Πώς να κρυπτογραφήσετε τη μονάδα δίσκου σας με το BitLocker στα Windows 10

Πώς να κρυπτογραφήσετε τη μονάδα δίσκου σας με το BitLocker στα Windows 10

Η κρυπτογράφηση του σκληρού σας δίσκου είναι ένας από τους ευκολότερους και ταχύτερους τρόπους για να αυξήσετε την ασφάλειά σας. Τα Windows 10 διαθέτουν ενσωματωμένο πρόγραμμα κρυπτογράφησης μονάδας δίσκου. Το BitLocker είναι ένα πλήρες εργαλείο κρυπτογράφησης μονάδας δίσκου διαθέσιμο σε χρήστες Windows 10 Pro, Enterprise και Education.





Η κρυπτογράφηση κίνησης ακούγεται εκφοβιστική. Εάν χάσετε τον κωδικό πρόσβασής σας, η μονάδα δίσκου σας θα παραμείνει κλειδωμένη --- για πάντα. Παρ 'όλα αυτά, η ασφάλεια που σας παρέχει είναι σχεδόν ασυναγώνιστη.





δεν υπάρχει πρόσβαση στο Internet windows 10 αλλά συνδεδεμένο

Δείτε πώς μπορείτε να κρυπτογραφήσετε τον σκληρό σας δίσκο χρησιμοποιώντας το BitLocker στα Windows 10.





Τι είναι το BitLocker;

Το BitLocker είναι ένα εργαλείο κρυπτογράφησης πλήρους όγκου που περιλαμβάνεται στα Windows 10 Pro, Enterprise και Education. Μπορείτε να χρησιμοποιήσετε το BitLocker για να κρυπτογραφήσετε έναν τόμο μονάδας δίσκου. (Ένας τόμος μονάδας δίσκου μπορεί να σημαίνει μέρος μιας μονάδας δίσκου και όχι ολόκληρη τη μονάδα δίσκου.)

Το BitLocker προσφέρει ισχυρή κρυπτογράφηση σε κανονικούς χρήστες Windows 10. Από προεπιλογή, το BitLocker χρησιμοποιεί κρυπτογράφηση AES 128-bit (επίσης γραμμένο ως AES-128). Όσον αφορά την κρυπτογράφηση, αυτό είναι ισχυρό. Προς το παρόν, δεν υπάρχει γνωστή μέθοδος βίαιου εξαναγκασμού κλειδιού κρυπτογράφησης AES 128-bit. Μια ερευνητική ομάδα κατέληξε σε μια πιθανή επίθεση στον αλγόριθμο κρυπτογράφησης AES, αλλά θα χρειαστούν εκατομμύρια χρόνια για να σπάσει το κλειδί. Αυτός είναι ο λόγος για τον οποίο οι άνθρωποι αναφέρονται στο AES ως «κρυπτογράφηση στρατιωτικού βαθμού».



Έτσι, το BitLocker που χρησιμοποιεί AES-128 είναι ασφαλές. Ωστόσο, μπορείτε επίσης να χρησιμοποιήσετε το BitLocker με μεγαλύτερο κλειδί 256-bit, καθιστώντας το κλειδί μονάδας δίσκου ουσιαστικά αδύνατο να ξεκλειδώσει. Θα σας δείξω πώς να αλλάξετε το BitLocker σε AES-256 σε μια στιγμή.

Το BitLocker έχει τρεις διαφορετικές μεθόδους κρυπτογράφησης:





