echo.
%Application%
)

:: Dismount volume
echo Dismount volume using TrueCrypt3 command dismount force
:: TrueCrypt.exe /dismount %Letter% /quiet
TrueCrypt.exe /dismount %Letter% /force /quiet
echo.

:: Check if volume unmounted
if exist %TestFile% (
echo Unmount failed. The volume is already mounted.
echo TrueCrypt NOT stopped.
exit /b 8
) else (
echo Volume unmounted.
echo Stopping TrueCrypt 3
:: Stop TrueCrypt
sc stop truecrypt
sc delete truecrypt
regini tcl-clean.ini
regedit /s tcl-clean.reg
)

pause
----

Avatar
Memnoch
Merci poru le script Truecrypt en traveller mode, c'est sympa.

Cordialement,

Memnoch.