扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
一、硬件级加密杜绝数据泄密
如果你的计算机主板集成了TPM安全芯片,而且使用的Windows Vista是企业版本(Enterprise)或旗舰版本(Ultimate),那么就可以使用BitLocker这项加密驱动器的新技术。
如果你的计算机主板不支持TPM,那么在使用BitLocker加密驱动器时会弹出图1所示的黄色的警告框,说是找不到TPM。不过,只要你使用的操作系统是UltimateEdition,那么也可以按照下面的方法体验BitLocker:(图1)
第一步:安装BitLocker更新。需要指出的是,BitLocker并非系统的默认组件,必须通过“WindowsUpdate”手工安装,如图2所示,安装成功后可以在“已安装的更新”列表框中看到BitLockerDrivePreparationTool(KB933246)”这款更新,这是使用BitLocker的前提条件。(图2)
第二步:启用高级启动选项。以管理员身份打开运行对话框,输入“gpedit.msc”进入组策略对象编辑器窗口,依次定位到入“计算机配置→管理模板→Windows组件→BitLicker驱动器加密”页面,此时在右侧窗格中会发现很多的选项,找到“控制面板设置:启用高级启动选项”,双击打开图3所示的属性窗口,在这里修改为“已启用”,此时下面的“没有兼容的TPM时允许BitLocker”选项会自动勾选,最后单击“应用”或“确定”按钮使其生效。(图3)
第三步:设置加密等级。双击“配置加密方法”打开属性窗口,首先修改为“已启用”,可以发现在“选择加密方法”下拉列表框中提供了多种不同的安全等待,默认是“含有扩散器的AEC128位”,它和另外一种“含有扩散器的AES256位”提供了超强的安全等级,可以将数据分散在整个硬盘空间,即使你的硬盘失窃,窃贼们也不可能获得硬盘中的数据。当然,对于一般的用户来说,选择“AES128位”或“AES256位”也就完全足够了。(图4)
第四步:启用BitLocker。完成上述工作后,就可以进入控制面板的安全窗口,在这里单击“BitLocker驱动器加密”,在随之弹出的窗口中单击“启用BitLocker”,确认后会弹出图5所示的向导框,按照提示进行操作就可以了。以后每次启动系统时,你就必须将包含密钥的USB闪存盘插入计算机上的USB端口,否则将无法进入系统。(图5)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者