Home
» Как сделать
»
Как зашифровать диск с помощью BitLocker в Windows 10
Как зашифровать диск с помощью BitLocker в Windows 10
Шифрование жесткого диска - это самый простой и быстрый способ повысить безопасность. Хорошо, что в Windows есть встроенная программа шифрования дисков, называемая BitLocker. Эта утилита доступна для пользователей Windows 10 Pro, Enterprise и Education.
Шифрование диска звучит страшно, потому что если вы потеряете свой пароль, ваш диск будет заблокирован навсегда. Наоборот, безопасность, которую он вам предоставляет, практически не имеет себе равных. Вот как вы можете зашифровать жесткий диск с помощью BitLocker в Windows 10 .
BitLocker - это инструмент полного шифрования диска, доступный в Windows 10 Pro, Enterprise, Education. Вы можете использовать BitLocker для шифрования тома (который может быть частью или целым диском).
BitLocker обеспечивает надежное шифрование для обычных пользователей Windows 10. По умолчанию BitLocker использует надежное 128-битное (или AES-128) шифрование AES. В настоящее время нет способа его сломать. Исследовательская группа попыталась взломать этот алгоритм шифрования AES, но взлом ключа может занять миллионы лет. Вот почему люди называют AES «шифрованием военного уровня».
Поэтому BitLocker использует AES-128, чтобы обеспечить самый высокий «барьер безопасности» для всех пользователей. Кроме того, вы также можете использовать BitLocker с 256-битным шифрованием, чтобы взломать код диска практически невозможно. В этой статье вы узнаете, как перенести BitLocker в среду AES-256.
По сути, BitLocker имеет 3 различных метода шифрования:
Режим аутентификации пользователя : «Стандартный» режим аутентификации пользователя шифрует диск, требует аутентификации перед разблокировкой с помощью PIN-кода или пароля.
Прозрачный режим работы : это немного более продвинутый режим, использующий чип доверенного платформенного модуля (TPM). Этот чип проверяет неизмененную файловую систему, поскольку вы шифруете диск с помощью BitLocker. Если подделать файловую систему, чип TPM не будет разблокирован. В свою очередь, вы не можете ввести пароль для расшифровки диска. Этот прозрачный режим работы создает второй уровень безопасности для шифрования ваших дисков.
Режим USB-ключа : режим USB-ключа использует физическое USB-устройство для загрузки на зашифрованный диск.
Как проверить, есть ли в вашей системе TPM или нет?
Не уверены, есть ли в вашей системе модуль TPM? Нажмите клавишу Windows+ R, затем введите tpm.msc . Если вы видите информацию о TPM в вашей системе, она уже установлена. Если вы видите сообщение «Совместимый TPM не найден», в вашей системе не установлен модуль TPM.
Обратите внимание, что совместимый TPM не найден на компьютерах с Windows 10
Нет проблем, если у вас его еще нет. Вы все еще можете использовать BitLocker без модуля TPM. Вот более подробные инструкции.
Как проверить состояние BitLocker
Первое, что вам нужно сделать, это проверить, включен ли BitLocker в системе или нет.
Введите gpedit в строке поиска меню «Пуск» и выберите «Лучшее соответствие». Откроется редактор групповой политики.
Перейдите в Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Шифрование диска BitLocker> Диски операционной системы .
Выберите Требовать дополнительную проверку подлинности при запуске после Enabled .
Если в системе нет совместимого модуля TPM , установите флажок Разрешить BitLocker без совместимого TPM .
Активировать дополнительные запросы аутентификации при запуске
Как использовать шифрование диска BitLocker в Windows 10
Сначала введите bitlocker в строке поиска в меню «Пуск», затем выберите «Лучшее соответствие».
Выберите диск, который вы хотите зашифровать BitLocker> выберите Включить BitLocker On .
Теперь вам нужно выбрать способ шифрования этого диска. Здесь у вас есть два варианта:
Используйте пароль.
Используйте смарт-карту.
Выберите первый вариант, чтобы использовать пароль разблокировки диска.
Выберите пароль BitLocker
Это чрезвычайно интересная часть: выберите надежный пароль, который будет удобен и легко запомнить. Как предполагает BitLocker, пароль должен содержать прописные и строчные буквы, цифры, пробелы и символы. Вы можете обратиться к разделу Как создать надежный пароль на download.vn .
Зашифруйте диск с помощью BitLocker
После того, как вы создали соответствующий пароль, введите его, а затем введите его еще раз, чтобы подтвердить его.
Следующая страница содержит параметры для создания ключа восстановления BitLocker. Ключ должен быть «уникальным, уникальным», и это единственный способ сделать надежную копию данных. У вас есть 4 варианта. В статье выберите « Сохранить в файл» , затем нажмите на место, чтобы легко сохранить. Наконец, нажмите Далее .
Количество дисков и шифрование, которое использует BitLocker
На этом этапе вам нужно выбрать количество дисков, которые вы хотите зашифровать. BitLocker рекомендует шифровать весь диск, если вы используете его, чтобы обеспечить безопасность всех доступных данных, включая информацию, которая была удалена, но еще не была перемещена с диска. С другой стороны, если вы шифруете новый диск или компьютер, вам нужно только зашифровать часть, используемую в настоящее время BitLocker, для автоматического шифрования новых данных при добавлении.
Наконец, выберите режим шифрования. В Windows 10 версии 1511 введен новый режим шифрования диска, который называется XTS-AES. Это обеспечивает поддержку сохранения целостности. Однако XTS-AES не совместим с более старыми версиями Windows. Если диск, зашифрованный с помощью BitLocker, все еще находится в системе, вы можете выбрать новый режим XTS-AES.
И наоборот, если вы планируете подключить диск к другому компьютеру, выберите « Совместимый режим» .
Зашифруйте диск с помощью BitLocker
Время, в течение которого BitLocker выполняет задачу, зависит от объема данных, которые необходимо зашифровать.
В качестве последнего шага пришло время использовать BitLocker для шифрования диска. Выберите Начать шифрование и дождитесь завершения процесса. Это может занять некоторое время в зависимости от объема данных, которые у вас есть.
При перезагрузке системы или доступе к зашифрованному диску BitLocker запросит у вас пароль.
Используйте новый BitLocker AES-256
Вместо 128-битного AES вы можете использовать более надежное 256-битное шифрование AES для BitLocker. Хотя 128-битный AES, кажется, никогда не побежден, вы всегда можете включить его, если хотите.
Основной причиной использования AES-256 вместо AES-128 является противодействие росту квантовых вычислений в будущем. Этот метод может сломать существующее стандартное шифрование легче, чем аппаратное.
Выберите « Выбрать метод шифрования диска и надежность шифра» > установите флажок « Включено» , а затем щелкните « 256-битный XTS-AES» в раскрывающемся диалоговом окне. Нажмите Применить . Вот и все
Выберите способ шифрования диска по желанию
Теперь вы знаете, как зашифровать диск Windows 10 с помощью BitLocker. Используя этот метод, вам не нужно устанавливать третье приложение на свой компьютер. Надеюсь, что статья полезна для вас.