  • Λειτουργία ελέγχου ταυτότητας χρήστη. Η 'τυπική' λειτουργία ελέγχου ταυτότητας χρήστη κρυπτογραφεί τη μονάδα δίσκου σας, απαιτώντας έλεγχο ταυτότητας πριν από το ξεκλείδωμα. Ο έλεγχος ταυτότητας λαμβάνει τη μορφή PIN ή κωδικού πρόσβασης.
  • Διαφανής τρόπος λειτουργίας. Αυτή είναι μια ελαφρώς πιο προηγμένη λειτουργία που χρησιμοποιεί ένα τσιπ Trusted Platform Module (TPM). Το τσιπ TPM ελέγχει ότι τα αρχεία συστήματος δεν έχουν τροποποιηθεί αφού κρυπτογραφήσατε τη μονάδα δίσκου χρησιμοποιώντας το BitLocker. Εάν τα αρχεία του συστήματός σας έχουν παραποιηθεί, το τσιπ TPM δεν θα αφήσει το κλειδί. Με τη σειρά του, δεν θα μπορείτε να εισαγάγετε τον κωδικό πρόσβασής σας για να αποκρυπτογραφήσετε τη μονάδα δίσκου. Ο διαφανής τρόπος λειτουργίας δημιουργεί ένα δευτερεύον επίπεδο ασφαλείας πάνω στην κρυπτογράφηση της μονάδας δίσκου.
  • Λειτουργία κλειδιού USB. Η λειτουργία κλειδιού USB χρησιμοποιεί μια φυσική συσκευή USB που εκκινεί στην κρυπτογραφημένη μονάδα δίσκου.

Πώς να ελέγξετε εάν το σύστημά σας διαθέτει μονάδα TPM

Δεν είστε σίγουροι εάν το σύστημά σας διαθέτει μονάδα TPM; Τύπος Windows Key + R , στη συνέχεια εισαγωγή tpm.msc Το Εάν δείτε πληροφορίες σχετικά με το TPM στο σύστημά σας, έχετε εγκαταστήσει μια μονάδα TPM. Αν συναντήσετε το μήνυμα 'Συμβατό TPM δεν μπορεί να βρεθεί' (όπως εγώ!), Το σύστημά σας δεν διαθέτει μονάδα TPM.

Δεν είναι πρόβλημα αν δεν το έχετε. Μπορείτε ακόμα να χρησιμοποιήσετε το BitLocker χωρίς μονάδα TPM. Δείτε την παρακάτω ενότητα για να καταλάβετε πώς.





Πώς να ελέγξετε εάν το BitLocker είναι ενεργοποιημένο

Πριν προχωρήσετε στο σεμινάριο κρυπτογράφησης μονάδας δίσκου BitLocker, ελέγξτε εάν το BitLocker είναι ενεργοποιημένο στο σύστημά σας.

Τύπος gpedit στη γραμμή αναζήτησης μενού Έναρξη και επιλέξτε την καλύτερη αντιστοίχιση. Θα ανοίξει ο Επεξεργαστής πολιτικής ομάδας. ( Τι είναι η Πολιτική ομάδας και πώς τη χρησιμοποιείτε ;)

Κατευθύνομαι προς Διαμόρφωση υπολογιστή> Πρότυπα διαχείρισης> Windows Components> BitLocker Drive Encryption> Operating System Drives Το

Επιλέγω Απαιτήστε επιπλέον έλεγχο ταυτότητας κατά την εκκίνηση , ακολουθούμενη από Ενεργοποιημένο Το

Εάν το σύστημά σας δεν διαθέτει συμβατή μονάδα TPM, επιλέξτε το πλαίσιο για να Επιτρέψτε το BitLocker χωρίς συμβατό TPM Το

Πώς να χρησιμοποιήσετε την κρυπτογράφηση μονάδας δίσκου BitLocker στα Windows 10

Αρχικά, πληκτρολογήστε bitlocker στη γραμμή αναζήτησης μενού Έναρξη και, στη συνέχεια, επιλέξτε την καλύτερη αντιστοίχιση.

Επιλέξτε τη μονάδα δίσκου που θέλετε να κρυπτογραφήσει το BitLocker και, στη συνέχεια, επιλέξτε Ενεργοποιήστε το BitLocker Το

Τώρα πρέπει Επιλέξτε πώς θέλετε να ξεκλειδώσετε αυτήν τη μονάδα δίσκου Το Εδώ έχετε δύο επιλογές.

  1. Χρησιμοποιήστε έναν κωδικό πρόσβασης.
  2. Χρησιμοποιήστε μια έξυπνη κάρτα.

