-
Tutkimusdata - Tallenna ja analysoi
-
Datan vienti käyttöliittymän kautta
Sisällysluettelo käyttöoppaaseen
Datan vieminen virtuaalityöpöydältä käyttöliittymän kautta
Esivaatimukset
Vain projektipäälliköt voivat viedä dataa
Virtuaalityöpöytäsi on turvallisuussyistä eristetty internetistä. Vain CSC:n projektipäällikkö voi viedä tuloksia tai dataa suojatusta työtilasta Data Gateway -sovelluksella. Tulokset viedään SD Connectiin, josta ne ovat ladattavissa omalle tietokoneellesi ja purettavissa manuaalisesti.
Note
- Vain yksi tiedosto voidaan viedä kerrallaan. Jos haluat viedä useita tiedostoja, pakkaa ne ensin yhdeksi kansioksi.
- Yli 30 GB:n tiedostot täytyy jakaa pienempiin osiin ennen vientiä.
Vaihe vaiheelta
- Lataa ja asenna Crypt4GH-sovellus
- Luo salausavainpari
- Lataa julkinen avaimesi SD Connectiin
- Tuo julkinen avain virtuaalityöpöydälle
- Salaa tiedostot julkisella avaimellasi
- Vie tiedostot SD Desktopista
- Lataa tiedosto SD Connectista ja muuta tiedostopääte
- Pura tiedoston salaus Crypt4GH-sovelluksella
- Edistynyt: Varmuuskopiot
Tukea saatavilla
Ota yhteyttä osoitteeseen servicedesk@csc.fi (aihe: SD Desktop). Opastamme sinua vientiprosessissa verkkotapaamisessa.
1. Lataa ja asenna Crypt4GH-sovellus
CSC tarjoaa sovelluksen, joka helpottaa salausavainten luomista ja datan salauksen purkamista.
-
Lataa käyttöjärjestelmällesi sopiva versio GitHub-repositoriosta:
-
Etsi Crypt4GH-sovellus Lataukset-kansiosta.
Warning
Windowsissa varmista, että työkalu on digitaalisesti allekirjoitettu CSC - Tieteen tietotekniikan keskuksen toimesta. Jos näet virheilmoituksen avatessasi sovelluksen, napsauta Lisätietoja, varmista julkaisija ja valitse Suorita silti.
2. Luo salausavainpari
-
Avaa Crypt4GH ja napsauta Generate Keys (oikea yläkulma).
-
Uusi ikkuna avautuu ja pyytää sinua syöttämään salasanan (Private Key Passphrase). Tätä salasanaa käytetään salaisen avaimesi suojaamiseen. Käytä vahvaa salasanaa.

-
Napsauta OK luodaksesi avainparin. Crypt4GH luo:
* salaisen avaimen (esim. username_crypt4gh.key) * julkisen avaimen (esim. username_crypt4gh.pub) -
Avaimet tallennetaan samaan kansioon, jossa sovellus sijaitsee (esim. Lataukset-kansio).
-
Suosittelemme tallentamaan avainparin omaan kansioonsa ja nimeämään tiedostot kuvaavasti (esim.
export_public.pubjaexport_secret.key). Yleisiä ongelmia syntyy, kun avaimet ovat väärässä paikassa tai menevät sekaisin. -
Suosittelemme testaamaan, että avainpari toimii:
-
Salaa testitiedosto Crypt4GH-sovelluksella
- Lataa julkinen avaimesi.
- Valitse testitiedosto.
- Napsauta Encrypt file.

- Pura testitiedoston salaus Crypt4GH-sovelluksella
- Lataa yksityinen avaimesi.
- Valitse salattu testitiedosto.
- Napsauta Decrypt file.
- Syötä salasana.
- Jos salaamasi testitiedosto voidaan avata salauksen purkamisen jälkeen, tiedät että avaimet toimivat ja voit jatkaa.

