CyberSafe ашиглан хатуу дискний хуваалтыг хэрхэн шифрлэх, нуух вэ. TrueCrypt-ийн өөр хувилбарууд. Бие даасан файл эсвэл бүхэл дискийг шифрлэх програмууд


Хайлтын талбарт "BitLocker" гэж бичээд "BitLocker-ийг удирдах" гэснийг сонгоод Windows дээр шифрлэх хэрэгслийг ажиллуул. Дараагийн цонхонд та хатуу дискний тэмдгийн хажууд байгаа "BitLocker-г асаах" дээр дарж шифрлэлтийг идэвхжүүлж болно (хэрэв алдааны мэдэгдэл гарч ирвэл "BitLocker-ийг TPM-гүйгээр ашиглах" хэсгийг уншина уу).

Одоо та шифрлэгдсэн дискний түгжээг тайлахдаа USB флаш диск эсвэл нууц үг ашиглах эсэхээ сонгох боломжтой. Таны сонгосон сонголтоос үл хамааран тохиргоо хийх явцад сэргээх түлхүүрийг хадгалах эсвэл хэвлэх шаардлагатай болно. Хэрэв та нууц үгээ мартсан эсвэл флаш дискээ алдсан тохиолдолд танд хэрэгтэй болно.

BitLocker-г TPMгүйгээр ашиглах

BitLocker-г тохируулж байна.
BitLocker нь TPM чипгүйгээр ажилладаг ч энэ нь Local Group Policy Editor-д зарим өөрчлөлт оруулах шаардлагатай.

Хэрэв таны компьютер Trusted Platform Module (TPM) чип ашигладаггүй бол BitLocker-г идэвхжүүлэхийн тулд зарим тохиргоог хийх шаардлагатай болж магадгүй юм. Windows хайлтын талбарт "Бүлгийн бодлогыг засах" гэж бичээд "Орон нутгийн бүлгийн бодлогын засварлагч" хэсгийг нээнэ үү. Одоо редакторын зүүн баганад нээнэ үү "Компьютерийн тохиргоо | Захиргааны загварууд | Windows бүрэлдэхүүн хэсгүүд | BitLocker Drive Encryption | Үйлдлийн системийн дискүүд" болон баруун баганад "Эхлүүлэх үед нэмэлт баталгаажуулалт шаардах" гэсэн оруулгыг шалгана уу.

Дараа нь дунд баганад "Бодлогын тохиргоог өөрчлөх" холбоос дээр дарна уу. "Идэвхжүүлэх"-ийн хажууд байгаа хайрцгийг сонгоод доорх "Тохирох TPM-гүй BitLocker-ыг зөвшөөрөх"-ийн хажууд байгаа нүдийг чагтална уу. "Хэрэглэх" болон "OK" дээр дарсны дараа дээр дурдсанчлан BitLocker-г ашиглаж болно.

VeraCrypt хэлбэрээр өөр хувилбар

TrueCrypt-ийн залгамжлагч VeraCrypt ашиглан системийн хуваалт эсвэл бүхэл хатуу дискийг шифрлэхийн тулд VeraCrypt үндсэн цэснээс "Эзлэхүүн үүсгэх" гэснийг сонгоод "Системийн хуваалт эсвэл бүхэл системийн дискийг шифрлэх"-ийг сонгоно уу. Хатуу дискийг бүхэлд нь Windows хуваалтын хамт шифрлэхийн тулд "Драйвыг бүхэлд нь шифрлэх"-ийг сонгоод дараа нь алхам алхмаар тохируулах зааврыг дагана уу. Анхааруулга: VeraCrypt нь нууц үгээ мартсан тохиолдолд аврах диск үүсгэдэг. Тиймээс танд хоосон CD хэрэгтэй болно.

Драйвыг шифрлэсний дараа та эхний ачаалах үед нууц үгийнхээ дараа PIM (Personal Iterations Multiplier)-ийг зааж өгөх шаардлагатай. Хэрэв та тохируулах явцад PIM суулгаагүй бол Enter дарна уу.

CyberSafe-ийн тусламжтайгаар та зөвхөн бие даасан файлаас илүү олон зүйлийг шифрлэх боломжтой. Энэ програм нь хатуу дискний бүхэл бүтэн хэсэг эсвэл бүхэл бүтэн гадаад дискийг (жишээлбэл, USB диск эсвэл флаш диск) шифрлэх боломжийг олгодог. Энэ нийтлэл нь хатуу дискний шифрлэгдсэн хуваалтыг хэний нүднээс далдлах, хэрхэн нууцлахыг харуулах болно.

Тагнуулч, гаж донтон, энгийн хэрэглэгчид

Хуваалтуудыг шифрлэх чадвар нь хэнд ашигтай вэ? Тагнуулч, гаж донтон хүмүүсийг шууд хаяна. Эхнийх нь тийм ч олон биш бөгөөд өгөгдлийг шифрлэх хэрэгцээ нь зөвхөн мэргэжлийнх юм. Хоёр дахь нь зүгээр л ямар нэг зүйлийг шифрлэх, нуух гэх мэт. Хэдийгээр бодит аюул заналхийлэл байхгүй бөгөөд шифрлэгдсэн өгөгдөл нь хэнд ч сонирхолгүй боловч тэд үүнийг шифрлэв. Тийм ч учраас бид жирийн хэрэглэгчдийг сонирхож байгаа бөгөөд энэ нь гаж донтон тагнуулчдаас илүү байх болно гэж найдаж байна.
Хуваалтын шифрлэлтийн ердийн хувилбар бол компьютер хуваалцах явдал юм. CyberSafe програмыг ашиглах хоёр сонголт байдаг: компьютер дээр ажиллаж байгаа хэрэглэгч бүр виртуал диск үүсгэдэг, эсвэл тус бүр хувийн файлуудыг хадгалахын тулд хатуу диск дээр хуваалтыг хуваарилж, шифрлэдэг. Виртуал диск үүсгэх талаар аль хэдийн бичсэн байгаа бөгөөд энэ нийтлэлд бид бүхэл бүтэн хуваалтыг шифрлэхэд анхаарлаа хандуулах болно.
500 ГБ хатуу диск байгаа ба компьютертэй үе үе ажилладаг гурван хэрэглэгч байна гэж бодъё. NTFS файлын систем нь хандалтын эрхийг дэмждэг хэвээр байгаа бөгөөд нэг хэрэглэгчийн өөр хэрэглэгчийн файлд хандах хандалтыг хязгаарлах боломжийг олгодог боловч хамгаалалт нь хангалтгүй юм. Эцсийн эцэст эдгээр гурван хэрэглэгчийн нэг нь администраторын эрхтэй бөгөөд үлдсэн хоёр хэрэглэгчийн файлд хандах боломжтой болно.
Тиймээс хатуу дискний зайг дараах байдлаар хувааж болно.
  • Ойролцоогоор 200 ГБ нь нийтлэг хуваалт юм. Энэ хуваалт нь мөн системийн хуваалт байх болно. Энэ нь үйлдлийн систем, програмыг суулгаж, бүх гурван хэрэглэгчийн нийтлэг файлуудыг хадгалах болно.
  • Гурван ~100 ГБ хуваалт - Хэрэглэгч бүрийн хувийн файлыг хадгалахад 100 ГБ хангалттай гэж бодож байна. Эдгээр хэсэг бүрийг шифрлэх бөгөөд зөвхөн энэ хэсгийг шифрлэсэн хэрэглэгч л шифрлэгдсэн хэсэгт нэвтрэх нууц үгийг мэдэх болно. Энэ тохиолдолд администратор өөрийн бүх хүслээр өөр хэрэглэгчийн хэсгийг тайлж, түүний файлд хандах боломжгүй болно. Тийм ээ, хэрэв хүсвэл администратор хуваалтыг форматлаж, бүр устгаж болно, гэхдээ тэр хэрэглэгчийг нууц үгээ хууран мэхэлсэн тохиолдолд л нэвтрэх боломжтой болно. Гэхдээ би ийм зүйл болохгүй гэж бодож байна, тиймээс хуваалтын шифрлэлт нь NTFS хандалтын хяналтаас хамаагүй илүү үр дүнтэй арга хэмжээ юм.

