Защита информации при помощи StrongDisk - перейти на главную страницу
Перейти на английский сайт о системах защиты информации StrongDisk English Перейти на немецкий сайт о системах защиты информации StrongDisk Deutsch Перейти на польский сайт о системах защиты информации StrongDisk Polski
Компания Физтех-Софт - гарантированная защита информации
Главное меню
О компании
Новости
Продукты
Download
Цены
Онлайн магазин
Приобретение
Партнеры
Техподдержка
Публикации
Контакты
Поиск
Статьи
Защита информации. Новости
Рекомендации Гостехкомиссии при президенте РФ по защите конфиденциальной информации
Шифрование - информация, программы, алгоритмы

   Техподдержка

Настройка и использование StrongDisk Server

Часто задаваемые вопросы

Вопрос: Как организована работа с ключом шифрования?
Ответ: Ключ шифрования (мастер-ключ) генерируется случайным образом при создании диска и сохраняется в зашифрованном виде в заголовке контейнера, используя полный пароль доступа (текстовый пароль и/или файл-ключ и/или код электронного ключа).
При подключении диска при вводе полного пароля пользователя драйвер пытается расшифровать заголовок контейнера доступными криптоалгоритмами, используя полный пароль доступа.
Если расшифровка удалась, то из заголовка извлекается мастер-пароль и используется для криптографических операций над защищенным диском.
Мастер-пароль хранится в заблокированной памяти драйвера и на жесткий диск не записывается. Доступа к этой памяти любые другие программы получить не могут. Таким образом, если Вы забудете компоненты полного пароля, то восстановить мастер-пароль невозможно.
Вопрос:

Почему не доступна галочка «Электронный ключ» при создании диска?

Ответ:

1) Отсутствует электронный ключ.
2) В меню Параметры/Внешние ключи не выбран тип электронного ключа.

Вопрос:

Почему программы в папке Startup не запускаются при подключении диска?

Ответ:

Необходимо в эту папку помещать не сами программы, а ярлыки на эти программы. Также можно помещать .bat и .cmd файлы.

Вопрос:

Если в процессе работы при подключенном защищенном диске выключится питание компьютера, останутся ли файлы с защищенного диска в открытом виде?

Ответ:

Нет. Кодирование происходит "на лету", т.е. StrongDisk Pro не хранит данные в открытом виде, когда подключен диск. Раскодируются данные только при чтении, но на жесткий диск в открытом виде они не записываются. Тем не менее, есть риск, что какая-то часть данных, с которыми Вы работали, может оказаться в файле подкачки системы Windows, поэтому следует избегать таких ситуаций.

Вопрос:

Насколько сильную защиту данных обеспечивает StrongDisk Pro?

Ответ:

Алгоритмы кодирования и длины ключей, используемые в системе StrongDisk Pro, проверены временем и признаны во всем мире. Защита, которую предоставляет система StrongDisk Pro, в подавляющем большинстве случаев более чем достаточна. Для взлома современных криптоалгоритмов требуются миллиарды компьютеро-лет с соответствующими финансовыми затратами. StrongDisk Pro позволяет подключать внешние криптоалгоритмы. Например, если пользователь имеет криптопровайдер, то его можно подключить. Наибольшую опасность представляет утечка информации и плохие пароли без использования внешних ключей. По этой причине в системе StrongDisk Pro предусмотрены средства, снижающие риск утечки, а также даны рекомендации по выбору хороших паролей.

Вопрос:

Можно ли защищенный диск, созданный на одном компьютере, подключить на другом?

Ответ:

Да. Если на другом компьютере установлена система StrongDisk Pro и его пользователь обладает необходимым паролем и внешним ключом, то он может подключить созданный Вами защищенный диск. Это может быть использовано, в частности, для пересылки по электронной почте данных внутри файлов-образов защищенных дисков.

Вопрос:

Где хранится пароль к защищенному диску?

Ответ:

Если защищенный диск содержит файловую систему NTFS, то это действительно невозможно. Дело в том, что при доступе к диску с системой NTFS Windows пытается производить служебные операции записи на диск, даже если Вы хотите только прочитать с него информацию. Естественно, запись на CD-ROM не удается. Если на защищенном диске файловая система FAT, то такой проблемы не существует. Также данная проблема отсутствует при использовании файловой системы CD-ROM UFS и программ типа INCD для эмуляции CDRW как большой дискеты.

