如何免费加密您的硬盘

通过加密软件(encryption software)保护计算机数据已成为许多企业和个人在笔记本电脑或USB闪存驱动器 上携带敏感信息的必要条件。不幸的是,许多人不加密他们的数据,因为他们太懒了,或者觉得数据被盗不会发生。很多人只是觉得他们的计算机上没有存储任何重要的东西,因此他们不需要加密。

无论您的原因是什么,加密数据都非常重要。无论您是否认为自己在计算机上存储了重要数据,总有黑客喜欢浏览您的文件、图片和数据,从而造成身份盗窃(identity theft)等危害。即使是像图片这样无害的东西,如果落入坏人之手,也会被以非常邪恶的方式使用。

在Windows 和 OS X(Windows and OS X)中加密您的硬盘驱动器现在是一个相当简单直接的过程,几乎任何人都可以做到,因此没有理由让您自己受到可能的攻击。在本文中,我将介绍如何使用Windows上的BitLocker和(BitLocker)OS X上的FileVault(Windows and FileVault)来加密您的数据。

以前,我曾写过关于使用一个名为TrueCrypt的程序,但该项目似乎已因各种原因停止。该程序曾是最流行的加密硬盘驱动器之一,但现在它不再受支持,我们不建议使用它。TrueCrypt 团队(TrueCrypt team)甚至推荐使用BitLocker,因为它几乎可以完成TrueCrypt能够做的所有事情。

Windows 上的 Bitlocker

Windows VistaWindows 7Windows 8中,您可以通过启用(Windows 8)BitLocker来打开驱动器加密。在我们开始讨论如何启用BitLocker之前,您应该首先了解几件事:

1. BitLocker适用于Windows Vista 和 Windows(Windows Vista and Windows) 7的Ultimate 和 Enterprise 版本(Ultimate and Enterprise versions),以及Windows 8Windows 8.1的(Windows 8.1)Pro 和 Enterprise 版本(Pro and Enterprise versions)

2. BitLocker(BitLocker)中存在三种身份验证机制:TPM可信平台模块(Trusted Platform Module))、PINUSB 密钥(USB key)。为了获得最大的安全性,您希望使用TPMPINPIN是用户在(PIN)启动过程(booting process)之前必须输入的密码。

3.不支持TMP的老电脑只能使用USB key 认证机制(authentication mechanism)。这不如使用带有PIN 的 TPM 或(PIN or TPM)带有(TPM)USB密钥的 TPM 或(USB key or TPM)同时带有PINUSB 密钥(USB key)的 TPM 安全。

4. 切勿在纸上打印备份密钥并将其(backup key)存放(paper and store)在某处。如果有人,甚至是警察,可以访问该文件,他们就可以解密您的整个硬盘驱动器。

现在让我们谈谈实际启用BitLocker。在Windows(Windows and click)中打开控制面板(Control Panel),然后单击BitLocker Drive Encryption

bitlocker 驱动器加密

您将在主屏幕上看到所有分区和驱动器的列表。要开始,您只需单击打开 BitLocker(Turn On BitLocker)

打开bitlocker

如果您有一台带有支持TPM的处理器的较新计算机,那么您就可以开始了,该过程将开始。如果没有,您将收到以下错误消息(error message):“此计算机上必须存在兼容的受信任平台模块 (TPM) 安全设备,但未找到 TPM。(A compatible Trusted Platform Module (TPM) Security Device must be present on this computer, but a TPM was not found.)” 要解决此问题,请阅读我之前关于启用 BitLocker 时出现的此 TPM 问题(TPM problem when enabling BitLocker)的帖子。

没有找到 tpm

按照该帖子中的说明进行操作后,您应该能够再次单击“打开(Turn)BitLocker ” ,并且不应出现错误消息。(error message)而是将启动BitLocker 驱动器加密设置(BitLocker Drive Encryption setup)