Хуваалтын шифрлэлт виртуал шифрлэгдсэн дискний эсрэг

Аль нь илүү дээр вэ - хуваалтыг шифрлэх үү эсвэл виртуал шифрлэгдсэн диск ашиглах уу? Энд хүн бүр өөрөө шийддэг, учир нь арга бүр өөрийн гэсэн давуу болон сул талуудтай байдаг. Хуваалтын шифрлэлт нь виртуал дискний шифрлэлттэй адил аюулгүй бөгөөд эсрэгээрээ.
Виртуал диск гэж юу вэ? Үүнийг нууц үг, шахалтын түвшин 0-тэй архив гэж хараарай. Гэхдээ энэ архивын доторх файлууд нь ердийн архиваас хамаагүй илүү найдвартай шифрлэгдсэн байдаг. Виртуал диск нь хатуу диск дээр файл хэлбэрээр хадгалагддаг. CyberSafe програм дээр та виртуал дискийг нээж, холбох хэрэгтэй бөгөөд дараа нь та ердийн диск шиг ажиллах боломжтой.
Виртуал дискний давуу тал нь түүнийг өөр хатуу диск эсвэл флаш диск рүү хялбархан хуулж болно (хэрэв хэмжээ нь зөвшөөрвөл). Жишээлбэл, та 4 ГБ виртуал диск үүсгэж болно (байгалийн дискнээс бусад тохиолдолд виртуал дискний хэмжээгээр хязгаарлалт байхгүй), шаардлагатай бол виртуал дискний файлыг USB флаш диск эсвэл гадаад хатуу диск рүү хуулж болно. . Та үүнийг шифрлэгдсэн хуваалтаар хийх боломжгүй. Мөн виртуал дискний файл байж болно.
Мэдээжийн хэрэг, хэрэв шаардлагатай бол та шифрлэгдсэн дискний дүрсийг үүсгэж болно - хэрэв та үүнийг нөөцлөх эсвэл өөр компьютерт шилжүүлэхийг хүсч байвал. Гэхдээ энэ бол өөр түүх юм. Хэрэв танд ийм хэрэгцээ байгаа бол би Clonezilla програмыг санал болгож байна - аль хэдийн найдвартай, батлагдсан шийдэл. Шифрлэгдсэн хуваалтыг өөр компьютерт шилжүүлэх нь виртуал диск шилжүүлэхээс илүү төвөгтэй ажил юм. Хэрэв ийм хэрэгцээ байгаа бол виртуал диск ашиглах нь илүү хялбар байдаг.
Хуваалтын шифрлэлтийн хувьд хуваалт бүхэлдээ физикийн хувьд шифрлэгдсэн байдаг. Энэ хуваалтыг холбохдоо та нууц үг оруулах шаардлагатай бөгөөд үүний дараа та хуваалттай ердийнхөөрөө ажиллах боломжтой, өөрөөр хэлбэл файл уншиж, бичиж болно.
Аль аргыг сонгох вэ? Хэрэв та хуваалтыг шифрлэх боломжтой бол энэ аргыг сонгож болно. Хэрэв таны нууц баримт бичгийн хэмжээ нэлээд том бол хэсгийг бүхэлд нь шифрлэх нь дээр.
Гэхдээ энэ хэсгийг бүхэлд нь ашиглах боломжгүй эсвэл утгагүй байх тохиолдол байдаг. Жишээлбэл, таны хатуу диск дээр зөвхөн нэг хуваалт (драйв C :) байгаа бөгөөд нэг шалтгааны улмаас (жишээлбэл, компьютер таных биш учраас эрх байхгүй) та түүний байршлыг өөрчлөх боломжгүй эсвэл өөрчлөхийг хүсэхгүй байгаа бол та виртуал диск ашиглах шаардлагатай. Хэрэв таны шифрлэх шаардлагатай баримт бичгийн хэмжээ (файл) бага бол хэдэн гигабайт бол хуваалтыг бүхэлд нь шифрлэх нь утгагүй юм. Бид үүнийг ойлгосон гэж бодож байна, тиймээс ямар хуваалтуудыг (диск) шифрлэж болох талаар ярих цаг болжээ.

Дэмжигдсэн дискний төрлүүд

Та дараах медиа төрлүүдийг шифрлэх боломжтой.
  • FAT, FAT32 болон NTFS файлын системд форматлагдсан хатуу дискний хуваалтууд.
  • Гар утас, дижитал камер, аудио тоглуулагчийг төлөөлөх хөтчүүдээс бусад флаш дискүүд, гадаад USB хөтчүүд.
Шифрлэх боломжгүй:
  • CD/DVD-RW диск, уян диск
  • Динамик дискүүд
  • Системийн драйв (Windows ачаалагддаг)
Windows XP-ээс эхлэн Windows нь динамик дискийг дэмждэг. Динамик дискүүд нь хэд хэдэн физик хатуу дискийг нэгтгэх боломжийг олгодог (Windows дээрх LVM-тэй төстэй). Ийм дискийг програмаар шифрлэх боломжгүй.

Шифрлэгдсэн дисктэй ажиллах онцлог

Та хатуу дискний хуваалтыг аль хэдийн шифрлэсэн байна гэж төсөөлөөд үз дээ. Шифрлэгдсэн хуваалт дээрх файлуудтай ажиллахын тулд та үүнийг холбох хэрэгтэй. Суулгах үед програм нь шифрлэлтийн явцад заасан шифрлэгдсэн дискний нууц үгийг асуух болно. Шифрлэгдсэн дисктэй ажилласны дараа та нэн даруй салгах хэрэгтэй, эс тэгвээс файлууд таны компьютерт физик хандах эрхтэй хэрэглэгчдэд нээлттэй хэвээр байх болно.
Өөрөөр хэлбэл, шифрлэгдсэн хуваалтыг салгасан үед л шифрлэлт нь таны файлуудыг хамгаална. Хуваалтыг суулгасны дараа компьютерт физик хандалттай хүн бүр файлуудыг шифрлэгдээгүй хуваалт, USB диск эсвэл гадаад хатуу диск рүү хуулж болох бөгөөд файлууд шифрлэгдэхгүй. Тиймээс та шифрлэгдсэн драйвтай ажиллахдаа компьютерээсээ гарах болгондоо түр зуур ч гэсэн салгаж хэвшээрэй! Шифрлэгдсэн дискийг салгасны дараа таны файлууд найдвартай хамгаалалтад байх болно.
Гүйцэтгэлийн хувьд шифрлэгдсэн хуваалттай ажиллахад бага байх болно. Хэр бага байх нь таны компьютерийн чадавхиас шалтгаална, гэхдээ систем ажилласаар байх бөгөөд та ердийнхөөс бага зэрэг удаан хүлээх хэрэгтэй болно (ялангуяа том файлуудыг шифрлэгдсэн хуваалт руу хуулж байх үед).

