حماية البيانات الثابتة و المتنقلة

كما نعرف هنالك عدة أنواع من البرامج و يقابلها عدة طرق في التعامل مع الملفات الخاصة بها، أغلبها يتعامل مع الملف بشكل مباشر مثل ملفات الوورد Word و اكسل Excel أي على البرنامج أن يرى الملف مباشرة و دون وسيط، مما يقتضي عمل مشاركة على المجلد الذي يحوي هذه الملفات مما يتيح للجميع الوصول إليها مباشرة فتكون عرضة للنسخ أو الحذف.

تعتبر البرامج المحاسبية التي تعتمد قواعد بيانات قديمة مثل Access أو Paradox (على سبيل المثال لا الحصر) كالبرامج السابقة الذكر، لذلك كانت تعتمد على تشفير البيانات بنفسها لحماية البيانات من السرقة، لكن عندما ظهرت البرامج الجديدة التي تعتمد تبادل البيانات بطريقة Client Server عبر بروتوكول الشبكة TCP/IP متجاوزا الحاجة إلى مشاركة الملفات، و متجاوزا فكرة العمل على شبكة ميكروسوفت فقط، لذلك تغير المفهوم ليكون تشفير و حماية البيانات هي من مسؤولية النظام المستخدم، و بالتالي مسؤول النظام (مسؤول الشبكة) هو المسؤال عن تأمين هذه الحماية لا البرنامج نفسه، كذلك عملية النسخ الاحتياطي و لكن البرامج تؤمن النسخ الاحتياطي المباشر كنوع من تسهيل الاستخدام، لكن لا يمكن أن يطبق هذا على حماية الملفات من السرقة أو التخريب.

حماية البيانات الثابتة

بما أن البرامج الحديثة Client Server، أي برنامج المحاسبة مثلا كطرف Client يكون على أحد الأجهزة فيجب أن يكون على الطرف الآخر برنامج الـ Server ليقوم بتزويد الـ Client (وهو برنامج المحاسبة) بالبيانات. عندها يمكن وضع البيانات في مجلد واحد ثم إضافة خاصية تشفير هذه البيانات بشرط أن يكون نظام الملفات المستخدم NTFS ثم نسخ مفتاح التشفير كإجراء احتياطي في حالة الحاجة لاسترجاع البيانات بشكل طاريء.

خطوة خطوة

  • أنشيء مستخدم جديد على جهازك باسم الخدمة التي تستخدمها و كمثال برنامج السهلي يستخدم قواعد بيانات الـ Firebird، إذاً قم بانشاء مستخدم باسم firebird (للوصول لإدارة المستخدمين افتح خصائص جهاز الكومبيوتر ثم إدارة أو Manage) و ضع للمستخدم كلمة مرور خاصة.
  • افتح إدارة الخدمات من Run (تشغيل) ثم اكتب services.msc
  • اختر خدمة قواعد البيانات التي تهتم بها و افتح خصائصها
  • اختر This Account و أدخل اسم الحساب firefird الذي أنشأناه سابقا و أدخل كلمة المرور في الحقلين التاليين (انظر الصورة)

  • تستطيع الدخول الآن باسم المستخدم الجديد firebird ثم قم بتشفير مجلد البيانات بوضع علامة “Encrypt contents to secure Data” (يمكن الوصول إليها عن طريق خصائص المجلد ثم زر Advanced) ثم اضغط موافق، قد يسألك النظام إذا كنت تريد تطبيق ذلك على كل الملفات و المجلدات الفرعية قم باختيار هذا الخيار.
  • أصبحت الأن لديك الملفات و البيانات مشفرة للمستخدم firebird و حتى لو تم سرقة البيانات فلن يستطيع الاستفادة منها سوى المستخدم firebird و بما أن خدمة Firebird SQL تستخدم هذا الحساب لذلك ستكون قادرة على التعامل مع الملفات المشفرة في هذا المجلد.

الآن و كأجراء وقائي نقوم بنسح احتياطي لمفتاح التشفير، افتح Run ثم أدخل certmgr.msc إذهب إلى Personal ثم Certificates لترى المفتاح على الجانب الآخر غالبا اسمه كاسم المستخدم، قم بالنقر عليه ثم Actions قم All Task و اختر Export اتبع الخطوات و الأرشادات لتحصل على نسخة من المفتاح احتفظ به في مكان آمن (في البيت مثلا)

حماية البيانات المتنقلة

بسبب تطور وسائط حفظ البيانات مثل وجود الفلاش USB Flash Disk و الأقراص الصلبة الخارجية أصبح من السهل حمل جميع بياناتك معك أينما ذهبت، الفركة أنك تستطيع حمل بياناتك المحاسبية و ملفات الوثائق الخاصة بك، و لكن تكمن المشكلة في تشفير البيانات بحيث إذا تعرضت القطعة للسرقة أو للفقدان، فلن يعرض ذلك بيانات للتسريب.

ليس كل المنتجات تؤمن كهذه الحماية و أحيانا تكون غير موثوقة، حسب تجربتي و أنا من الذين يحملون بياناتهم معهم، وجدت هذا البرنامج على sourceforge مما يعني أنه مجاني و مفتوح المصدر، و هذا مهم لي (المجانية).