启动 bitlocker 加密

继续并单击下一步(Next)开始。该设置基本上准备好您的驱动器,然后对其进行加密。要准备驱动器,Windows需要两个分区:一个小系统分区(System partition)和一个操作系统分区(operating system partition)。它会在开始之前告诉你这一点。

bitlocker 驱动器准备

您可能需要等待几分钟C 驱动器(C drive)首先缩小并创建新分区。完成后,系统会要求您重新启动计算机。继续做吧。

准备驱动器bitlocker

驱动准备好的 bitlocker

在下一个屏幕上,您将选择您的BitLocker 安全(BitLocker security)选项。如果您没有安装TPM,您将无法使用PIN进行启动,而只能使用USB 密钥(USB key)

需要启动密钥

系统会要求您插入U 盘(USB stick),此时它将在那里保存启动密钥(startup key)。接下来,您还需要创建一个恢复密钥(recovery key)。您可以将其保存到USB 驱动器(USB drive)文件或打印(file or print)。最好不要打印。

恢复密钥

在此之后,最终会询问您是否准备好加密硬盘驱动器,这需要重新启动。

准备加密

如果一切顺利并且Windows能够从您的USB 记忆棒(USB stick)TPM读取加密密钥,那么您应该会看到一个对话框弹出,告诉您驱动器正在被加密。

位锁加密

完成后,您的数据现在已安全加密,没有您的密钥就无法访问。同样(Again),重要的是要注意使用不带TPM的(TPM)BitLocker的安全性要低得多,即使您使用TPM,您也需要将它与PINUSB 密钥(USB key)或两者一起使用才能真正受到保护。

此外,值得注意的是,当您登录时,密钥存储在RAM 内存中(RAM memory)。如果您让计算机进入睡眠状态,那么精明的黑客可能会窃取密钥,因此您应该在不使用计算机时始终将其关闭。现在让我们谈谈OS X中的FileVault

OS X 中的文件保险箱

OS X中的 FileVault提供与Windows中的BitLocker相同的功能。您可以加密整个驱动器,并创建一个单独的引导卷(boot volume) 来存储未加密的用户身份验证信息(authentication information)

要使用FileVault,您需要转到系统偏好设置(System Preferences)并单击安全和隐私( Security & Privacy)

安全和隐私 os x

现在单击FileVault选项卡,然后单击打开 FileVault(Turn On FileVault)按钮。如果该按钮被禁用,您必须单击对话框左下方的黄色小锁并输入您的系统密码(system password)才能进行更改。

文件保险箱设置

现在将询问您要将恢复密钥(recovery key)存储在哪里。您可以将其存储在 iCloud 中,也可以获取恢复密钥代码(recovery key code),然后将其存储在安全的地方。我强烈建议不要使用 iCloud,即使这样更容易,因为如果执法部门(law enforcement)或黑客需要闯入您的计算机,他们所要做的就是访问您的 iCloud 帐户以删除加密。

存储恢复密钥

现在您将被要求重新启动计算机,当OS X重新登录时,加密过程(encryption process)将开始。您可以返回安全和隐私(Security and Privacy)以查看加密的进度。您应该预计计算机性能(computer performance)会受到轻微影响,速度会降低 5% 到 10%。如果你有一台新的MacBook,影响可能会更小。

如前所述,所有全盘加密仍然可以被破解,因为在您登录时密钥会存储在RAM中。您必须始终关闭计算机而不是使其进入睡眠状态,并且您应该始终禁用自动登录。此外,如果您使用预启动PIN 或密码(PIN or password),您将拥有最高的安全性,即使是技术取证专家也很难破解您的硬盘。有任何问题,发表评论。享受!



About the author

我是计算机专家,专门研究 iOS 设备。自 2009 年以来,我一直在帮助人们,我在 Apple 产品方面的经验使我成为满足他们技术需求的完美人选。我的技能包括: - 维修和升级 iPhone 和 iPod - 安装和使用 Apple 软件 - 帮助人们找到最适合他们的 iPhone 和 iPod 的应用程序 - 从事在线项目



Related posts