报课、招生咨询电话:010-51268840/41

首页 > 计算机考试 > 微软资格认证 >
→论坛登陆 用户名  密码  
改进BitLocker浅谈VistaSP1中磁盘加密

作者: 发布时间:2008-05-21 11:07:45 来源:育路计算机考试频道
改进BitLocker,浅谈 Vista SP1 如何进行磁盘加密

  以前提到过,Vista SP1 的更新包中,改进了BitLocker Drive Encryption(BDE),提供TMP加密支持,包括闪存加密和PIN。

  BitLocker不仅可以对整个系统分区加密,还支持对非系统分区的加密,可以在本地创建机密数据分区。经过 BitLocker 驱动器加密 (BitLocker) 一个分区后,上面存储的所有文件都受到了保护。而且当我们把新的文件复制到该分区中时,文件会自动被加密,而不用我们再做其他操作。

  如果我们的机器送修或是被盗,别人将硬盘挂在其他机器上,在计算机启动时,如果 BitLocker 检测到某个系统条件可能存在安全风险(例如,磁盘错误、对 BIOS 的更改或对任何启动文件的更改),那么BitLocker 将锁定驱动器并且需要使用特定的 BitLocker 恢复密码才能进行解锁,这样谁也不能偷窥我们的加密资料了。

  当然,我们可以随时通过禁用 BitLocker 将其临时关闭,或者通过解密驱动器将其永久关闭。方法也很简单,依次选择“开始→控制面板→Bitlocker驱动器加密”,单击“关闭 BitLocker”选项,弹出“BitLocker 驱动器加密”对话框,若要解密驱动器,请单击“解密卷”选项,若要临时禁用BitLocker,请单击“禁用 BitLocker 驱动器加密”。

  小提示

  需要注意的是,这个功能不仅需要硬件TMP技术的支持,而且文件只有存储在加密分区时才保持加密状态。如果我们把文件复制到其他驱动器或计算机上时,文件将被解密。

  Vista之家特别整理了一点帮助信息,希望对大家有所帮助:

  一、BitLocker 驱动器加密的硬件要求:

  因为 BitLocker 会将其自身的加密和解密密钥存储在硬盘之外的某个硬件设备上,所以您必须具有以下硬件设备之一:

  具有受信任的平台模块 (TPM)(某些新型计算机中一种支持高级安全功能的特殊微芯片)的计算机。如果计算机是使用 TPM 版本 1.2 或更高版本制造的,则 BitLocker 会将其密钥存储在 TPM 中。

  可移动 USB 内存设备,例如 USB 闪存驱动器。如果计算机没有 TPM 版本 1.2 或更高版本,则 BitLocker 会将其密钥存储在闪存驱动器中。

  注意
可以通过组策略设置来启用某些 BitLocker 功能和设置。

  若要打开 BitLocker 驱动器加密,计算机硬盘必须满足以下条件:

  1、至少具有两个分区。其中一个分区必须包含安装 Windows 的驱动器。该驱动器是 BitLocker 将进行加密的驱动器。另一个分区是活动分区,必须保持未加密状态,以便可以启动计算机。

  2、必须使用 NTFS 文件系统进行格式化。

  所使用的 BIOS 与 TPM 兼容,并且在计算机启动时支持 USB 设备。如果情况并非如此,则您将需要在使用 BitLocker 之前更新 BIOS。

二、使用 BitLocker 驱动器加密保护文件

  打开 BitLocker 驱动器加密 (BitLocker) 可帮助保护安装 Windows 的驱动器上存储的所有文件。

  加密文件系统 (EFS) 可以加密单独文件,与其不同的是,BitLocker 将加密整个系统驱动器,包括启动和登录所需的 Windows 系统文件。可以正常登录和使用文件,但是 BitLocker 可以帮助阻止黑客访问您的系统文件,黑客依靠系统文件发现您的密码,或者通过从计算机删除系统文件并将其安装在其他计算机上来访问您的硬盘。BitLocker 只能帮助保护存储在安装 Windows 的驱动器上的文件。如果将文件存储在其他驱动器上,则可以使用 EFS 帮助保护那些文件。有关详细信息,请参阅下面的什么是加密文件系统 (EFS)?

  在将新的文件添加到具有 BitLocker 的驱动器时,BitLocker 可自动对其进行加密。文件只有存储在加密驱动器中时才保持加密状态。复制到其他驱动器或计算机的文件将被解密。如果与其他用户共享文件(例如通过网络),则当这些文件存储在已加密驱动器上时仍将保持加密状态,但是授权用户通常可以访问这些文件。

  在计算机启动时,如果 BitLocker 检测到某个系统条件可能表示存在安全风险(例如,磁盘错误、对 BIOS 的更改或对任何启动文件的更改),则 BitLocker 将锁定驱动器并且需要使用特定的 BitLocker 恢复密码才能进行解锁。请确保在第一次打开 BitLocker 时创建此恢复密码;否则,您可能会永久失去对文件的访问权限。

  BitLocker 通常使用计算机中受信任的平台模块 (TPM) 芯片来存储用于解锁已加密硬盘的密钥。登录计算机时,BitLocker 会要求 TPM 提供硬盘密钥并将其解锁。由于在您登录计算机后 TPM 会立即为 BitLocker 提供密钥,因此计算机的安全性取决于登录密码的强度。如果您使用强密码防止未经授权的用户登录,则受 BitLocker 保护的硬盘将保持锁定状态。

  可以随时通过禁用 BitLocker 将其临时关闭,或者通过解密驱动器将其永久关闭。

  三、什么是加密文件系统 (EFS)?