Шифрлэхэд бэлдэж байна

Эхний алхам бол хаа нэгтээ UPS авах явдал юм. Хэрэв танд зөөврийн компьютер байгаа бол бүх зүйл зүгээр, гэхдээ хэрэв та ердийн ширээний компьютертэй бол аль хэдийн файлтай хуваалтыг шифрлэхийг хүсч байвал шифрлэхэд хэсэг хугацаа шаардагдана. Хэрэв энэ хугацаанд цахилгаан унтарвал та өгөгдөл алдагдах болно. Тиймээс, хэрэв танд батерейны цэнэгийг хэдэн цаг тэсвэрлэх чадвартай UPS байхгүй бол би дараахь зүйлийг хийхийг зөвлөж байна.
  • Өгөгдлийнхөө нөөц хуулбарыг, жишээлбэл, гадаад хатуу диск дээр хий. Дараа нь та энэ хуулбараас салах хэрэгтэй болно (шифрлэгдээгүй дискнээс өгөгдлийг устгасны дараа сул зайг Piriform гэх мэт хэрэгслээр арчиж устгасан файлуудыг сэргээх боломжгүй), учир нь хэрэв байгаа бол энэ нь утгагүй болно. өгөгдлийн шифрлэгдсэн хуулбартай байх.
  • Та дискийг шифрлэсний дараа хуулбараас шифрлэгдсэн диск рүү өгөгдлийг шилжүүлэх болно. Драйвыг форматлаад шифрлэнэ үү. Үнэн хэрэгтээ та үүнийг тусад нь форматлах шаардлагагүй - CyberSafe үүнийг танд зориулж хийх болно, гэхдээ дараа нь илүү ихийг хэлэх болно.

Хэрэв танд зөөврийн компьютер байгаа бөгөөд өгөгдлийн нөөц хуулбар үүсгэхгүйгээр үргэлжлүүлэхэд бэлэн байгаа бол (би үүнийг хийхийг зөвлөж байна) ядаж Windows-ийн стандарт хэрэгслээр дискний алдааг шалгахаа мартуузай. Зөвхөн үүний дараа та хуваалт/дискийг шифрлэж эхлэх хэрэгтэй.

Хуваалтын шифрлэлт: Дадлага хийх

Тиймээс практикгүйгээр онол нь утгагүй тул хуваалт / дискийг шифрлэж эхэлцгээе. CyberSafe програмыг ажиллуулаад хэсэг рүү очно уу Дискний шифрлэлт, Шифрлэх хуваалт(Зураг 1).


Цагаан будаа. 1. Таны компьютерийн хуваалт / дискний жагсаалт

Шифрлэхийг хүсч буй хуваалтаа сонгоно уу. Хэрэв товчлуур Үүсгэхидэвхгүй байгаа тул хуваалтыг шифрлэх боломжгүй. Жишээлбэл, энэ нь системийн хуваалт эсвэл динамик диск байж болно. Мөн та олон дискийг нэгэн зэрэг шифрлэх боломжгүй. Хэрэв та хэд хэдэн дискийг шифрлэх шаардлагатай бол шифрлэлтийн ажиллагааг нэг нэгээр нь давтах ёстой.
товчийг дарна уу Үүсгэх. Дараагийн цонх нээгдэнэ Kripo диск(Зураг 2). Үүнд та дискийг суулгах үед шифрийг тайлахад ашиглах нууц үгийг оруулах хэрэгтэй. Нууц үг оруулахдаа үсгийн том үсгийг шалгана уу (Тэгэхээр Caps Lock товчлуур дарагдахгүй байх болно) болон байршлыг шалгана уу. Хэрэв таны ард хэн ч байхгүй бол унтраалгыг асааж болно Нууц үгийг харуулах.


Цагаан будаа. 2. Crypto Disk

Жагсаалтаас Шифрлэлтийн төрөлта алгоритмыг сонгох хэрэгтэй - AES эсвэл ГОСТ. Аль аль алгоритм нь найдвартай боловч төрийн байгууллагуудад зөвхөн ГОСТ ашиглах нь заншилтай байдаг. Та өөрийн компьютер эсвэл арилжааны байгууллагад ямар ч алгоритмыг чөлөөтэй ашиглаж болно.
Хэрэв дискэн дээр мэдээлэл байгаа бөгөөд үүнийг хадгалахыг хүсвэл шилжүүлэгчийг асаана уу. Энэ тохиолдолд дискний шифрлэлтийн хугацаа ихээхэн нэмэгдэх болно гэдгийг анхаарна уу. Нөгөөтэйгүүр, хэрэв шифрлэгдсэн файлууд нь гадаад хатуу диск дээр байрладаг бол та тэдгээрийг шифрлэхийн тулд шифрлэгдсэн диск рүү хуулах хэрэгтэй бөгөөд шууд шифрлэлтээр хуулах нь бас цаг хугацаа шаардах болно. Хэрэв та өгөгдлөө нөөцлөөгүй бол радио товчлуурыг асаах хайрцгийг чагтална уу Файлын бүтэц, өгөгдлийг хадгалахҮгүй бол та бүх мэдээллээ алдах болно.
Цонхны бусад сонголтууд Крипто дискөгөгдмөл байдлаар үлдээж болно. Тухайлбал, төхөөрөмжийн боломжтой хэмжээг бүхэлд нь ашиглаж, NTFS файлын системд хурдан форматлах болно. Шифрлэлтийг эхлүүлэхийн тулд товчлуур дээр дарна уу. Хүлээн зөвшөөрөх. Шифрлэлтийн процессын явцыг програмын үндсэн цонхонд харуулах болно.


Цагаан будаа. 3. Шифрлэлтийн үйл явцын явц

Дискийг шифрлэсний дараа та түүний статусыг харах болно - шифрлэгдсэн, далд(Зураг 4). Энэ нь таны диск шифрлэгдсэн бөгөөд далдлагдсан гэсэн үг - энэ нь Explorer болон бусад өндөр түвшний файлын менежерүүдэд харагдахгүй, харин хуваалтын хүснэгтийн програмууд үүнийг харах болно. Диск нуугдсан тул хэн ч олохгүй гэж найдах шаардлагагүй. Хөтөлбөрийн нуусан бүх дискүүд хавсаргасан хэсэгт харагдах болно Дискний удирдлага(5-р зургийг үз) болон бусад диск хуваах програмууд. Энэхүү нэмэлт хэсэгт шифрлэгдсэн хуваалт нь RAW файлын системтэй, өөрөөр хэлбэл ямар ч файлын системгүй хуваалт хэлбэрээр харагдана гэдгийг анхаарна уу. Энэ нь хэвийн үзэгдэл юм - хуваалтыг шифрлэсний дараа Windows түүний төрлийг тодорхойлж чадахгүй. Гэсэн хэдий ч хуваалтыг нуух нь огт өөр шалтгааны улмаас зайлшгүй шаардлагатай бөгөөд цаашид та яагаад гэдгийг ойлгох болно.