Επιλέξτε την πρώτη επιλογή για Χρησιμοποιήστε έναν κωδικό πρόσβασης για να ξεκλειδώσετε τη μονάδα δίσκου Το

Επιλέξτε έναν κωδικό πρόσβασης BitLocker

Εδώ είναι το διασκεδαστικό μέρος: επιλέγοντας έναν κατάλληλα ισχυρό κωδικό πρόσβασης που μπορείτε επίσης να θυμάστε. Όπως βοηθάει ο οδηγός BitLocker, ο κωδικός πρόσβασής σας πρέπει να περιέχει κεφαλαία και πεζά γράμματα, αριθμούς, κενά και σύμβολα. Χρειάζεστε βοήθεια? Ελέγξτε ακριβώς πώς μπορείτε να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης που δεν θα ξεχάσετε ποτέ.

Μόλις δημιουργήσετε έναν κατάλληλο κωδικό πρόσβασης, πληκτρολογήστε τον και, στη συνέχεια, πληκτρολογήστε τον ξανά για επιβεβαίωση.

πώς να ξεκινήσετε με το arduino

Η επόμενη σελίδα περιέχει επιλογές για τη δημιουργία ενός κλειδιού ανάκτησης BitLocker. Ένα κλειδί ανάκτησης BitLocker είναι μοναδικό στη μονάδα δίσκου σας και είναι ο μόνος τρόπος για να δημιουργήσετε με ασφάλεια και ασφάλεια ένα αντίγραφο ασφαλείας. Υπάρχουν τέσσερις επιλογές για να διαλέξετε. Προς το παρόν, επιλέξτε Αποθήκευση στο αρχείο , στη συνέχεια επιλέξτε μια αξέχαστη τοποθεσία αποθήκευσης. Μόλις αποθηκευτεί, πατήστε Επόμενο.

Πόσο Drive για κρυπτογράφηση με BitLocker και ποια λειτουργία κρυπτογράφησης να χρησιμοποιήσετε

Σε αυτό το σημείο, επιλέγετε πόση μονάδα δίσκου θα κρυπτογραφήσετε.

Ο οδηγός BitLocker προτείνει ανεπιφύλακτα την κρυπτογράφηση ολόκληρης της μονάδας δίσκου εάν τη χρησιμοποιείτε ήδη για να βεβαιωθείτε ότι έχετε κρυπτογραφήσει όλα τα διαθέσιμα δεδομένα, συμπεριλαμβανομένων των διαγραμμένων αλλά όχι αφαιρεθέντων από τη μονάδα δίσκου. Ενώ εάν κρυπτογραφείτε μια νέα μονάδα δίσκου ή νέο υπολογιστή, 'χρειάζεται μόνο να κρυπτογραφήσετε το τμήμα της μονάδας δίσκου που χρησιμοποιείται αυτήν τη στιγμή' επειδή το BitLocker θα κρυπτογραφεί αυτόματα τα νέα δεδομένα καθώς τα προσθέτετε.

Τέλος, επιλέξτε τη λειτουργία κρυπτογράφησης. Windows 10 έκδοση 1511 εισήγαγε μια νέα λειτουργία κρυπτογράφησης δίσκου, γνωστό ως XTS-AES Το Το XTS-AES παρέχει πρόσθετη υποστήριξη ακεραιότητας. Ωστόσο, δεν είναι συμβατό με παλαιότερες εκδόσεις των Windows. Εάν η μονάδα δίσκου που κρυπτογραφείτε με το BitLocker παραμένει στο σύστημά σας, μπορείτε να επιλέξετε με ασφάλεια τη νέα λειτουργία κρυπτογράφησης XTS-AES.

Εάν όχι (εάν πρόκειται να συνδέσετε τη μονάδα δίσκου σε ξεχωριστό μηχάνημα), επιλέξτε Συμβατή λειτουργία Το

Κρυπτογραφήστε το Drive σας με το BitLocker

Φτάσατε στην τελική σελίδα: ήρθε η ώρα να κρυπτογραφήσετε τη μονάδα δίσκου σας χρησιμοποιώντας το BitLocker. Επιλέγω Ξεκινήστε την κρυπτογράφηση και περιμένετε να ολοκληρωθεί η διαδικασία. Η διαδικασία κρυπτογράφησης μπορεί να διαρκέσει λίγο, ανάλογα με τον όγκο των δεδομένων.

Όταν κάνετε επανεκκίνηση του συστήματός σας ή προσπαθείτε να αποκτήσετε πρόσβαση στην κρυπτογραφημένη μονάδα δίσκου, το BitLocker θα σας ζητήσει τον κωδικό πρόσβασης της μονάδας δίσκου.

