系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費安全下載 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > > 系統(tǒng)教程 > Win7系統(tǒng)教程 >

bitlocker是什么?怎么使用bitlocker?bitlocker加密的解密方法

更新時間:2018-01-30 11:02:55| 編輯:本站整理 | 信息來源:本站整理|瀏覽數(shù):
很多朋友會在磁盤右鍵菜單中看到“啟用bitlocker”這個選項,那么bitlocker是什么?其實bitlocker是Windows系統(tǒng)的一種加密功能,下面小編會詳細講到bitlocker具體是什么,bitlocker怎么使用,bitlocker加解和解密的方法。



bitlocker是什么?

bitlocker是一種加密功能,Windows BitLocker驅(qū)動器加密通過加密Windows操作系統(tǒng)卷上存儲的所有數(shù)據(jù)可以更好地保護計算機中的數(shù)據(jù)。

BitLocker使用TPM幫助保護Windows操作系統(tǒng)和用戶數(shù)據(jù),并幫助確保計算機即使在無人參與、丟失或被盜的情況下也不會被篡改。 BitLocker還可以在沒有TPM的情況下使用。

若要在計算機上使用BitLocker而不使用TPM,則必須通過使用組策略更改BitLocker安裝向?qū)У哪J行為,或通過使用腳本配置BitLocker。使用BitLocker而不使用TPM時,所需加密密鑰存儲在USB閃存驅(qū)動器中,必須提供該驅(qū)動器才能解鎖存儲在卷上的數(shù)據(jù)。

BitLocker 驅(qū)動器加密是在 Windows Vista 內(nèi)首次提供的操作系統(tǒng)的一項數(shù)據(jù)保護功能。 后來的操作系統(tǒng)版本不斷改進 BitLocker 提供的安全性,從而允許操作系統(tǒng)為更多驅(qū)動器和設(shè)備提供 BitLocker 保護。 將 BitLocker 與操作系統(tǒng)集成后,可以消除由于計算機丟失、被盜或解除授權(quán)不當而導(dǎo)致的數(shù)據(jù)被盜或公開的威脅。 Manage-bde 是也可用來在 BitLocker 相關(guān)的計算機上執(zhí)行任務(wù)的命令行工具。 在服務(wù)器上安裝 BitLocker 可選組件時,你還需要安裝增強存儲功能,該功能用于支持硬件加密的驅(qū)動器。 在服務(wù)器上,可以安裝的另一項 BitLocker 功能是 BitLocker 網(wǎng)絡(luò)解鎖。 運行 Windows RT、Windows RT 8.1 或 Windows 8.1 的計算機可以使用設(shè)備加密(BitLocker 的自定義版本)進行保護。

BitLocker 在與受信任的平臺模塊 (TPM) 版本 1.2 或更高版本一起使用時可提供最有力的保護。 TPM 是計算機制造商在很多較新的計算機上安裝的硬件組件。 它與 BitLocker 結(jié)合使用可以幫助保護用戶數(shù)據(jù),并且確保當系統(tǒng)脫機時,計算機不會被篡改。

在沒有 TPM 版本 1.2 或更高版本的計算機上,仍然可以使用 BitLocker 加密 Windows7 操作系統(tǒng)驅(qū)動器。 但是,實現(xiàn)此功能需要用戶插入 USB 啟動密鑰啟動計算機或從休眠中恢復(fù)。 在 Windows 8 中,使用操作系統(tǒng)卷密碼是保護沒有 TPM 的計算機上的操作系統(tǒng)卷的另一個選項。 兩個選項都不能提供帶有 TPM 的 BitLocker 能夠提供的預(yù)啟動系統(tǒng)完整性驗證。

除了 TPM 之外,BitLocker 還提供鎖定正常啟動過程的選項,直到用戶提供個人標識號 (PIN) 或插入包含啟動密鑰的可移動設(shè)備(如 USB 閃存驅(qū)動器)。 這些附加的安全措施提供多重身份驗證,保證在提供正確的 PIN 或啟動密鑰之前,計算機不會啟動或從休眠中恢復(fù)。

怎么使用bitlocker?