Цагаан будаа. 4. Дискний төлөв: шифрлэгдсэн, далдлагдсан. E хэсэг: File Explorer дээр харагдахгүй


Цагаан будаа. 5. Snap Disk Management

Одоо хуваалтыг суурилуулцгаая. Үүнийг сонгоод товчлуур дээр дарна уу Сэргээгдсэнхуваалтыг дахин харагдуулахын тулд (дискний төлөв зүгээр л "болно. шифрлэгдсэн"). Windows энэ хуваалтыг харах боловч файлын системийн төрлийг таньж чадахгүй байгаа тул форматлахыг санал болгоно (Зураг 6). Та үүнийг хэзээ ч хийх ёсгүй, учир нь та бүх өгөгдлийг алдах болно. Тийм учраас Энэ програм нь шифрлэгдсэн дискийг нуудаг - хэрэв та зөвхөн компьютер дээр ажиллаад зогсохгүй өөр хэрэглэгч унших боломжгүй дискний хуваалтыг форматлаж болно.


Цагаан будаа. 6. Шифрлэгдсэн хуваалтыг форматлах санал

Мэдээжийн хэрэг форматлахаас бид татгалзаж, товчлуурыг дарна Монтиров. CyberSafe програмын үндсэн цонхонд. Дараа нь та шифрлэгдсэн хуваалт руу нэвтрэх хөтчийн үсгийг сонгох хэрэгтэй (Зураг 7).


Цагаан будаа. 7. Драйвын үсгийн сонголт

Үүний дараа програм нь таны өгөгдлийн кодыг тайлахад шаардлагатай нууц үгийг оруулахыг хүсэх болно (Зураг 8). Шифрлэгдсэн хуваалт (диск) энэ хэсэгт гарч ирнэ Холбогдсон шифрлэгдсэн төхөөрөмжүүд(Зураг 9).


Цагаан будаа. 8. Хуваалтын кодыг тайлах нууц үг


Цагаан будаа. 9. Шифрийг тайлсан төхөөрөмжүүд холбогдсон

Үүний дараа та шифрлэгдсэн дисктэй ердийнх шиг ажиллах боломжтой. Explorer дээр зөвхөн Z драйв л харагдах болно: - энэ бол шифрлэгдсэн дискэнд миний өгсөн үсэг юм. Шифрлэгдсэн Драйв E: харагдахгүй.


Цагаан будаа. 10. Explorer - компьютерийн дискийг үзэх

Одоо та суулгасан дискийг нээж, бүх нууц файлуудыг хуулж болно (зүгээр л дараа нь тэдгээрийг анхны эх сурвалжаас устгаж, хоосон зайг арчихаа бүү мартаарай).
Та манай хэсэгтэй ажиллах шаардлагатай бол товчлуур дээр дарна уу Буулгасан.дараа нь товчлуур Нуухэсвэл зүгээр л CyberSafe цонхыг хаа. Миний хувьд програмын цонхыг хаах нь илүү хялбар байдаг. Мэдээжийн хэрэг, хуулах/зөөх үйл ажиллагааны явцад програмын цонхыг хаах шаардлагагүй. Ямар ч аймшигтай, нөхөж баршгүй зүйл тохиолдохгүй, зөвхөн зарим файлыг таны шифрлэгдсэн диск рүү хуулахгүй.

Гүйцэтгэлийн тухай

Шифрлэгдсэн дискний гүйцэтгэл ердийнхөөс доогуур байх нь ойлгомжтой. Гэхдээ хэд вэ? Зураг дээр. 11 Би өөрийн хэрэглэгчийн профайл хавтсыг (олон жижиг файлууд байдаг) C: дискнээс шифрлэгдсэн Z: диск рүү хуулсан. Хуулбарлах хурдыг зурагт үзүүлэв. 11 - ойролцоогоор 1.3 МБ / с түвшинд. Энэ нь 1 ГБ жижиг файлыг хуулахад ойролцоогоор 787 секунд буюу 13 минут болно гэсэн үг юм. Хэрэв та ижил фолдерыг шифрлэгдээгүй хуваалт руу хуулж авбал хурд нь ойролцоогоор 1.9 MB / s болно (Зураг 12). Хуулбарлах ажиллагааны төгсгөлд хурд нь 2.46 MB / сек хүртэл нэмэгдсэн боловч энэ хурдаар маш цөөхөн файл хуулсан тул хурд нь 1.9 MB / s түвшинд байсан бөгөөд энэ нь 30% илүү хурдтай байсан гэж бид үзэж байна. Манай тохиолдолд ижил 1 ГБ жижиг файлыг 538 секунд буюу бараг 9 минутын дотор хуулах болно.


Цагаан будаа. 11. Шифрлэгдээгүй хуваалтаас шифрлэгдсэн хэсэг рүү жижиг файлуудыг хуулах хурд


Цагаан будаа. 12. Шифрлэгдээгүй хоёр хуваалтын хооронд жижиг файлуудыг хуулах хурд

Том файлуудын хувьд та ямар ч ялгааг мэдрэхгүй. Зураг дээр. Зураг 13 нь шифрлэгдээгүй нэг хуваалтаас нөгөө рүү том файл (400 МБ видео файл) хуулах хурдыг харуулж байна. Таны харж байгаагаар хурд нь 11.6 MB / s байсан. Мөн зурагт. Зураг 14-т ижил файлыг энгийн хуваалтаас шифрлэгдсэн хэсэг рүү хуулах хурдыг харуулсан бөгөөд энэ нь 11.1 MB/s байсан. Ялгаа нь бага бөгөөд алдааны хязгаарт багтдаг (гэхдээ хуулбарлах явцад хурд бага зэрэг өөрчлөгддөг). Сонирхлын үүднээс би ижил файлыг USB флаш дискнээс (USB 3.0 биш) хатуу диск рүү хуулах хурдыг хэлье - ойролцоогоор 8 MB / s (дэлгэцийн зураг байхгүй, гэхдээ надад итгээрэй).


Цагаан будаа. 13. Файл хуулах том хурд


Цагаан будаа. 14. Том файлыг шифрлэгдсэн хуваалт руу хуулах хурд

Ийм тест нь бүрэн үнэн зөв биш боловч гүйцэтгэлийн талаар тодорхой ойлголт авах боломжийг танд олгоно.
Тэгээд л болоо. Би бас нийтлэлийг уншихыг зөвлөж байна

Сайн байна уу ComService компанийн блог (Набережные Челны) уншигчид. Энэ нийтлэлд бид өгөгдлийнхөө аюулгүй байдлыг нэмэгдүүлэх зорилгоор Windows-д суулгасан системүүдийг үргэлжлүүлэн судлах болно. Өнөөдөр энэ нь Bitlocker дискний шифрлэлтийн систем юм. Таны мэдээллийг танихгүй хүмүүс ашиглахгүй байхын тулд өгөгдлийн шифрлэлт шаардлагатай. Тэр яаж тэнд очих нь өөр асуудал.

Шифрлэлт гэдэг нь өгөгдлийг өөрчлөх үйл явц бөгөөд ингэснээр зөвхөн зөв хүмүүс хандах боломжтой. Түлхүүр эсвэл нууц үгийг ихэвчлэн нэвтрэхийн тулд ашигладаг.

Бүрэн дискний шифрлэлт нь хатуу дискээ өөр компьютерт холбох үед өгөгдөлд хандахаас сэргийлдэг. Халдагчийн систем хамгаалалтыг тойрч гарахын тулд өөр үйлдлийн систем суулгасан байж болох ч хэрэв та BitLocker ашиглаж байгаа бол энэ нь тус болохгүй.

BitLocker технологийг Windows Vista үйлдлийн систем гаргаснаар нэвтрүүлсэн бөгөөд . Bitlocker нь Ultimate, Enterprise, Pro хувилбаруудад байдаг. Бусад хувилбаруудын эзэд хайх хэрэгтэй болно.

