Cara menyulitkan pemacu dengan BitLocker di Windows 10
Penyulitan cakera keras adalah kaedah termudah dan terpantas untuk meningkatkan keselamatan. Sangat bagus bahawa Windows mempunyai program penyulitan pemacu terbina dalam, yang disebut BitLocker. Utiliti ini tersedia untuk pengguna Windows 10 Pro, Enterprise dan Education.
Penyulitan drive kedengaran menakutkan kerana jika anda kehilangan kata laluan, pemacu anda akan terkunci selama-lamanya. Sebaliknya, keselamatan yang diberikan kepada anda hampir tiada tandingannya. Inilah cara anda dapat menyulitkan cakera keras dengan BitLocker pada Windows 10 .
BitLocker adalah alat penyulitan cakera penuh, tersedia di Windows 10 Pro, Enterprise, Education. Anda boleh menggunakan BitLocker untuk menyulitkan pemacu kelantangan (yang mungkin sebahagian atau keseluruhan pemacu).
BitLocker memberikan penyulitan yang kuat untuk pengguna Windows 10 biasa. Secara lalai, BitLocker menggunakan enkripsi AES 128-bit (atau AES-128) yang kuat. Pada masa ini, tidak ada kaedah untuk memecahkannya. Pasukan penyelidik cuba meretas algoritma penyulitan AES ini tetapi mungkin memerlukan berjuta-juta tahun untuk memecahkan kuncinya. Itulah sebabnya orang memanggil AES "enkripsi kelas tentera."
Oleh itu, BitLocker menggunakan AES-128 untuk memberikan "sekatan keselamatan" tertinggi untuk semua pengguna. Di samping itu, anda juga boleh menggunakan BitLocker dengan enkripsi 256-bit yang lebih tinggi untuk memecahkan kod pemacu hampir mustahil. Artikel ini akan membimbing anda cara memindahkan BitLocker ke persekitaran AES-256.
Pada dasarnya, BitLocker mempunyai 3 kaedah penyulitan yang berbeza:
Mod pengesahan pengguna : Mod pengesahan pengguna "Standard" menyulitkan pemacu, memerlukan pengesahan sebelum membuka kunci dengan PIN atau kata laluan.
Mod operasi telus : Ini adalah mod yang sedikit lebih maju, menggunakan cip Trusted Platform Module (TPM). Cip ini memeriksa sistem fail yang tidak diubah kerana anda menyulitkan pemacu dengan BitLocker. Sekiranya sistem fail diubah, cip TPM tidak akan dibuka. Sebagai balasan, anda tidak boleh memasukkan kata laluan untuk menyahsulitkan pemacu. Mod operasi telus ini mewujudkan lapisan keselamatan kedua untuk menyulitkan pemacu anda.
Mod kekunci USB : Mod Kunci USB menggunakan peranti USB fizikal untuk boot ke pemacu yang disulitkan.
Bagaimana untuk memeriksa sama ada sistem anda mempunyai TPM atau tidak?
Tidak pasti sama ada sistem anda mempunyai modul TPM? Tekan kekunci Windows+ R, kemudian ketik tpm.msc . Sekiranya anda melihat maklumat mengenai TPM pada sistem anda, sistem ini sudah terpasang. Sekiranya anda melihat mesej "TPM Kompatibel tidak dapat dijumpai", sistem anda tidak memasang modul TPM.
Perhatikan bahawa tidak terdapat TPM yang serasi pada komputer Windows 10
Tidak ada masalah jika anda belum memilikinya. Anda masih boleh menggunakan BitLocker tanpa modul TPM. Berikut adalah arahan yang lebih terperinci.
Cara memeriksa status BitLocker
Perkara pertama yang perlu anda lakukan ialah memeriksa sama ada BitLocker diaktifkan pada sistem atau tidak.
Ketik gpedit di bar carian Menu Mula dan pilih Padanan Terbaik. Editor Dasar Kumpulan akan dibuka.
Pergi ke Konfigurasi Komputer> Templat Pentadbiran> Komponen Windows> Penyulitan Pemacu BitLocker> Pemacu Sistem Operasi .
Pilih Memerlukan pengesahan tambahan pada permulaan selepas Diaktifkan .
Sekiranya sistem tidak mempunyai modul TPM yang serasi , tandakan kotak Allow BitLocker tanpa TPM yang serasi .
Aktifkan permintaan pengesahan tambahan semasa memulakan
Cara menggunakan BitLocker Drive Encryption pada Windows 10
Pertama, ketik bitlocker di bar carian pada Menu Mula, kemudian pilih Padanan Terbaik.