  加密文件系统 (EFS) 是 Windows 的一项功能,它允许您将信息以加密的形式存储在硬盘上。加密是 Windows 提供用于保护信息安全的最强保护措施。

  EFS 的一些重要功能:

  加密方法十分简单;仅须选中文件或文件夹属性中的复选框即可启用加密。

  您可以控制哪些人能够读取这些文件。

  在关闭文件时文件即被加密,但是当打开这些文件时,文件将会自动处于备用状态。

  如果不再希望对某个已加密的文件实施加密,清除该文件的属性中的复选框即可。

  注意
EFS 未完全受到 Windows Vista Starter、Windows Vista Home Basic 和 Windows Vista Home Premium 的支持。对于 Windows 的这些版本,如果具有加密密钥或证书,则可以执行以下操作:

  1、通过在命令提示符窗口中运行 Cipher.exe 解密文件(适用于高级用户)

  2、修改加密文件

  3、复制加密文件(在解密到计算机的硬盘过程中)

  4、导入 EFS 证书和密钥

  5、通过在命令提示符窗口中运行 Cipher.exe 备份 EFS 证书和密钥(适用于高级用户)

    育路网
 
 
                                        
评论】【加入收藏夹】【 】【打印】【关闭
育路网2007年夏令营联展
 更多有关新闻:
 
·[考试动态2008年医师资格考试网上报名须知 ·[考试动态2008年医师资格考试3月10日开始网
·[考试动态卫生部医师资格考试委员会公告 ·[考试动态2008年医师考试于9月20至21进行
·[考试动态关于北京考区2008年度国家医师资 ·[考试动态崇文区卫生局关于北京考区2008年
·[考试动态丰台区卫生局关于北京考区2008年 ·[考试动态2008年上海市医师资格考试(考区
·[考试动态2008年医师资格考试(天津考区) ·[考试动态惠州市卫生局关于2008医师资格考
·[考试动态无锡市关于2008年医师资格考试网 ·[考试动态关于珠海市2008年医师资格考试的
·[考试动态韶关市关于2008年医师资格考试网 ·[考试动态深圳市关于2008年医师资格考试深
·[考试动态杭州市卫生局关于2008年医师资格 ·[考试动态丽水市关于2008年医师资格考试报
发表评论
用户名: 密码:
验证码: 匿名发表
课程搜索:
选择分类:
课程关键字:
课程 学校
 2008年首都高校秋季招生
北京理工大学2008年招生简章
北京文理研修学院2008年招生简章
北京建设大学2008年招生简章
北京中山学院2008年招生简章
北京城市学院2008年招生简章
培黎职业学院2008年招生简章
北京金融学院2008年招生简章
北京吉利大学2008年招生简章
北方工商管理学院2008年招生简章
 本周推荐课程
·初中起点雅思半年脱产 ·启德雅思6分冲刺课程
·新概念1+2册慢速精讲课 ·环球新托福100分强化
·北文王长喜四级强化班 ·英语四、六级培训课程
·海文考研数学课程 ·海文考研英语课程
·北大企业管理高级研修班 ·清华企业领导人研修班
·中美高中生交换项目 ·北工大中加学院2+2本科
·劳动和社会保障部物流师 ·物业管理师职业培训
·市场营销经理国际资格 ·现场管理实务培训
清华大学留学
中法管理硕士预科班
课程咨询热线:010-51268840 51268841
 最新新闻
·哈尔滨市一公务员请年假到灾区当心理医生
·网友解析08年5月17日安徽省公务员面试真题
·清华大学领导演讲口才与管理沟通高级精品班
·高效演讲与沟通技巧培训班
·高中毕业生出国留学 给自己机会给家庭机会
·IELTS成绩如何计算
·IELTS成绩如何计算
·2008年5月22日雅思考试预测
·公务员面试技巧:向考官解释问题时的六项注意
·公务员面试:由馒头、柴火谈"经济发展"和"
 育路社区            进入>>
 
学员报名服务中心: 北京北三环西路32号恒润中心1806(交通位置图
咨询电话:北京- 010-51268840/41 传真:010-51418040 上海-021-64392659、64397431
育路网-中国新锐教育社区: 北京站 | 上海站 | 郑州站| 武汉站
本站法律顾问: 邱清荣律师
北京育路互联科技有限公司版权所有 | 京ICP备05012189号