Нийтлэлийн бүтэц

1. BitLocker Drive Encryption хэрхэн ажилладаг

Дэлгэрэнгүй ярихгүйгээр иймэрхүү харагдаж байна. Систем нь дискийг бүхэлд нь шифрлэж, танд түлхүүрүүдийг өгдөг. Хэрэв та системийн дискийг шифрлэвэл таны түлхүүргүйгээр ачаалахгүй. Орон сууцны түлхүүртэй адилхан. Тэд танд байгаа, чи үүнд унах болно. Алдагдсан тул та нөөц кодыг ашиглах хэрэгтэй (сэргээх код (шифрлэлтийн үед гаргасан)) болон түгжээг өөрчлөх (бусад түлхүүрээр дахин шифрлэх)

Найдвартай хамгаалахын тулд компьютер дээр Trusted Platform Module (TPM) суулгасан байх нь зүйтэй. Хэрэв энэ нь 1.2 ба түүнээс дээш хувилбартай бол энэ нь процессыг удирдах бөгөөд танд илүү хүчтэй хамгаалалтын аргууд байх болно. Хэрэв тэнд байхгүй бол зөвхөн USB драйв дээрх түлхүүрийг ашиглах боломжтой болно.

BitLocker дараах байдлаар ажилладаг. Дискний салбар бүрийг түлхүүр ашиглан тусад нь шифрлэдэг (бүрэн хэмжээний шифрлэлтийн түлхүүр, FVEK). 128 битийн түлхүүр ба диффузор бүхий AES алгоритмыг ашигладаг. Түлхүүрийг бүлгийн аюулгүй байдлын бодлогод 256 бит болгож өөрчлөх боломжтой.

Шифрлэлт дууссаны дараа та дараах зургийг харах болно

Цонхыг хаагаад эхлүүлэх түлхүүр болон сэргээх түлхүүр аюулгүй газар байгаа эсэхийг шалгана уу.

3. Flash Drive Encryption - BitLocker To Go

Яагаад шифрлэлтийг түр зогсоох ёстой вэ? Ингэснээр BitLocker нь таны драйвыг хааж, сэргээх процедурыг хийхгүй. Системийн тохиргоог (мөн ачаалах хэсгийн агуулгыг) нэмэлт хамгаалалт хийхийн тулд шифрлэлтийн үед зассан. Тэдгээрийг өөрчлөх нь компьютерийг түгжихэд хүргэж болзошгүй.

Хэрэв та BitLocker-г удирдахыг сонговол сэргээх түлхүүрийг хадгалах эсвэл хэвлэх, эхлүүлэх түлхүүрийг хуулбарлах боломжтой болно.

Түлхүүрүүдийн аль нэг нь (эхлүүлэх түлхүүр эсвэл сэргээх түлхүүр) алдагдсан бол тэдгээрийг эндээс сэргээх боломжтой.

Гадаад хөтчүүдэд зориулсан шифрлэлтийг удирдах

Флэш дискний шифрлэлтийн тохиргоог удирдах дараах функцуудыг ашиглах боломжтой

Та түгжээг тайлах нууц үгийг өөрчилж болно. Та түгжээг тайлахад ухаалаг карт ашигласан тохиолдолд л нууц үгээ устгаж болно. Та мөн сэргээх түлхүүрийг хадгалах эсвэл хэвлэх боломжтой бөгөөд үүний тулд дискний түгжээг тайлахыг автоматаар асааж болно.

5. Дискний хандалтыг сэргээх

Системийн драйв руу нэвтрэх эрхийг сэргээж байна

Хэрэв түлхүүр бүхий флаш диск нь нэвтрэх бүсээс гарсан бол сэргээх түлхүүр гарч ирнэ. Та компьютераа ачаалах үед дараах зурагтай төстэй зүйлийг харах болно

Хандалтыг сэргээж, Windows-г ачаалахын тулд Enter дарна уу

Бид таныг сэргээх түлхүүрийг оруулахыг хүссэн дэлгэцийг харах болно

Сэргээх түлхүүрийг зөв оруулсан тохиолдолд сүүлийн цифрийг оруулснаар үйлдлийн систем автоматаар ачаалагдана.

Зөөврийн хөтчүүдэд хандах хандалтыг сэргээж байна

Флаш диск дээрх мэдээлэлд хандах хандалтыг сэргээхийн тулд, эсвэл Нууц үгээ мартсан уу?

Сэргээх түлхүүрийг оруулна уу

мөн энэ аймшигтай 48 оронтой кодыг оруулна уу. Дараах товчийг дарна уу

Хэрэв сэргээх түлхүүр таарч байвал дискний түгжээг тайлах болно

BitLocker-ийг удирдах холбоос гарч ирэх бөгөөд та дискний түгжээг тайлахын тулд нууц үгээ солих боломжтой.

Дүгнэлт

Энэ нийтлэлээс бид BitLocker хэрэглүүрийг ашиглан мэдээллээ шифрлэх замаар хэрхэн хамгаалах талаар олж мэдсэн. Энэ технологи нь зөвхөн Windows-ийн хуучин болон дэвшилтэт хувилбаруудад байдаг нь бухимдал төрүүлж байна. Windows хэрэгслүүдийг ашиглан дискийг тохируулахдаа 100 МБ далд болон ачаалах хуваалт яагаад үүсдэг нь тодорхой болсон.

Магадгүй би флаш дискний шифрлэлтийг ашиглах болно. Гэхдээ үүлэн хадгалах үйлчилгээ гэх мэт сайн орлуулагчид байгаа тул энэ нь боломжгүй юм.

Нийтлэлийг олон нийтийн сүлжээгээр хуваалцсанд баярлалаа. Хамгийн сайн сайхныг хүсье!

Сүүлийн үед зөөврийн компьютерууд боломжийн үнэ, өндөр гүйцэтгэлтэй учраас маш их алдартай болсон. Хэрэглэгчид ихэвчлэн тусгай хамгаалалттай газраас гадуур ашиглах эсвэл хараа хяналтгүй орхидог. Энэ нь Windows үйлдлийн систем дээр ажилладаг гадны хүмүүст хувийн мэдээллийг олж авах боломжгүй байдлыг хангах асуудал маш чухал болж байна гэсэн үг юм. Зүгээр л нэвтрэх нууц үг тохируулах нь энд тус болохгүй. Мөн бие даасан файл, хавтасыг шифрлэх (энэ тухай уншина уу) нь хэтэрхий ердийн зүйл юм. Тиймээс хамгийн тохиромжтой, найдвартай хэрэгсэл бол хатуу дискний шифрлэлт. Энэ тохиолдолд та хуваалтуудын зөвхөн нэгийг нь шифрлэж, хувийн файлууд болон програмуудыг хадгалах боломжтой. Түүнээс гадна ийм хуваалтыг хөтчийн үсэг өгөхгүйгээр далд хийж болно. Ийм хуваалт нь гаднаасаа хэлбэржүүлээгүй мэт харагдах тул халдагчдын анхаарлыг татахгүй бөгөөд энэ нь ялангуяа үр дүнтэй байдаг, учир нь нууц мэдээллийг хамгаалах хамгийн сайн арга бол түүний байгаа баримтыг нуух явдал юм.