Warning
- Jos kadotat tai unohdat salaisen avaimesi tai salasanasi, et voi purkaa tiedostojesi salausta.
- Älä jaa salaista avaintasi tai salasanaasi.
- Avaimet tarvitsee luoda vain kerran kaikkiin salaustarpeisiin, mutta voit halutessasi luoda eri projekteille erilliset avaimet.
3. Lataa julkinen avain SD Connectiin
- Kirjaudu SD Connectiin.
- Valitse oikea CSC-projekti vasemmasta yläkulmasta.
- Napsauta oikeasta yläkulmasta Upload.
- Anna uudessa ikkunassa kohdekansiolle nimi tiedostoillesi (esim. project_export).
- Napsauta Select Files avataksesi selainikkunan ja valitse julkinen salausavain (esim. .pub-tiedosto). Napsauta Upload aloittaaksesi automaattisen salauksen ja latauksen palveluun.
- Kun lataus palveluun on valmis, salausavain näkyy virtuaalityöpöydälläsi.
Kansioiden nimet
- Kansion nimen tulee alkaa pienellä kirjaimella tai numerolla.
- Kansion nimen tulee olla 3–63 merkkiä pitkä.
- Käytä latinalaisia kirjaimia (a-z), numeroita (0-9) ja yhdysmerkkiä (-).
- Isot kirjaimet, alaviiva (_) sekä aksentilliset tai erikoismerkilliset kirjaimet (åäöe') eivät ole sallittuja.
- Kansioiden nimien on oltava yksilöllisiä kaikkien SD Connectin ja Altaan olemassa olevien kansioiden joukossa kaikissa projekteissa. Jos et voi luoda uutta kansiota, toinen projekti saattaa jo käyttää valitsemaasi nimeä. Tämän välttämiseksi on hyvä käytäntö sisällyttää kansion nimeen projektikohtaisia tunnisteita (esim. projektitunnus tai akronyymi).
- Muista, että kaikki kansioiden nimet ovat julkisia; älä sisällytä niihin luottamuksellisia tietoja.
- Kansioiden nimiä ei voi muuttaa jälkikäteen.
4. Tuo julkinen avain virtuaalityöpöydälle
- Avaa virtuaalityöpöytäsi.
- Avaa kansio, jossa julkinen avain sijaitsee.
- Käytä kopioi/liitä-toimintoa liittääksesi julkisen avaimesi virtuaalityöpöydälle.
5. Salaa tiedosto
Useiden tiedostojen vieminen
Jos haluat viedä useita tiedostoja, pakkaa ne ensin yhdeksi kansioksi ja salaa sitten yhtenä tiedostona.
- Luo uusi kansio.
- Siirrä kaikki tiedostot kansioon.
- Napsauta kansiota hiiren oikealla painikkeella ja valitse Compress. Kansiosi on nyt .zip-tiedosto.
Salaa tiedosto tai kansio
-
Avaa pääte (hiiren oikea painike) ja käytä julkista avaintasi niiden tiedostojen salaamiseen, jotka haluat viedä. Crypt4GH on esiasennettu jokaiselle virtuaalityöpöydälle ja käytettävissä ohjelmallisesti.
Salauskomennon syntaksi on:
Tässä: -
public-keyon julkisen avaimesi tiedosto (esim.your-username.pub). -inputon tiedosto, jonka haluat viedä (esim.my_results.csv). -outputon salattu tiedosto (esim.my_results.csv.c4gh).Esimerkki:
6. Vie salatut tiedostot virtuaalityöpöydältä
Kun tiedosto on salattu, vain CSC:n projektipäällikkö voi viedä sen Data Gateway -sovelluksella tai ohjelmallisesti Airlock-asiakasohjelmalla.
Vaihtoehto A: Vie Data Gateway -sovelluksella
- Avaa Data Gateway -sovellus.
- Valitse SD Connect ja syötä CSC-käyttäjätunnuksesi ja salasanasi. Napsauta Login ja sitten Continue.
- Napsauta Export-välilehteä. Tämä on käytettävissä vain projektipäällikölle.
- Viety tiedosto siirtyy SD Connectiin. Valitse kohdekansio SD Connectin olemassa olevista kansioista. Voit myös ensin kirjautua SD Connectiin ja luoda uuden kansion vietäville tiedostoille.
- Valitse tiedosto, jonka haluat viedä, ja napsauta Export.
- Tiedostot ovat nyt valitsemassasi kansiossa SD Connectissa.
Vaihtoehto B: Vie ohjelmallisesti Airlock-asiakasohjelmalla
-
Avaa pääte (hiiren oikea painike) ja käytä seuraavaa syntaksia:
usernameon CSC-käyttäjätunnuksesi.data_output_bucketon sen ämpärin nimi, johon tulokset viedään. Airlock-asiakasohjelma luo tämän ämpärin automaattisesti samaan CSC-projektiin kuin Desktopisi.filenameon sen salatun tiedoston nimi, jonka haluat viedä.
Esimerkki:
-
Paina Enter ja syötä salasanasi pyydettäessä.
!!! Note: Jos yrität ladata salaamattoman tiedoston palveluun, Data Gateway -sovellus tai Airlock-asiakasohjelma salaa sen turvallisuussyistä automaattisesti Sensitive Data -palveluiden julkisella avaimella ja vie sen SD Connectiin. Voit ladata tämän tiedoston, mutta et voi purkaa sen salausta.
7. Lataa tiedostot SD Connectista ja muuta tiedostopääte
- Avaa SD Connect ja etsi tarvitsemasi tiedosto. Napsauta Download.
- Käyttöliittymä näyttää viestin: "Some requested files could not be decrypted."
- Tiedoston lataamisen jälkeen sinun täytyy muuttaa tiedostopääte:
- Napsauta tiedostoa hiiren oikealla painikkeella
- Valitse "Rename" ja lisää
.c4ghtiedostonimen loppuun. - Vaikka tiedosto avattaisiin tekstieditorilla, se on edelleen salattu.