Вопрос:

Можно ли использовать для автоподключения защищенных дисков электронный ключ iButton?

Ответ:

Нет. Для использования функции "Автоподключаемые диски" можно использовать только электронные USB-ключи.

Вопрос:

Может ли Ваш программный продукт самостоятельно пресечь попытки взлома, закрыть доступ и самостоятельно известить об этом (хотя бы e-mail или sms)?

Ответ:

Нет. Познакомьтесь с другими способами Активной защиты StrongDisk

Вопрос:

При старте StrongDisk программа всегда предлагает подключить диск? Где он прописался?

Ответ:

Для того чтобы диск не пытался подключаться при следующем запуске программы, снимите галочку «Постоянный диск» перед удалением диска.
Если Вы это не сделали, то постоянные диски прописываются в HKEY_LOCAL_MACHINESOFTWAREPhysTechSoftStrongDiskPermanentImages.

Вопрос:

Почему когда я хочу вместо реального подключить ложный диск, при этом удалить реальный, удалить его ключ и всё что с ним связано, у меня PIN спрашивают несколько раз. Это нормально?

Ответ:

Да, для eTokenPro любая операция записи на ключ (в том числе и удаление с него) требует ввода PIN. Иначе любой человек, которому Ваш ключ попал в руки, сможет писать туда что угодно, в том числе, стереть Ваши данные.

Вопрос:

Можно ли подключать диски без ввода PIN, просто при наличии ключа?

Ответ:

Для подключения дисков PIN вводить не обязательно, если только Вы не указали создание ключа в защищенном режиме (т. е. с вводом PIN).

Вопрос:

Как сделать так чтобы при перезагрузке программа никогда не спрашивала, действительно ли я хочу отключить аварийно диск, на котором есть открытые файлы или папки? При экстренном отключении ключа это лечится определённой «галочкой», а как избавиться от этого вопроса при перезагрузке?

Ответ:

Это опасная функция и в определенных случаях она может привести к потере данных. Поэтому сочтено слишком опасным оставлять её в серийном продукте.

Вопрос:

Почему после удаления программы в реестре остались мусорные записи?

Ответ:

При деинсталляции стирается вся ветвь реестра HKEY_LOCAL_MACHINESOFTWAREPhysTechSoft. Если что-то не стерлось, значит деинсталляции не хватило прав на эту ветвь, т. е. деинсталлировали под другим пользователем.

Вопрос:

Если отключить диск, на котором хранятся TEMP-файлы операционной системы, и попробовать зайти в «Мой компьютер» или «Проводник», то вылетает ошибка EXPLORER`a, и только после её закрытия возможно войти?

Ответ:

Explorer требует наличие директории TEMP для своей работы, причем он считывает эту переменную среды однократно при запуске. Даже если после отключения временного диска мы изменили бы переменную TEMP, Explorer не использовал бы ее и все равно бы завершился с ошибкой.

Вопрос:

У меня активирован каталог TEMP на защищенном диске. Если я выхожу из программы StrongDisk Pro Base без отключения этой опции, то где после этого будет находится каталог TEMP? Будут ли корректно работать остальные приложения?

Ответ:

Каталог %TEMP% жизненно необходим Windows для нормальных операций, в частности, его ОЧЕНЬ интенсивно использует Explorer.
Таким образом, если каталог %TEMP% не существует, то ряд приложений не будет работать корректно.
Установка другого каталога при выходе из нашей программы помочь не может, так как эта переменная окружения принадлежит сессии Explorer и это изменение приведе к краху самого Explorerа
Таким образом, для корректной работы приложений необходимо либо не выходить из Strong Disk при активированной защите TEMP, либо отключать защиту TEMP, затем выйти из сессии Explorer (т. е. разлогиниться и залогиниться снова). В этом случае будут восстановлены старые переменные окружения.

Вопрос:

После создания нового диска для хранения TEMP-файлов, выполнив перезагрузку SrtongDisk «говорит», что она не зарегистрирована и отказывается его подключать, так как он больше 3Мбт. После следующей перезагрузки всё становится нормально.

Ответ:

Так как наша регистрационная информация хранится на электронном ключе, то в случае его отсутствия в системе (например, драйвер или сервис ключа еще не загрузился) по лицензионному соглашению считается, что программа нелицензирована. Обычно для запуска драйвера eToken требуется около минуты. Это особенности инсталлятора электронного ключа. Для решения этой проблемы можно установить ключ реестра
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesAKSIFDHStart в 1. (Для eTokenPro и R2).