Хатуу дискний шифрлэлт хэрхэн ажилладаг

Ерөнхий зарчим нь: шифрлэлтийн програм нь файлын системийн дүрсийг бүтээж, энэ бүх мэдээллийг агуулгыг нь шифрлэсэн саванд байрлуулдаг. Ийм сав нь энгийн файл эсвэл дискний төхөөрөмж дээрх хуваалт байж болно. Шифрлэгдсэн контейнер файлыг ашиглах нь тохиромжтой, учир нь ийм файлыг ямар ч тохиромжтой газар хуулж авах боломжтой бөгөөд та түүнтэй үргэлжлүүлэн ажиллах боломжтой. Энэ арга нь бага хэмжээний мэдээлэл хадгалахад тустай. Гэхдээ хэрэв савны хэмжээ хэдэн арван гигабайт байвал түүний хөдөлгөөнт байдал нь маш эргэлзээтэй болж, үүнээс гадна ийм асар том файлын хэмжээ нь зарим хэрэгцээтэй мэдээллийг агуулдаг болохыг харуулж байна. Тиймээс илүү түгээмэл арга бол хатуу диск дээрх бүхэл бүтэн хуваалтыг шифрлэх явдал юм.

Эдгээр зорилгоор олон янзын хөтөлбөрүүд байдаг. Гэхдээ хамгийн алдартай, найдвартай гэж үздэг TrueCrypt. Энэ програм нь нээлттэй эх сурвалж учраас энэ нь бичиг баримтгүй "арын хаалга" -аар шифрлэгдсэн өгөгдөлд нэвтрэх боломжийг олгодог үйлдвэрлэгчдийн хавчуурга агуулаагүй гэсэн үг юм. Харамсалтай нь, TrueCrypt програмыг бүтээгчид цаашдын хөгжлийг орхиж, баяжийг өмчийн хамтрагчиддаа шилжүүлэхээс өөр аргагүй болсон гэсэн саналууд байна. Гэсэн хэдий ч хамгийн сүүлийн үеийн найдвартай хувилбар 7.1a нь Windows үйлдлийн системийн бүх хувилбарт бүрэн ажиллагаатай хэвээр байгаа бөгөөд ихэнх хэрэглэгчид энэ хувилбарыг ашигладаг.

Анхаар!!!Хамгийн сүүлийн үеийн хувилбар нь 7.1a ( Татаж авах холбоос). "Таслагдсан" 7.2 хувилбарыг бүү ашигла (төсөл хаагдсан бөгөөд хөтөлбөрийн албан ёсны вэбсайт дээр тэд TrueCrypt-ээс Bitlocker руу шилжихийг санал болгож байгаа бөгөөд зөвхөн 7.2 хувилбар боломжтой).

Шифрлэгдсэн диск үүсгэх

Хуваалтуудыг шифрлэх стандарт аргыг авч үзье. Үүнийг хийхийн тулд хатуу диск эсвэл флаш диск дээр ашиглагдаагүй хуваалт хэрэгтэй. Энэ зорилгоор логик хөтчүүдийн аль нэгийг чөлөөлж болно. Үнэн хэрэгтээ, хэрэв үнэгүй хуваалт байхгүй бол шифрлэгдсэн диск үүсгэх явцад дискийг форматлахгүйгээр шифрлэж, одоо байгаа өгөгдлийг хадгалах боломжтой. Гэхдээ энэ нь илүү урт бөгөөд хэрэв компьютер хөлдвөл шифрлэлтийн явцад өгөгдөл алдагдах эрсдэл бага байна.

Хэрэв дискний төхөөрөмж дээрх шаардлагатай хуваалтыг бэлтгэсэн бол та одоо TrueCrypt програмыг ажиллуулж, "Шинэ боть үүсгэх" цэсийн зүйлийг сонгох боломжтой.

Бид өгөгдлийг контейнер файлд биш, харин дискний хуваалтад хадгалахыг сонирхож байгаа тул "Системийн бус хуваалт / дискийг шифрлэх" зүйл болон эзлэхүүний шифрлэлтийн ердийн төрлийг сонгоно.

Энэ үе шатанд дээр дурдсан сонголт гарч ирнэ - хуваалт дахь өгөгдлийг шифрлэх эсвэл мэдээллийг хадгалахгүйгээр форматлах.

Үүний дараа програм шифрлэхэд ямар алгоритм ашиглахыг асууна. Өдөр тутмын хэрэгцээнд зориулж энд тийм ч их ялгаа байхгүй - та аль нэг алгоритм эсвэл тэдгээрийн багцыг сонгож болно.

Зөвхөн энэ тохиолдолд хэд хэдэн алгоритмыг ашиглахдаа шифрлэгдсэн дисктэй ажиллахад илүү их тооцоолох нөөц шаардагддаг бөгөөд үүний дагуу унших, бичих хурд буурдаг гэдгийг анхаарах хэрэгтэй. Хэрэв компьютер хангалттай хүч чадалгүй бол туршилтын товчлуур дээр дарж компьютерийнхээ оновчтой алгоритмыг сонгох нь зүйтэй юм.

Дараагийн алхам бол шифрлэгдсэн эзлэхүүнийг форматлах бодит үйл явц юм.

Одоо програм хатуу дискийг шифрлэж дуустал хүлээх л үлдлээ.

Нууц үг тохируулах үе шатанд та түлхүүр файлыг нэмэлт хамгаалалт болгон тохируулж болно гэдгийг тэмдэглэх нь зүйтэй. Энэ тохиолдолд зөвхөн энэ түлхүүр файл байгаа тохиолдолд шифрлэгдсэн мэдээлэлд хандах боломжтой болно. Үүний дагуу, хэрэв энэ файл нь дотоод сүлжээнд байгаа өөр компьютер дээр хадгалагдсан бол шифрлэгдсэн диск эсвэл флаш диск бүхий зөөврийн компьютер алдагдсан тохиолдолд нууц үгээ таасан байсан ч хэн ч нууц мэдээлэлд нэвтрэх боломжгүй болно. Зөөврийн компьютер эсвэл флаш диск дээр түлхүүр файл байхгүй.

Шифрлэгдсэн хуваалтыг нууж байна

Өмнө дурьдсанчлан, шифрлэгдсэн хуваалтын давуу тал нь үйлдлийн системд ашиглагдаагүй, форматлагдаагүй байдлаар байрладаг. Мөн энэ нь шифрлэгдсэн мэдээлэл агуулсан гэсэн шинж тэмдэг байхгүй. Үүнийг олж мэдэх цорын ганц арга бол битийн дарааллын санамсаргүй байдлын өндөр түвшингээс харахад хуваалтад шифрлэгдсэн өгөгдөл байгаа гэж дүгнэж болох тусгай крипт анализын програмуудыг ашиглах явдал юм. Гэхдээ хэрэв та тусгай албадын боломжит бай биш бол ийм буулт хийх аюул заналхийлэх магадлал багатай юм.

Гэхдээ энгийн хүмүүсээс нэмэлт хамгаалалт авахын тулд шифрлэгдсэн хуваалтыг боломжтой дискний үсгүүдийн жагсаалтаас нуух нь утгагүй юм. Түүнээс гадна диск рүү үсгээр нь шууд хандах нь юу ч өгөхгүй бөгөөд зөвхөн шифрлэлтийг форматлах замаар устгасан тохиолдолд л шаардлагатай болно. Ашигласан үсгээс эзлэхүүнийг салгахын тулд "Хяналтын самбар" дахь "Компьютерийн удирдлага / Дискний удирдлага" хэсэгт очоод хүссэн хуваалтын контекст цэс рүү залгаад "Драйвын үсэг эсвэл хөтөчийн замыг өөрчлөх ..." гэсэн зүйлийг сонгоно уу. , та холбоосыг арилгах боломжтой.