البرنامج يجب تنزيلة على الجهاز الذي تعمل عليه و بما أنه صغير جدا فلا مشكلة في ذلك و مع ذلك إذا راجعت الموقع الرسمي للبرنامج يوف تجد موضوعا كيف تجعل البرنامج يعمل من على Flash USB طبعا أنا لا أفضل ذلك.

يقوم البرنامج بعمل ملف على القرص أي قرص كان و من بينها الأقراص المتنقلة Flash Disk أو القرص الصلب الخارجي، لذلك هو شفاف بالنسبة للنظام و يمكن حى نسخ الملف إلى القرص المدمج CD ليصبح للقراء فقط (أي أن بيانات تكون مشفرة على CD)

الملف المنشأ مثل mydata.tc يتم تركيب Mount من قبل البرنامج و ظهور سواقة جديدة ضمن جهاز الحاسب (الكومبيوتر) بمحرف جديد مثل H و كل ما تكتبه على أو في هذا القرص هو فعليا يكتب على الملف mydata.tc الملف الأخير mydata.tc موجود على أحد الاقراص مشفرا إذا أن عملية التركيب Mount تتطلب كلمة مرور أولا.

الموقع الرسمي للبرنامج http://www.truecrypt.org

خطوة خطوة

  • قم بتنزيل البرنامج

http://www.truecrypt.org/downloads.php

  • انسخ الملف إلى Flash Disk أو القرص الصلب الخارجي
  • قم بتشغيل الملف ليتم تركيب (تنصيب) البرنامج إلى جهازك (أفعل هذا مرة واحدة على كل جهاز تريد استعمال ملفاتك عليه)
  • من إبدأ Start ستجد TrueCrypt قم بتشغيله
  • نريد الآن إنشاء ملف جديد

من القائمة volumes ثم “Create New Volume” ستظهر شاشة الإرشاد إضغط Next لأننا نريد إنشاء ملف عادي في الشاشة التالية إضغط “Select File” و اختر اسم و مكان الملف الذي تريده طبعا ضع الملف على Flash Disk أو القرص الصلب الخارجي و ليكن مثلا mydata.tc حاول أن يكون اسم الملف ينتهي بلاحقة tc طبعا تستطيع أن تضع له اسما مموها كـ om-kalthoom-al-atlal.wav لكي لا يتم التعرف عليه من الآخرين طبعا أنت لا تحتاج إلى ذلك لأنه حتى لو تم التعرف عليه فلن يستطيع أن يعرف محتوايته إلى بكلمة المرور التي تعرفها أن.

  • ضع خيار “Never save history” لكي لا يتم إضافته إلى آخر الملفات المفتوحة.
  • إضعط التالي Next أترك الأمور كما هي و إذا أردت المزيد من المعلومات عليك بالموقع الرسمي للبرنامج.
  • إضعط التالي Next يسألك المرشد عن حجم الملف بالميغا بايت أي أن 1000 يعني 1 غيغا لاحظ أن حجم الملف يعني حجم السواقة الجديدة التي ستظهر لك لذلك يجب أن يكون أكبر من حجم بيانات كلها، بالنسبة لي أنا استخدم قرص صلب خارجي و قمت باختيار 20000 أي 20 غيغا.

  • إضعط التالي Next هنا يسألك المرشد عن كلمة المرور مرتين، تأكد من أنك تحفظ كلمة المرور، قد يخبرك المرشد أن كلمة المرور ضعيفة أو أقل من 20 حرف، تجاوز ذلك بالضغط على Yes.

  • إضعط التالي Next هنا البرنامج سوف يختار مفتاح التشفير (لا علاقة لك بذلك) و لكنك تستطيع تغيير نوع الـ Format للقرص الوهمي الذي سيتم إنشاءه أترك الأمور كما هي وإضعط زر Format، قد يستغرق بعض الوقت و لكن عليك بالصبر.

  • عند الانتهاء من الـ Format ستظهر لك رسال بذلك الأن على المرشد، اضعط زر Exit للخروج.
  • الآن حصلنا على ملف على القرص H باسم mydata.tc اذهب إليه ثم انقر نقرتين عليه لتظهر لك شاشة تحديد المحرف للسواقة الجديدة اختر أحد الحروف ثم اضغط زر Mount ليسألك عن كلمة المرور، أدخل كلمة المرور ثم Ok لتحصل على سواقة جديد لديك على جهاز الحاسب My Computer أنقل ملفاتك إليها و هي في أمان هناك إنشاء الله.

في كل مرة عندما تقوم بوصل القرص الخارجي عليك تركيب الملف بنفس الطريقة، و بنفس الطريقة يمكنك إزالته Dismount. إعادة الاقلاع للحاسب أو إطفائه تقوم بإزالة Dismount للقرص الوهمي تلقائيا وهو أكثر أمانا بالنسبة لي من إزالته يدويا. أنتبه،إن إزالة القرص لا يعني حذفه فبياناتك فعليا محفوظة في الملف mydata.tc.

 
articles/protectyourdata.txt · أخر تعديل: 2007/12/23 04:26 بواسطة 82.137.216.15
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki