bitlocker使用指南

上传人:小** 文档编号:93478180 上传时间:2019-07-22 格式:DOC 页数:10 大小:1,005.92KB
返回 下载 相关 举报
bitlocker使用指南_第1页
第1页 / 共10页
bitlocker使用指南_第2页
第2页 / 共10页
bitlocker使用指南_第3页
第3页 / 共10页
bitlocker使用指南_第4页
第4页 / 共10页
bitlocker使用指南_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《bitlocker使用指南》由会员分享,可在线阅读,更多相关《bitlocker使用指南(10页珍藏版)》请在金锄头文库上搜索。

1、一、 Bitlocker是什么?BitLocker驱动器加密它是在Windows Vista中新增的一种数据保护功能,主要用于解决由计算机设备的物理丢失导致的数据失窃或恶意泄漏的问题。Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。二、工作原理通过加密整个Windows操作系统卷保护数据。如果计算机安装了兼容TPM,BitLocker将使用TPM锁定保护数据的加密密钥。因此,在TPM已验证

2、计算机的状态之后,才能访问这些密钥。加密整个卷可以保护所有数据,包括操作系统本身、Windows注册表、临时文件以及休眠文件。因为解密数据所需的密钥保持由TPM锁定,因此攻击者无法通过只是取出硬盘并将其安装在另一台计算机上来读取数据。在启动过程中,TPM将释放密钥,该密钥仅在将重要操作系统配置值的一个哈希值与一个先前所拍摄的快照进行比较之后解锁加密分区。这将验证Windows启动过程的完整性。如果TPM检测到Windows安装已被篡改,则不会释放密钥。默认情况下,BitLocker安装向导配置为与TPM无缝使用。管理员可以使用组策略或脚本启用其他功能和选项。为了增强安全性,可以将TPM与用户输

3、入的PIN或存储在USB闪存驱动器上的启动密钥组合使用。在不带有兼容TPM的计算机上,BitLocker可以提供加密,而不提供使用TPM锁定密钥的其他安全。在这种情况下,用户需要创建一个存储在USB闪存驱动器上的启动密钥。三、工作模式 有两种,一种是u盘形式,一种是TPM模式。TPM模式要使用TPM模式,要求计算机中必须具备不低于1.2版TPM芯片,这种芯片是通过硬件提供的,一般只出现在对安全性要求较高的商用电脑或工作站上,家用电脑或普通的商用电脑通常不会提供。要想知道电脑是否有TPM芯片,可以运行“devmgmt.msc”打开设备管理器,然后看看设备管理器中是否存在一个叫做“安全设备”的节点

4、,该节点下是否有“受信任的平台模块”这类的设备,并确定其版本即可。U盘模式如果要使用U盘模式,则需要电脑上有USB接口,计算机的BIOS支持在开机的时候访问USB设备(能够流畅运行Windows Vista(or Windows 7)的计算机基本上都应该具备这样的功能),并且需要有一个专用的U盘(U盘只是用于保存密钥文件,容量不用太大,但是质量一定要好)。使用U盘模式后,用于解密系统盘的密钥文件会被保存在U盘上,每次重启动系统的时候必须在开机之前将U盘连接到计算机上。下面我们就以u盘模式为例做下演示A、首先打开电脑控制面板页面中的系统与安全,可以看到bitlocker点击bitlocker驱动器加密点击“启动bitlocker”启动成功之后设置密码点击“下一步”将恢复密钥保存在文件中之后,单击“下一步”。点击“启动加密”大概4-6h之后,完成加密。此时可以关闭所有的窗口,尝试打开H盘输入密码即可。当H盘锁着的时候,是金色的锁当H盘开着的时候,是银色的。但是BitLocker有一项不足,打开加密盘后,再次进入就不需要密码了,那么如何才能使每次访问加密盘都要密码呢?这恐怕是微软后续改进的问题了,但是目前,我们可以在开始任务栏里输入“cmd然后以管理员身份运行,输入 manage-bde(空格)-lock(空格)X:,x为加密磁盘盘符。这样就可以再次锁住加密盘了。具体就不加以说明了。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号