Эдгээр залруулга хийсний дараа шифрлэгдсэн хуваалт нь Windows Explorer болон бусад файлын менежерүүдэд харагдахгүй болно. Нэг нэргүй, "хэлбэршүүлээгүй" хэд хэдэн системийн хуваалтууд байгаа нь гадны хүмүүсийн сонирхлыг татахгүй байх магадлалтай.

Шифрлэгдсэн диск ашиглах

Шифрлэгдсэн төхөөрөмжийг ердийн диск болгон ашиглахын тулд та үүнийг холбох хэрэгтэй. Үүнийг хийхийн тулд програмын үндсэн цонхон дээр байгаа хөтчийн үсгүүдийн аль нэг дээр хулганы баруун товчийг дараад "Төхөөрөмжийг сонгох ба холбох ..." цэсийн зүйлийг сонгоно уу.

Үүний дараа та өмнө нь шифрлэгдсэн төхөөрөмжийг тэмдэглэж, нууц үгээ зааж өгөх хэрэгтэй.

Үүний үр дүнд Windows Explorer дээр сонгосон драйвер үсэг бүхий шинэ диск гарч ирэх ёстой (бидний тохиолдолд X хөтөч).

Одоо энэ дисктэй ямар ч энгийн логик дисктэй ажиллах боломжтой болно. Ажил дууссаны дараа хийх гол зүйл бол компьютерээ унтраах, TrueCrypt програмыг хаах, шифрлэгдсэн хуваалтыг идэвхгүй болгохоо мартаж болохгүй - эцэст нь диск холбогдсон үед ямар ч хэрэглэгч түүн дээр байрлах өгөгдөлд хандах боломжтой. Та "Устгах" товчийг дарж хуваалтыг салгаж болно.

Үр дүн

TrueCrypt програмыг ашигласнаар таны хатуу дискийг шифрлэх боломжтой бөгөөд хэрэв хэн нэгэн таны флаш диск эсвэл хатуу диск рүү гэнэт нэвтэрсэн тохиолдолд танихгүй хүмүүсээс хувийн файлаа нуух болно. Ашиглагдаагүй, далд хуваалт дээрх шифрлэгдсэн мэдээллийн байршил нь нэмэлт хамгаалалтын түвшинг бий болгодог, учир нь үл мэдэгдэх хүмүүсийн хүрээлэл нууц мэдээлэл нь аль нэг хэсэгт хадгалагдаж байгааг таахгүй байж магадгүй юм. Хувийн мэдээллийг хамгаалах энэ арга нь ихэнх тохиолдолд тохиромжтой байдаг. Зөвхөн нууц үг олж авахын тулд хүчирхийллийн аюул заналхийлсэн тохиолдолд л танд стеганографи, TrueCrypt далд боть (хоёр нууц үгтэй) гэх мэт илүү боловсронгуй хамгаалалтын аргууд хэрэг болно.

Энэ бол VeraCrypt-т зориулсан манай блогийн таван нийтлэлийн дөрөв дэх нь бөгөөд үүнд Windows үйлдлийн систем суулгасан системийн хуваалт эсвэл бүхэл дискийг шифрлэхийн тулд VeraCrypt програмыг хэрхэн ашиглах талаар дэлгэрэнгүй дүн шинжилгээ хийж, алхам алхмаар зааварчилгаа өгдөг.

Хэрэв та системийн бус хатуу дискийг хэрхэн шифрлэх, бие даасан файлууд эсвэл бүхэл бүтэн USB флаш дискийг хэрхэн шифрлэх талаар хайж байгаа бөгөөд VeraCrypt-ийн талаар илүү ихийг мэдэхийг хүсвэл эдгээр холбоосыг үзээрэй.

Түр зуурын файл (унтах горим), своп файл болон бусад файлууд (гэнэтийн цахилгаан тасарсан үед ч) үргэлж шифрлэгдсэн байдаг тул энэ шифрлэлт нь хамгийн аюулгүй юм. Маш олон чухал мэдээллийг хадгалдаг үйлдлийн системийн бүртгэл болон бүртгэлийг мөн шифрлэх болно.

Системийн шифрлэлт нь ачаалахаас өмнөх баталгаажуулалтаар ажилладаг. Windows-г ачаалж эхлэхээс өмнө үйлдлийн системийн бүх файлуудыг агуулсан дискний системийн хуваалтыг тайлах нууц үг оруулах шаардлагатай.

Энэ функцийг стандарт системийн ачаалагчийг орлох VeraCrypt ачаалагч ашиглан хэрэгжүүлдэг. VeraCrypt Rescue Disk ашиглан хатуу дискний ачаалах хэсэг, улмаар ачаалагч өөрөө гэмтсэн тохиолдолд та системийг ачаалж болно.

Үйлдлийн систем ажиллаж байх үед системийн хуваалт нь шууд шифрлэгдсэн болохыг анхаарна уу. Процесс явагдаж байх үед та ердийнхөөрөө компьютерээ ашиглаж болно. Дээр дурдсан нь шифрийг тайлахад бас үнэн юм.

Системийн дискний шифрлэлтийг дэмждэг үйлдлийн системүүдийн жагсаалт:

  • Windows 10
  • Windows 8 ба 8.1
  • Windows 7
  • Windows Vista (SP1 эсвэл түүнээс хойшхи)
  • Windows XP
  • Windows Server 2012
  • Windows Server 2008 ба Windows Server 2008 R2 (64 бит)
  • Windows Server 2003
Манай тохиолдолд бид Windows 10 компьютерийг нэг хөтөчтэй шифрлэж байна C:\

Алхам 1 - Системийн хуваалтыг шифрлэх


VeraCrypt програмыг ажиллуулж, програмын үндсэн цонхноос Системийн таб руу очоод цэсийн эхний зүйлийг сонгоно уу. Системийн хуваалт/драйвыг шифрлэх (Системийн хуваалт/дискийг шифрлэх).

Алхам 2 - Шифрлэлтийн төрлийг сонгох


Өгөгдмөл төрлийг үлдээнэ үү Ердийн (Хэвийн)Хэрэв та далд хуваалт эсвэл далд үйлдлийн систем үүсгэхийг хүсвэл нэмэлт функцүүдэд зориулагдсан VeraCrypt-д анхаарлаа хандуулаарай. дарна уу Дараачийн

Алхам 3 - Шифрлэлтийн хэсэг




Бидний хувьд бүхэл бүтэн диск эсвэл зөвхөн системийн хуваалтыг шифрлэх нь тийм ч чухал биш юм, учир нь бид бүх чөлөөт зайг эзэлдэг дискэн дээр зөвхөн нэг хуваалттай байдаг. Жишээлбэл, таны физик диск хэд хэдэн хэсэгт хуваагдсан байж магадгүй юм C:\болон D:\. Хэрэв ийм зүйл тохиолдвол та хоёр хуваалтыг шифрлэхийг хүсвэл сонгоно уу Драйвыг бүхэлд нь шифрлэх (Драйвыг бүхэлд нь шифрлэх).

Хэрэв танд олон физик диск суулгасан бол тэдгээрийг тусад нь шифрлэх шаардлагатай болно гэдгийг анхаарна уу. Энэхүү зааврыг ашиглан системийн хуваалт бүхий диск. Өгөгдлийн дискийг хэрхэн шифрлэх талаар бичсэн байна.

