VHD:Windows 平台上自带的一种虚拟磁盘技术。能在磁盘任意位置创建一块虚拟磁盘驱动器。
BitLocker:Windows 平台上自带的驱动器加密工具,能将整块磁盘驱动器加密,从而对数据进行保护。
BitLocker 只能将整个驱动器进行加密,而不能将单个文件夹进行加密。这里使用 VHD 技术,首先在硬盘指定位置创建一块虚拟磁盘,然后再使用 BitLocker 对这块虚拟磁盘进行加密,从而实现类似对文件夹进行加密的功能。
下文以 win10 下 *** 作为例。
1.1 打开磁盘管理:鼠标右键左下角开始菜单,点击“磁盘管理”。
低版本的windows可以使用以下方法打开磁盘管理。
1.2 创建 VHD,如下图所示。
1.3 选择要创建的虚拟磁盘位置(加密文件夹的位置)。此处以 F:\PersonalDocument 路径下为例。点击上图中的“浏览”后,按照下图 *** 作。
1.4 选择虚拟磁盘大小,以实际需要加密的文件大小和当前磁盘剩余大小做参考。考虑到以后需要加密的文件的增加,建议不要太小(100MB以上)。
1.5 “虚拟磁盘格式”和“虚拟硬盘类型”按照默认即可。然后点击“确定”。如图所示,磁盘管理中会增加一块未初始化的硬盘。
1.6 然后对创建的虚拟硬枯歼盘进行初始化,以上图为例,右键“磁盘3”,选择“初始化磁盘”,d框点击默认确定即可。
1.7 初始化磁盘后,进行新建卷 *** 作。右键“未分配“的区域,点掘败世击“新建简单卷”。
1.8 依次点击默认下一步,在如下页面中可自定义显示在“我的电脑”中的名称,然后点击下一步,直到点击完成。
1.9 到此虚拟磁盘创建完成。
2.1 鼠标右键新建的磁盘分区,选择“启动BitLocker”。 注意此处需要管理员权限 。
2.2 选择使用密码解锁驱动器,并点击下一步。
2.3 恢复秘钥是针对忘记密码的情况使用,可将其保存到U盘,或保存到文件后导出到外部存储器。
2.4 依次点击“下一步”,直到点击“开始加密”。
磁盘加密完成。会发现图标上多了一把锁。
3.1 解锁
加密后的虚拟磁盘在每次重启电脑后默认不会进行装载(在“我的电脑”根目录中不会显示)
需要使用加密磁盘(文件夹)时可手动进行装载。找到步骤一中创建的虚拟磁盘文件夹。如图,双击或右键“装载”。期间忽略提示的错误。
返回“我的电脑”首页,会发现多了一个带锁的磁盘。
双击即可输入密码解密。
解锁判肢后将需要加密的文件存储在此虚拟磁盘中即可。
3.2 上锁
默认关闭电脑后虚拟磁盘会自动上锁。若想要开机中临时上锁,右键点击虚拟磁盘,选择“d出”即可。
若想要在此使用,重复3.1 解锁步骤即可。
VeraCrypt是一款开放源代码的即时加密软件(OTFE)。它可以创建一个虚拟加密磁盘文件或加密分区,或预引导认证整个存储设备(除非使用了UEFI或GPT)。VeraCrypt是已经停止开发的TrueCrypt项目的一个分支,初始版本发布于2013年6月22日,截至当前为止最新的版本为v1.23,发布于2018年9月12日。据其开发者声称,安全方面的改进已经落实,最初TrueCrypt的代码审计问题已得到解决如果你面对的是一群小白的话,改个文件名、后缀名基本就完事,如果你面对的是比较懂得人,显然需要一种安全的加密手段。有个很用的加密工具-VeraCrypt,平时小电影一些隐私文件有地儿存放创建文件型加密卷、加密非锋滑羡系统分区/设备、加密系统分区或者整个系统所在硬盘
如果只需要加密文件,使用第一个;如果需要加密 U 盘、移动硬盘或者是非系统分区,使用第二个;需要加密整个系统,使用最后一个(慎用)。这里我们使用第一个。
接下来选择加密卷类型,标准加密卷和隐藏加密卷,一般选择标准加密卷就可以,隐藏加密卷请看界面的介绍。
然后选择加密卷位置,就是把这个加密卷放在什么地方,这个就随意啦。
加密选项默认就好
加密卷大小是指加密卷的容量,就好像硬盘大小,根据需求填写
最关键的一步,设置密码,密码我推荐使用一些生成器来生成无规律的密码,长度越长越好,
最后是加密卷格式化,,按照它的提示,鼠标在窗口快速的移动,时间越长越好,点击格式化,等待银拍格式化完成。如果有需求,可以勾选 [动态加密卷],只有加密卷被添加文件时,占用空间才会增加,不过会大大降低安全性和性能。
创建完成后该如何把文件放进加密卷呢?
在列表中选择一个盘符,ABCD 随便选 → [选择文件] → 选择加密卷 → [加载] → 输入密码 → 加载完成后,双击列表中的加密卷,就可以向加密卷添加文件了 → 用完以后,记得 [卸载]如果需要修改加密卷密码,点击 [加密卷工具] → [修改加密卷密码]。
在工作生活上各种文件数据、资料越来越重要的今天,数据泄露(譬如电脑失窃、黑客攻击等)不仅仅是隐私上的问题,很多时候还会造成财产和其他不可预估的损失。因此我们除了要经常「备份文件」防止丢失之外,我们还应该对敏感、以及特别重要的文件进行「加密」以防随意被别人随意偷走查看或者拷贝。
VeraCrypt 是一款适用于 Windows,Mac OSX 和 Linux 的免费开源磁盘加密软件。VeraCrypt的主要功能是可以对本地文件和磁盘进行加密,支持硬盘、U盘、移动硬盘等所有磁盘的分区加密,也可以加密整个硬盘,允许用户可自行选择喜欢的加密算法,并且能直接创建新的加密分区 。
例如,本地保存的各种应用平台或银行的账号、密码或其它机密文件,开启加密状态后,在虚拟的加密磁盘内,可以实现文件透明加密和自动加密,并不影响文件正常使用。VeraCrypt所使用的加密算法都是国际公开算法,而且算法复杂度也可选,即使是想进行暴力破解也会非常难。
VeraCrypt来源
VeraCrypt是基于TrueCrypt的后续研发,解决了TrueCrypt中发现的许多漏洞和安全问题。
例如,当系统分区被加密时,TrueCrypt 使用PBKDF2-RIPEMD160 和1000次迭代,而在 VeraCrypt中我们使用 327661次迭代。对于标准容器和其他分区,TrueCrypt 最多使用 2000 次迭代让御,但 VeraCrypt对 RIPEMD160使用655331,对 SHA-2 和 Whirlpool使用 500000次迭代。
这种增强的安全性只会在打开加密分区时增加一些延迟,而不会对应用程序使用阶段的性能产生任何影响。这对合法所有者来说是可以接受的,但它使攻击者更难破解加密数据。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)