Windows系统安全防护全攻略
一、BitLocker驱动器加密
1.1 功能概述
BitLocker驱动器加密是Windows Vista改进而来的功能,能对整个驱动器或分区进行加密,包括文件系统和操作系统文件,是Windows最安全的安全选项。它适用于笔记本电脑用户和担心信息泄露的台式机用户。
1.2 工作原理
使用256位加密算法对整个分区(含文件系统)进行加密,可通过可信平台模块(TPM)芯片、USB闪存驱动器或输入密码来保护加密分区。开机时,BitLocker从一个小的未加密分区加载,提示插入USB密钥或输入密码以启动Windows 8,验证通过后解封加密分区并正常启动系统。
1.3 硬件要求
最安全的设置需要计算机内置TPM芯片1.2版本或更新版本。也可以在不使用TPM设备或USB驱动器的情况下设置,但保护仅依赖密码和物理USB驱动器。
1.4 启用步骤
1.4.1 无兼容TPM芯片时的设置
若计算机没有兼容的TPM芯片,可通过以下步骤启用使用USB存储设备的选项:
1. 打开开始屏幕,输入gpedit.msc并回车。
2. 打开组策略编辑器后,依次导航至“计算机配置”“管理模板”“Windows组件”“BitLocker驱动器加密”“操作系统驱动器”。
3. 右键单击“启动时需要附加身份验证”并选择“编辑”。
4. 点击“已启用”选项并点击“确定”。
1.4.2 正常启用BitLocker驱动器加密
- 打开开始屏幕,输入Bitloc
超级会员免费看
订阅专栏 解锁全文
75

被折叠的 条评论
为什么被折叠?