Χρήση AES-256 με BitLocker

Μπορείτε να κάνετε το BitLocker να χρησιμοποιεί πολύ ισχυρότερη κρυπτογράφηση 256-bit AES, αντί για AES 128-bit. Παρόλο που η κρυπτογράφηση 128-bit AES θα διαρκέσει για πάντα σε ωμή δύναμη, μπορείτε πάντα να το κάνετε να διαρκέσει για πάντα και μια μέρα χρησιμοποιώντας την πρόσθετη δύναμη.

Ο κύριος λόγος για τη χρήση του AES-256 αντί του AES-128 είναι η προστασία από την άνοδο της κβαντικής υπολογιστικής στο μέλλον. Ο κβαντικός υπολογισμός θα είναι σε θέση να σπάσει τα τρέχοντα πρότυπα κρυπτογράφησης με μεγαλύτερη ευκολία από το τρέχον υλικό μας.

Ανοίξτε το πρόγραμμα επεξεργασίας πολιτικής ομάδας και, στη συνέχεια, κατευθυνθείτε προς Διαμόρφωση υπολογιστή> Πρότυπα διαχείρισης> Windows Components> BitLocker Drive Encryption.

Επιλέγω Επιλέξτε μέθοδο κρυπτογράφησης μονάδας δίσκου και ισχύ κρυπτογράφησης Το Επιλέγω Ενεργοποιημένο , στη συνέχεια, χρησιμοποιήστε τα αναπτυσσόμενα πλαίσια για να επιλέξετε XTS-AES 256-bit Το Κτύπημα Ισχύουν, και είσαι καλά να πας.

Δημιουργήστε αντίγραφα ασφαλείας του κωδικού πρόσβασής σας στα Windows BitLocker

Τώρα ξέρετε πώς να κρυπτογραφείτε τη μονάδα δίσκου των Windows 10 χρησιμοποιώντας το BitLocker. Το BitLocker είναι ένα φανταστικό εργαλείο κρυπτογράφησης ενσωματωμένο στα Windows 10. Δεν χρειάζεται να ασχοληθείτε με ένα εργαλείο κρυπτογράφησης τρίτου μέρους.

Ωστόσο, αυτό δεν είναι καλό για τους χρήστες Windows 10 Home. Δείτε αυτά εναλλακτικές λύσεις κρυπτογράφησης δίσκου για χρήστες Windows 10 Home Το

Μερίδιο Μερίδιο Τιτίβισμα ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ 15 Εντολές γραμμής εντολών των Windows (CMD) που πρέπει να γνωρίζετε

Η γραμμή εντολών εξακολουθεί να είναι ένα ισχυρό εργαλείο των Windows. Ακολουθούν οι πιο χρήσιμες εντολές CMD που πρέπει να γνωρίζει κάθε χρήστης των Windows.

Διαβάστε Επόμενο
Σχετικά θέματα
  • Windows
  • Ασφάλεια
  • Κρυπτογράφηση
  • Σύστημα αρχείων
  • Windows 10
  • Ασφάλεια του υπολογιστή
  • Ασφάλεια δεδομένων
Σχετικά με τον Συγγραφέα Γκάβιν Φίλιπς(Δημοσιεύθηκαν 945 άρθρα)

Ο Gavin είναι ο Junior Editor για Windows and Technology Explained, τακτικός συνεργάτης στο Really Useful Podcast και τακτικός αναθεωρητής προϊόντων. Έχει BA (Hons) Σύγχρονη Γραφή με Πρακτικές Artηφιακής Τέχνης που λεηλατήθηκαν από τους λόφους του Ντέβον, καθώς και πάνω από μια δεκαετία επαγγελματικής εμπειρίας συγγραφής. Απολαμβάνει άφθονο τσάι, επιτραπέζια παιχνίδια και ποδόσφαιρο.

Περισσότερα από τον Gavin Phillips

Εγγραφείτε στο newsletter μας

Εγγραφείτε στο ενημερωτικό μας δελτίο για τεχνικές συμβουλές, κριτικές, δωρεάν ebooks και αποκλειστικές προσφορές!

Κάντε κλικ εδώ για εγγραφή