Hogyan titkosíthatja a meghajtót a BitLocker segítségével a Windows 10 rendszerben

Hogyan titkosíthatja a meghajtót a BitLocker segítségével a Windows 10 rendszerben

A merevlemez titkosítása az egyik legegyszerűbb és leggyorsabb módja a biztonság növelésének. A Windows 10 beépített meghajtótitkosító programmal rendelkezik. A BitLocker teljes meghajtótitkosító eszköz a Windows 10 Pro, Enterprise és Education felhasználók számára.





A meghajtó titkosítása félelmetesnek hangzik. Ha elveszíti jelszavát, a meghajtó örökre zárva marad. Mindazonáltal az Ön által biztosított biztonság szinte páratlan.





miért nem ismeri fel a számítógépem a telefonomat

Így titkosíthatja a merevlemezt a BitLocker használatával a Windows 10 rendszerben.





Mi a BitLocker?

A BitLocker egy teljes kötetű titkosító eszköz, amelyet a Windows 10 Pro, az Enterprise és az Education tartalmaz. A BitLocker segítségével titkosíthatja a meghajtó kötetét. (A meghajtó térfogata a meghajtó egy részét jelentheti, nem pedig a teljes meghajtót.)

A BitLocker erős titkosítást kínál a rendszeres Windows 10 felhasználók számára. Alapértelmezés szerint a BitLocker 128 bites AES titkosítást használ (más néven AES-128). Ami a titkosítást illeti, ez erős. Jelenleg nincs ismert módszer a 128 bites AES titkosítási kulcs nyers kényszerítésére. Egy kutatócsoport egy lehetséges támadással rukkolt elő az AES titkosítási algoritmus ellen, de a kulcs feltöréséhez több millió évre van szükség. Ezért az emberek „katonai szintű titkosításnak” nevezik az AES -t.



Tehát az AES-128-at használó BitLocker biztonságos. Ennek ellenére a BitLocker-t nagyobb 256 bites kulccsal is használhatja, így a meghajtókulcs feloldása lényegében lehetetlen. Megmutatom, hogyan lehet a BitLocker-t AES-256-ra váltani egy pillanat alatt.

A BitLocker három különböző titkosítási módszert kínál:





  • Felhasználói hitelesítési mód. A 'standard' felhasználói hitelesítési mód titkosítja a meghajtót, és a feloldás előtt hitelesítést igényel. A hitelesítés PIN -kód vagy jelszó formájában történik.
  • Átlátszó működési mód. Ez egy kicsit fejlettebb mód, amely Trusted Platform Module (TPM) chipet használ. A TPM chip ellenőrzi, hogy a rendszerfájlok nem módosultak, mióta titkosította a meghajtót a BitLocker segítségével. Ha a rendszerfájlokat manipulálták, a TPM chip nem engedi fel a kulcsot. Viszont nem tudja megadni jelszavát a meghajtó visszafejtéséhez. Az átlátszó üzemmód másodlagos biztonsági réteget hoz létre a meghajtó titkosítása felett.
  • USB kulcs mód. Az USB kulcs mód fizikai USB -eszközt használ, amely a titkosított meghajtóba indul.

Hogyan lehet ellenőrizni, hogy a rendszere rendelkezik -e TPM modullal

Nem biztos abban, hogy a rendszere rendelkezik TPM modullal? nyomja meg Windows billentyű + R , majd írja be tpm.msc . Ha információkat lát a rendszer TPM -jéről, akkor telepítve van egy TPM -modul. Ha megfelel a „Kompatibilis TPM nem található” üzenetnek (mint én!), A rendszere nem rendelkezik TPM modullal.

Nem probléma, ha nincs. A BitLocker továbbra is használható TPM modul nélkül. Tekintse meg a következő részt, hogy megértse, hogyan.





Hogyan lehet ellenőrizni, hogy a BitLocker engedélyezve van -e

Mielőtt továbblépne a BitLocker meghajtó titkosítási oktatóanyagához, ellenőrizze, hogy a BitLocker engedélyezve van -e a rendszeren.

típus gpedit a Start menü keresősávjában, és válassza ki a legjobb egyezést. Megnyílik a Csoportházirend -szerkesztő. ( Mi a csoportházirend és hogyan kell használni ?)

Irány a Számítógép -konfiguráció> Felügyeleti sablonok> Windows -összetevők> BitLocker meghajtótitkosítás> Operációs rendszer -meghajtók .

Válassza a lehetőséget Indításkor további hitelesítést igényel , majd utána Engedélyezve .

Ha a rendszere nem rendelkezik kompatibilis TPM modullal, jelölje be a jelölőnégyzetet A BitLocker engedélyezése kompatibilis TPM nélkül .

A BitLocker meghajtótitkosítás használata Windows 10 rendszeren

Először írja be bitzár a Start menü keresősávjában, majd válassza ki a legjobb egyezést.

Válassza ki a BitLocker titkosítani kívánt meghajtót, majd válassza a lehetőséget Kapcsolja be a BitLocker funkciót .

Most kell Válassza ki, hogyan szeretné feloldani ezt a meghajtót . Itt két lehetősége van.

  1. Használjon jelszót.
  2. Használjon intelligens kártyát.

Válassza ki az első lehetőséget Jelszó használatával oldja fel a meghajtót .