8. Pura tiedostojen salaus Crypt4GH-sovelluksella
Seuraavaksi voit purkaa tiedoston salauksen Crypt4GH-sovelluksella ja salaisella salausavaimellasi. Valitettavasti tällä hetkellä on mahdollista käsitellä vain yksittäisiä tiedostoja ja pakattuja kansioita.
- Avaa Crypt4GH-sovellus ja napsauta Load My Private Key (export_secret.key)
- Napsauta Select File ja lataa palveluun tiedosto, jonka haluat purkaa. Napsauta Open.
- Napsauta seuraavaksi Decrypt File.
- Työkalu pyytää sinua kirjoittamaan salaisen avaimen salasanan. Napsauta Ok.

Jos salauksen purku onnistuu, toimintoloki näyttää seuraavan:
Decrypting..... Decryption has finished Decrypted file: C:/users/username/exampledirectory/examplefile
Purettu tiedosto ei enää näytä .c4gh-päätettä, ja se tallennetaan samaan kansioon, josta alkuperäinen tiedosto ladattiin palveluun.
Note
Salauksen purussa julkisen avaimen lisääminen ei ole pakollista. Salauksen purku suoritetaan joka tapauksessa, mutta toimintoloki näyttää seuraavan viestin (salauksen purku suoritetaan silti): ```text Sender public key has not been set, authenticity will not be verified.
Note
Jos sinun täytyy purkaa suuren tiedostomäärän salaus, katso ohje Kaikkien hakemiston tiedostojen salauksen purkaminen.
Edistynyt: Varmuuskopiot
Jos projektin jäsenten täytyy tehdä varmuuskopioita tärkeistä tiedostoista, projektipäällikkö voi käynnistää varmuuskopiopalvelinprosessin, jota projektin jäsenet voivat hyödyntää varmuuskopioiden tekemiseen. Lisätietoja: SD Desktopin varmuuskopiopalvelimen ohje.