Pilih pemacu yang anda mahu BitLocker disulitkan> pilih Hidupkan BitLocker .
Sekarang anda harus memilih bagaimana anda mahu mengenkripsi pemacu ini. Di sini, anda mempunyai dua pilihan:
Gunakan kata laluan.
Gunakan kad pintar.
Periksa pilihan pertama untuk menggunakan kata laluan buka kunci pemacu.
Pilih kata laluan BitLocker
Ini adalah bahagian yang sangat menarik: pilih kata laluan yang kuat yang sesuai dan senang diingat untuk anda. Seperti yang disarankan oleh BitLocker, kata laluan harus mengandungi huruf besar, huruf kecil, angka, ruang dan simbol. Anda boleh merujuk kepada Cara membuat kata laluan kuat yang kuat di download.vn .
Enkripsi pemacu dengan BitLocker
Setelah anda membuat kata laluan yang sesuai, masukkan, kemudian taipkannya sekali lagi untuk mengesahkannya.
Halaman seterusnya mengandungi pilihan untuk menghasilkan kunci pemulihan BitLocker. Kunci mesti "unik, unik" dan ini adalah satu-satunya cara anda dapat membuat salinan data yang selamat. Anda mempunyai 4 pilihan. Artikel pilih Simpan ke Fail , kemudian klik lokasi untuk menyimpan dengan mudah. Akhirnya, klik Seterusnya .
Bilangan pemacu dan penggunaan BitLocker penyulitan
Langkah ini, anda perlu memilih bilangan pemacu yang ingin anda enkripsi. BitLocker mengesyorkan menyulitkan keseluruhan pemacu jika anda menggunakannya untuk memastikan keselamatan semua data yang ada, termasuk maklumat yang telah dipadam tetapi belum dipindahkan dari pemacu. Sebaliknya, jika anda menyulitkan pemacu atau komputer baru, anda hanya perlu menyulitkan bahagian yang sedang digunakan oleh BitLocker untuk menyulitkan data baru secara automatik apabila ditambahkan.
Akhirnya, pilih mod penyulitan. Windows 10 versi 1511 memperkenalkan mod penyulitan pemacu baru, yang dipanggil XTS-AES. Ia memberikan sokongan pemeliharaan integriti. Walau bagaimanapun, XTS-AES tidak serasi dengan versi Windows yang lebih lama. Sekiranya pemacu yang disulitkan dengan BitLocker masih ada di sistem, anda boleh memilih mod XTS-AES yang baru.
Sebaliknya, jika anda merancang untuk menyambungkan pemacu ke komputer lain, pilih Mod yang serasi .
Enkripsi pemacu dengan BitLocker
Masa BitLocker menjalankan tugas bergantung pada jumlah data yang akan disulitkan
Sebagai langkah terakhir, sudah tiba masanya untuk menggunakan BitLocker untuk menyulitkan pemacu. Pilih Mula menyulitkan dan tunggu proses selesai. Ini mungkin memerlukan sedikit masa bergantung pada jumlah data yang anda ada.
Semasa menghidupkan semula sistem atau mengakses pemacu yang dienkripsi, BitLocker akan meminta kata laluan kepada anda.
Gunakan BitLocker AES-256 baru
Daripada AES 128-bit, anda boleh menggunakan enkripsi AES 256-bit yang lebih kuat untuk BitLocker. Walaupun AES 128-bit nampaknya tidak pernah dikalahkan, anda selalu dapat mengaktifkannya jika anda mahu.
Sebab utama untuk menggunakan AES-256 dan bukan AES-128 adalah untuk mengatasi kenaikan pengkomputeran kuantum pada masa akan datang. Kaedah ini dapat memecahkan enkripsi standard yang ada dengan lebih mudah daripada perkakasan.
Buka Editor Dasar Kumpulan, pergi ke Konfigurasi Komputer> Templat Pentadbiran> Komponen Windows> Penyulitan Pemacu BitLocker .
Pilih Pilih kaedah penyulitan pemacu dan kekuatan cipher > tandakan Diaktifkan , dan kemudian klik XTS-AES 256-bit di kotak dialog drop down. Klik Guna . Itu sahaja.
Pilih kaedah penyulitan pemacu seperti yang dikehendaki
Sekarang anda tahu bagaimana menyulitkan pemacu Windows 10 dengan BitLocker. Dengan menggunakan kaedah ini, anda tidak perlu memasang aplikasi ketiga di komputer anda. Semoga artikel ini dapat membantu anda.