Вопрос:

Как настроить комбинацию клавиш, а лучше ложный ПИН на eToken, для срабатывания функции подмены реального диска ложным?

Ответ:

Подмена настоящего диска заранее созданным ложным происходит после введения неправильного пароля при подключении диска.
Функция подключения ложного диска по введению ложного ПИН в StrongDisk Pro не может быть реализована, так как электронный ключ при вводе ПИН поддерживает только два состояния - прошел или не прошел. Поэтому если ПИН был бы частью ложного пароля, то это привело бы к избыточным срабатываниям.
Функцию подмены настоящего диска ложным по нажатию горячей клавиши (а также по многим другим сигналам) можно реализовать с помощью нашего продукта StrongDisk Server, задав соответствующую последовательность действий.

Вопрос:

Если мне нужно восстановить часть данных из резервной копии защищенного диска, мне обязательно восстанавливать весь диск?

Ответ:

Да, так копируются целые тома с файловой системой, затем подключаются на букву диска с использованием Ваших компонент аутентификации.

Вопрос:

Как в Вашей системе учитывается человеческий фактор? Возможен вариант, чтобы администратор не имел доступ к информации?

Ответ:

До подключения диска (монтирования) только обладатель аутентификационной информации может подмонтировать диск. После монтирования, согласно архитектуре Windows, администратор локального компьютера имеет доступ ко всему. Для сервера имеется версия Server Standalone, которая не позволит иметь доступ по сети к уже подключенному диску даже администратору домена, однако локально он сможет это сделать. Для индивидуального пользования аналогичными свойствами обладает версия StrongDisk Pro Solo.

Вопрос:

У меня было три закодированных раздела. После работы программы проверки компьютера и последующей перестартовки компьютера Strong Disk говорит на два из них, что они не являются закодированными разделами. Что делать?

Ответ:

Некоторые программы принимают закодированные разделы как разделы, не содержащие файловой системы, и помечают их таким образом, что Windows не разрешает обращаться к ним другим программам. В результате, Strong Disk не может получить доступа к данному разделу и считает его «чужим».
Для исправления ситуации зайдите в оснастку «Управление дисками» Панели управления и присвойте нужному разделу какую-нибудь букву диска. Windows разблокирует раздел и Strong Disk сможет получить доступ к нему.
После этого рекомендуется снять назначение буквы раздела (Если закодированному разделу была присвоена буква в «Управлении дисками», то закодированный раздел в дальнейшем на эту букву подключаться не сможет до перестартовки компьютера -архитектурная особенность Windows -и при попытке подключения будет выдаваться сообщение: «Произошла ошибка при подключении диска»).
Затем зайдите в Менеджер разделов StrongDisk и проверьте статус раздела.

Вопрос:

Хотелось бы знать, при работе с зашифрованными данными, ключ шифрования находится в оперативной памяти или же находится в файлах подкачки.

Ответ:

Ключ шифрования ни в один момент времени не присутствует в назаблокированной оперативной памяти, таким образом, он никогда не попадает в файлы подкачки, ни в какое-то другое место, которое может быть доступно.

Техподдержка
Взлом дисков, защищенных демо-версией StrongDisk Взлом дисков, защищенных демо-версией StrongDisk
Особенности версий Особенности версий
StrongDisk Pro
StrongDisk Server
Установка и регистрация Установка и регистрация
StrongDisk Pro
StrongDisk Server
StrongNet
StrongServer for Linux
Настройка и использование Настройка и использование
StrongDisk Pro
StrongDisk Server
Переход с предыдущих версий Переход с предыдущих версий
StrongDisk Pro
StrongDisk Server
Эволюция StrongDisk Эволюция StrongDisk
StrongDisk Pro
StrongDisk Server
Электронные ключи Электронные ключи
Дополнительная информация
Уничтожение данных Уничтожение данных
Модули расширения Модули расширения
Активная защита StrongDisk
OFFICE
VPN
Online Manual Online Manual
StrongDisk Pro
StrongDisk Server
Strong Net
Загрузить все вопросы и ответы Загрузить все вопросы и ответы
Задать вопрос Задать вопрос
Развертывание PKI Развертывание PKI
  Создание интернет-магазинов
порталы на Sharepoint