Válasszon BitLocker jelszót

Itt van a szórakoztató rész: válasszon egy megfelelően erős jelszót, amelyre emlékezni is tud. Amint azt a BitLocker varázsló segítőkészen javasolja, a jelszónak tartalmaznia kell kis- és nagybetűket, számokat, szóközöket és szimbólumokat. Kell segítség? Nézze meg, hogyan hozhat létre erős jelszót, amelyet soha nem fog elfelejteni.

Miután létrehozott egy megfelelő jelszót, írja be, majd írja be újra a megerősítéshez.

A wifi nem rendelkezik érvényes ip kapcsolattal

A következő oldal a BitLocker helyreállítási kulcs létrehozásának lehetőségeit tartalmazza. A BitLocker helyreállítási kulcsa egyedi az Ön meghajtóján, és csak így hozhat létre biztonságosan biztonsági másolatot. Négy lehetőség közül választhat. Egyelőre válassza ki Mentés fájlba , majd válasszon egy emlékezetes mentési helyet. A mentés után nyomja meg a Tovább gombot.

Mennyi meghajtót kell titkosítani a BitLocker segítségével, és melyik titkosítási módot kell használni

Ezen a ponton kiválaszthatja, hogy a meghajtó mekkora részét titkosítsa.

A BitLocker varázsló határozottan javasolja a teljes meghajtó titkosítását, ha már használja, hogy megbizonyosodjon arról, hogy titkosítja az összes rendelkezésre álló adatot, beleértve a törölt, de nem a meghajtóból eltávolított adatokat. Míg ha új meghajtót vagy új számítógépet titkosít, 'csak a meghajtó jelenleg használt részét kell titkosítania', mert a BitLocker automatikusan titkosítja az új adatokat, amint hozzáadja azokat.

Végül válassza ki a titkosítási módot. A Windows 10 1511 -es verziója új lemeztitkosítási módot vezetett be, XTS-AES néven ismert . Az XTS-AES további integritási támogatást nyújt. Ez azonban nem kompatibilis a régebbi Windows verziókkal. Ha a BitLockerrel titkosított meghajtó a rendszerben marad, akkor biztonságosan választhatja az új XTS-AES titkosítási módot.

Ha nem (ha a meghajtót külön géphez szeretné csatlakoztatni), válassza a lehetőséget Kompatibilis mód .

Titkosítsa meghajtóját a BitLocker segítségével

Elérkezett az utolsó oldalra: ideje titkosítani a meghajtót a BitLocker segítségével. Válassza a lehetőséget Kezdje el a titkosítást és várja meg a folyamat befejezését. A titkosítási folyamat az adatmennyiségtől függően eltarthat egy ideig.

Amikor újraindítja a rendszert, vagy megpróbálja elérni a titkosított meghajtót, a BitLocker kéri a meghajtó jelszavát.

Az AES-256 használata BitLockerrel

A BitLocker segítségével sokkal erősebb 256 bites AES titkosítást használhat a 128 bites AES helyett. Annak ellenére, hogy a 128 bites AES-titkosítás örökké tart a nyers erő eléréséhez, a további erőforrások felhasználásával mindig és egy napig tarthat.

Az AES-256 használatának fő oka az AES-128 helyett az, hogy megvédjük a kvantumszámítástechnika jövőbeli növekedésétől. A kvantumszámítástechnika könnyebben képes megtörni jelenlegi titkosítási szabványainkat, mint a jelenlegi hardver.

Nyissa meg a Csoportházirend -szerkesztőt, majd lépjen a következőre: Számítógép -konfiguráció> Felügyeleti sablonok> Windows -összetevők> BitLocker meghajtótitkosítás.

Válassza a lehetőséget Válassza ki a meghajtó titkosítási módszerét és a titkosítás erősségét . Válassza a lehetőséget Engedélyezve , majd válassza ki a legördülő listákat XTS-AES 256 bites . Találat Alkalmaz, és jó indulni.

Biztonsági másolat készítése a Windows BitLocker jelszaváról

Most már tudja, hogyan titkosíthatja a Windows 10 meghajtót a BitLocker segítségével. A BitLocker egy fantasztikus titkosító eszköz, amely a Windows 10 rendszerbe van integrálva. Nem kell bajlódnia egy harmadik féltől származó titkosító eszközzel.

Ez azonban nem jó a Windows 10 Home felhasználók számára. Nézze meg ezeket lemez titkosítási alternatívák a Windows 10 Home felhasználók számára .

Részvény Részvény Csipog Email 15 Windows parancssori (CMD) parancs, amit tudnia kell

A parancssor továbbra is hatékony Windows eszköz. Itt vannak a leghasznosabb CMD -parancsok, amelyeket minden Windows -felhasználónak tudnia kell.

Olvassa tovább
Kapcsolódó témák
  • ablakok
  • Biztonság
  • Titkosítás
  • Fájlrendszer
  • Windows 10
  • Számítógép biztonság
  • Adatbiztonság
A szerzőről Gavin Phillips(945 megjelent cikk)

Gavin a Windows és a Technology Explained junior szerkesztője, rendszeresen közreműködik a Valóban hasznos podcastban, és rendszeres termékértékelő. BA (Hons) kortárs írással és digitális művészeti gyakorlatokkal rendelkezik a devoni domboktól, valamint több mint egy évtizedes szakmai írói tapasztalattal rendelkezik. Rengeteg teát, társasjátékokat és focit élvez.

Továbbiak Gavin Phillips -től

Iratkozzon fel hírlevelünkre

Csatlakozz hírlevelünkhöz, ahol technikai tippeket, értékeléseket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!

Feliratkozáshoz kattintson ide