 

簡單來說,想要啟用系統(tǒng)自帶的Bitlocker工具,還是有著很多限定條件的。舉個例子,近幾年采用UEFI啟動的筆記本電腦或臺式機,直接使用暢通無阻,只需在分區(qū)上點擊鼠標右鍵選擇Bitlocker,按照提示一步一步進行即可。

QQ圖片20170731160144

而幾年之前的產(chǎn)品(現(xiàn)在也有些電腦),采用傳統(tǒng)的Legacy啟動方式,或者缺少TPM安全新芯片,使用起來就困難重重了。不過這些難不倒技術(shù)流。如果大家在加密的時候出現(xiàn)類似下圖的提示,而又不想把數(shù)據(jù)交給第三方軟件的話,就要想想辦法了。

QQ圖片20170731160314

確定電腦是否有TPM可以在Bios中翻翻,是否有對應(yīng)的選項,沒有的話,直接一點,Win+R組合鍵后輸入gpedit.msc,依次展開計算機配置下的“管理模板-Windows組件-BitLocker驅(qū)動器加密-操作系統(tǒng)驅(qū)動器”。

QQ圖片20170731160447

選擇“啟動時需要附加身份驗證”,將其配置成“已啟用”,并開啟“沒有兼容的TPM時允許BitLocker”。

QQ圖片20170731160549

如果你的電腦有TPM芯片但不想利用硬件自帶的TPM芯片來實現(xiàn)開機自動解密,那么也可以將“配置TPM啟動”改成“不允許TPM”,其余保持默認即可。

要是想提高BitLocker加密的安全性,就要依次進入計算機配置下的“管理模板-Windows組件-BitLocker驅(qū)動器加密”,里面有“選擇驅(qū)動器加密方法和密碼長度”,大家根據(jù)系統(tǒng)版本選擇,對應(yīng)咱的選項。咱們也別太過分,選擇“選擇AES 256位”基本上就無人能敵了(但也有個壞處,加密的時間超級長)。

QQ圖片20170731160805

最后,系統(tǒng)會詢問是打算利用U盤解密還是輸入密碼解密,強烈建議選擇大家自己設(shè)置個強密碼,而不是使用U盤(丟了、壞了,一點回旋的空間都沒有)。

QQ圖片20170731160906

而且一定一定要選擇將恢復(fù)密鑰備份到微軟賬戶中,這樣哪怕腦抽忘了密碼,也可以通過微軟網(wǎng)站的賬號信息找到解密密鑰,好幾次小編的電腦數(shù)據(jù)就是靠這個方式活下來的(知道小編始終強調(diào)微軟賬號的重要性了吧)。

QQ圖片20170731161026

 

解密:

采用 Bitlocker 加密后,從用戶的信息安全角度考慮,您必須擁有密碼或是密鑰中一種才能打開或恢復(fù)相關(guān)文件。

  1、如果遺忘了密碼,必須找到備份的密鑰才能打開文件。如果密鑰也找不到,加密文件基本上就打不開了。

  2、在擁有密鑰的情況下,您可以使用管理員命令來為驅(qū)動器解鎖。具體如下:

  3、在開始菜單中,依次打開“所有程序>附件>命令提示符”。在“命令提示符”上右擊鼠標,選擇“以管理員身份運行”。

  4、若有用戶賬戶控制(UAC)窗口彈出,請允許以繼續(xù)。

  5、在命令行中鍵入如下命令:

  manage-bde –unlock E: -RecoveryPassword ******

  (此處,E代表需要解鎖的驅(qū)動器盤符。)

  6、注意:“******”部分是BitLocker的恢復(fù)密鑰而不是我們自己設(shè)置的密碼(如下圖黃色區(qū)域);另外,請留意空格。

  7、解鎖成功:

  BitLocker加密解除后,為避免以后再次出現(xiàn)密碼窗口無法彈出的情況,最好先為驅(qū)動器解鎖,然后重新設(shè)置一遍BitLocker加密。




Win7磁盤右鍵沒有"啟用Bitlocker"項目的解決方法

BitLocker與EFS加密有什么不同?BitLocker與EFS加密區(qū)別介紹


返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內(nèi)刪除,如果滿意請聯(lián)系版權(quán)方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請立即聯(lián)系我們,本站將第一時間進行相關(guān)處理。聯(lián)系方式(見首頁)
版權(quán)聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園