Та дискийг бүхэлд нь эсвэл зөвхөн системийн хуваалтыг шифрлэх эсэхээ сонгоод товчийг дарна уу Дараачийн.

Алхам 4 - Далд хуваалтыг шифрлэх



Сонго Тийм тийм)Хэрэв таны төхөөрөмж компьютер үйлдвэрлэгчийн хэрэгслүүдтэй далд хуваалтуудтай бөгөөд та тэдгээрийг шифрлэхийг хүсвэл энэ нь ихэвчлэн шаардлагагүй байдаг.

Алхам 5 - Үйлдлийн системийн тоо



Компьютер дээр нэгэн зэрэг хэд хэдэн үйлдлийн систем суулгасан тохиолдолд бид дүн шинжилгээ хийхгүй. Сонгоод товшино уу Дараачийн.

Алхам 6 - Шифрлэлтийн тохиргоо



Шифрлэлт болон хэш алгоритмын сонголт, хэрэв та юу сонгохоо мэдэхгүй байгаа бол утгуудыг үлдээнэ үү AESболон SHA-512анхдагчаар хамгийн хүчтэй сонголт.

Алхам 7 - Нууц үг



Энэ бол чухал алхам бөгөөд энд та шифрлэгдсэн системд нэвтрэхэд ашиглах хүчтэй нууц үг үүсгэх хэрэгтэй. Хэрхэн сайн нууц үг сонгох талаар Эзлэхүүн үүсгэх шидтэн цонхны хөгжүүлэгчдийн зөвлөмжийг анхааралтай уншихыг зөвлөж байна.

Алхам 8 - Санамсаргүй өгөгдөл цуглуулах


Энэ алхам нь өмнө нь оруулсан нууц үг дээр тулгуурлан шифрлэлтийн түлхүүр үүсгэхэд шаардлагатай бөгөөд хулганыг удаан хөдөлгөх тусам үүссэн түлхүүрүүд илүү найдвартай байх болно. Заагч ногоон өнгөтэй болтол хулганыг ядаж санамсаргүй байдлаар хөдөлгөж, дараа нь товшино уу Дараачийн.

Алхам 9 - Үүсгэсэн түлхүүрүүд



Энэ алхам нь шифрлэлтийн түлхүүр, холбох (давс) болон бусад параметрүүдийг амжилттай үүсгэсэн болохыг танд мэдэгдэнэ. Энэ бол мэдээллийн алхам бөгөөд товшино уу Дараачийн.

Алхам 10 - Сэргээх диск



Сэргээх дискний (аврах диск) ISO дүрс хадгалагдах замыг зааж өгнө үү. VeraCrypt ачаалагч гэмтсэн тохиолдолд танд энэ зураг хэрэг болох ч та нууц үгээ зөв оруулах шаардлагатай хэвээр байна.


Сэргээх дискний дүрсийг зөөврийн хэрэгсэлд (жишээ нь, USB флаш диск) хадгалах эсвэл оптик дискэнд (зөвлөж байна) бичээд дарна уу. Дараачийн.

Алхам 11 - Сэргээх диск үүсгэсэн



Анхаар! Шифрлэгдсэн системийн хуваалт бүр өөрийн сэргээх дискийг шаарддаг. Үүнийг үүсгэж, зөөврийн зөөвөрлөгч дээр хадгалахаа мартуузай. Сэргээх дискийг ижил шифрлэгдсэн системийн драйв дээр бүү хадгал.

Техникийн доголдол, техник хангамжийн асуудал гарсан тохиолдолд зөвхөн сэргээх диск нь өгөгдлийг тайлахад тусална.

Алхам 12 - Чөлөөт орон зайг цэвэрлэ



Чөлөөт зайг арилгах нь урьд өмнө устгасан өгөгдлийг дискнээс бүрмөсөн устгах боломжийг олгодог бөгөөд үүнийг тусгай техник ашиглан сэргээх боломжтой (ялангуяа уламжлалт соронзон хатуу дискний хувьд үнэн).

Хэрэв та SSD дискийг шифрлэж байгаа бол 1 эсвэл 3 дамжуулалтыг сонго, соронзон дискний хувьд 7 эсвэл 35 дамжуулалтыг сонгохыг зөвлөж байна.

Энэ үйлдэл нь дискний шифрлэлтийн нийт хугацаанд нөлөөлнө гэдгийг анхаарна уу, ийм учраас хэрэв таны диск өмнө нь устгасан чухал мэдээлэл агуулаагүй байсан бол татгалзах хэрэгтэй.

SSD хөтчүүдэд 7 эсвэл 35 дамжуулалтыг бүү сонго, соронзон хүчний микроскоп нь SSD-тэй ажиллахгүй, 1 дамжуулалт хангалттай.

Алхам 13 - Системийн шифрлэлтийн туршилт



Системийн шифрлэлтийн урьдчилсан туршилтыг хийж, VeraCrypt ачаалагчийн интерфейс бүхэлдээ англи хэл дээр байна гэсэн мессежийг уншина уу.

Алхам 14 - Хэрэв Windows ачаалахгүй бол яах вэ



Хэрэв Windows дахин ачаалсны дараа ачаалахгүй бол (энэ нь тохиолддог) юу хийх талаар зөвлөмжийг үзээрэй, эсвэл илүү дээр нь хэвлэж аваарай.

дарна уу БОЛЖ БАЙНА УУХэрэв та мессежийг уншиж, ойлгосон бол.

Редакторын сонголт
Александр Лукашенко наймдугаар сарын 18-нд Засгийн газрын тэргүүнээр Сергей Румасыг томилов. Румас удирдагчийн засаглалын үед аль хэдийн найм дахь Ерөнхий сайд болсон ...

Америкийн эртний оршин суугчид болох Майя, Ацтек, Инкүүдээс бидэнд гайхалтай дурсгалууд иржээ. Испанийн үеэс хэдхэн ном байсан ч ...

Viber бол дэлхийн сүлжээгээр харилцах олон платформ програм юм. Хэрэглэгчид илгээх, хүлээн авах боломжтой...

Gran Turismo Sport бол энэ намрын гурав дахь бөгөөд хамгийн их хүлээгдэж буй уралдааны тоглоом юм. Одоогийн байдлаар энэ цуврал нь үнэндээ хамгийн алдартай нь ...
Надежда, Павел нар олон жилийн турш гэрлэж, 20 настайдаа гэрлэж, одоо ч хамт байгаа ч бусад хүмүүсийн нэгэн адил гэр бүлийн амьдралд үе үе байдаг ...
("Шуудангийн газар"). Ойрын үед хүн бүр утасгүй байсан тул хүмүүс шуудангийн үйлчилгээг ихэвчлэн ашигладаг байсан. Би юу хэлэх ёстой вэ...
Дээд шүүхийн дарга Валентин СУКАЛО-той хийсэн өнөөдрийн ярилцлагыг хэтрүүлэггүйгээр чухал ач холбогдолтой гэж хэлж болно.
Хэмжээ ба жин. Гаригуудын хэмжээ нь диаметр нь дэлхийгээс харагдах өнцгийг хэмжих замаар тодорхойлогддог. Энэ арга нь астероидуудад хамаарахгүй: тэд ...
Дэлхийн далайд олон төрлийн махчин амьтад байдаг. Зарим нь олзоо нуугдаж хүлээж, гэнэтийн дайралт хийх үед...