加密并不是什么神秘的事情,使用正确的工具,我们可以轻松地加密硬盘、云空间、邮件和网络通讯。
加密硬盘
旗舰版和企业版的Windows Vista和Windows 7以及Windows 8、Windows 8.1和Windows 10的专业版和企业版的用户可以使用集成工具BitLocker加密硬盘。而使用其他版本的用户,则可以考虑使用VeraCrypt。
在搜索框中输入“BitLocker”,然后单击“管理BitLocker”打开Windows加密工具,在接下来出现的窗口中,我们可以通过单击硬盘条目附近的“启用BitLocker”激活加密(如果出现错误消息,请阅读“使用不带TPM的BitLocker”部分)。接下来,我们需要选择是使用闪存盘还是密码来解锁加密的驱动器。无论我们选择哪个选项,都需要注意在设置过程中保存或打印恢复密钥。这样,当我们不慎忘记密码或丢失闪存盘时才不至于永远失去加密的数据。
使用不带TPM的BitLocker
如果电脑没有“可信平台模块”(Trusted Platform Modules,简称TPM)芯片,那么需要提供几个其他的设置来激活BitLocker。在Windows搜索框中键入“组策略”,然后打开“编辑组策略”。在打开的“本地组策略编辑器”左侧导航栏中选择“计算机配置|管理模板|Windows组件|BitLocker驱动器加密|操作系统驱动器”,在右侧列中选择“启动时需要附加身份验证”,然后在打开的设置对话框左上角上单击选择“已启用”,在下方“选项”框中“配置TPM”下拉菜单中选择“不允许TPM”。单击“应用”和“确定”后,即可按照上面的方法启用BitLocker。
使用VeraCrypt
要使用TrueCrypt后续版本VeraCrypt(veracrypt.codeplex.com)加密系统分区或整个硬盘,可以在下载安装VeraCrypt之后在主菜单中选择“Create volume”,然后在下一步“Encrypt the system partition or entire system drive”中选择需要加密的驱动器,如果要加密整个硬盘与Windows分区,则选择“Encrypt the whole drive”,并按照设置向导的提示进行操作即可。注意VeraCrypt会创建一个救援光盘,以防我们忘记密码,为此,我们将需要一张空白的光盘。
驱动器加密后,在引导时将需要输入密码和PIM(Personal Interactions Multiplier,生成加密盘的头部密钥的迭代次数),如果在设置过程中没有指定PIM,则只需要输入密码即可。
本文暂时没有评论,来添加一个吧(●'◡'●)