...">
瀏覽量:151次
Windows用戶密碼是大家最熟知的一種加密方式,只要在"控制面板"下的"用戶帳戶和家庭安全"下就可以設置自己用戶的密碼了。但是這種密碼的安全性十分低,早在windowsXP時就有人通過特定的軟件或是通過輸入法的切換來破解windows的登陸密碼,所以這層密碼可以說是形同虛設。
用戶選項
設置密碼
其實windows還自帶另一種加密的方式----"windows啟動密碼",這種加密方式并不被大家所熟知,用的人也不多。設置方法:同時按下"win+R",彈出"運行"對話框,在對話框中輸入"syskey",按下"回車"。這時會彈出windows啟動密碼設置的對話框,但是要注意的是這種密碼
一旦設置完成后就無法取消。這種密碼會在計算機啟動的時候彈出輸入密碼的對話框,而與"用戶登錄密碼"不同,這個密碼實先于windows啟動的,只有輸入了正確的密碼之后windows才能完成啟動。"windows啟動密碼"相對于"windows用戶登陸密碼"要安全多了,至少不會因為切換輸入法就能破解。但是對于整個計算機的安全來說,這個密碼還是不夠安全,對于硬盤里的重要數(shù)據(jù)還是不能夠做到完全的保護。
打開選項
提示信息
在Windows7/ Vista Ultimate和Enterprise版本中有一個自帶的功能:"BitLocker",這是一個加密驅(qū)動器,一般來說運行這個加密程序需要計算機的主板帶有TPM(Trusted Platform Module)模塊或是自備閃盤。由于筆者的筆記本電腦并沒有搭載TPM安全芯片,所以只能利用閃盤來進行加密,TPM的加密更為簡便。首先硬盤的主分區(qū)要有100MB以上的空間,所有的硬盤分區(qū)(邏輯分區(qū),主分區(qū))要采用NTFS分區(qū)格式。
安裝好windowsVISTA后,BitLocker并沒有啟動,必須在組策略編輯器中進行設置。按下"win+R"在于行對話框中鍵入"gpedit。msc"并回車。在左側(cè)菜單中選擇"本地計算機策略"---"計算機配置"---"管理模塊"---"windows組件"---"BitLocker加密驅(qū)動器"。雙擊"控制面板設置:啟用高級啟動選項"。將默認的"未配置"改為"已啟用",并勾選"沒有兼容TPM時允許BitLocker",確定后返回。雙擊"配置加密方法",將默認的"未配置"改為"已啟用",并在"選擇加密方法"的菜單中選擇"含括散器的AES 256位"。
在"控制面板"中的"安全"中雙擊"BitLocker驅(qū)動器加密",選擇"啟用BitLocker"選項,首先設置BitLocker的啟動首選項,選擇"每一次啟動時要求啟動USB密鑰";接下來保存啟動密鑰,選擇已與計算機連接的閃盤;保存恢復密碼,被選項有"閃盤",指定文件夾"等,需要注意的是,恢復密碼不能保存在主分區(qū)和windowsVISTA所在的邏輯分區(qū)中,并且不能保存在根目錄下;進行加密時,勾選"運行BitLocker系統(tǒng)檢查"后單擊"繼續(xù)",此時,運行的向?qū)崾疽匦聠佑嬎銠C,在重啟之后加密會自動進行,此時光驅(qū)中不能夠有光盤,另外作為密鑰的閃盤必須能夠在登陸windows之前就可以正確識別,所以MP3播放器是不可以作為鑰匙盤的。至于加密的效果,在沒有鑰匙盤的情況下是無法進入系統(tǒng)的,而且就算是把硬盤拆下來安裝到別的計算機上。也會顯示"該分區(qū)未被格式化",所以能夠真正鎖住重要的數(shù)據(jù)的,但是這個加密也存在缺點,那就是只能夠加密系統(tǒng)分區(qū),所以在進行加密之前要把重要的數(shù)據(jù)移到系統(tǒng)分區(qū)之下。當然,BitLocker只在系統(tǒng)啟動的時候才能夠發(fā)揮作用,并不能防止病毒的入侵,所以殺毒軟件跟防火墻還是必須要的配置。
最后順便提一下最不常見的TPM安全芯片,它是到目前為止被人們認為是最安全的加密技術,任何離線破解等手法均無法不解這種加密方式(TPM+指紋識別)。
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點,本網(wǎng)不承擔此類稿件侵權(quán)行為的連帶責任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請您的相關內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們在確認后,會立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776