Anonim

Keamanan data adalah - atau sepatutnya - keutamaan bagi sesiapa sahaja yang menggunakan komputer hari ini. Dengan lebih banyak sistem mudah alih yang dijual daripada desktop, ia lebih penting daripada sebelumnya untuk menjamin peranti anda daripada kecurian atau kerugian. Oleh itu, pastikan data pada pemacu anda disulitkan adalah amalan terbaik bagi mana-mana pengguna yang mempunyai maklumat sensitif.

Nasib baik, ada cara mudah untuk melindungi data anda menggunakan perisian penyulitan bersepadu Microsoft, BitLocker. Walaupun sangat selamat, teknologi tidak berfungsi dengan cara yang sama jika peranti anda tidak dilengkapi dengan Modul Platform Dipercayai., anda akan belajar mengenai BitLocker dan cara menggunakannya tanpa TPM.

Apa itu BitLocker?

Pada asalnya nama "Cornerstone, " BitLocker adalah ciri penyulitan proprietari Microsoft yang disertakan dengan sistem Windows. Pada mulanya dibungkus dengan Vista, sistem ini direka untuk melindungi data sekiranya serangan fizikal, iaitu, jika komputer hilang atau dicuri. Ia mempunyai penyulitan 128-bit dan 256-bit. Untuk konteks, serangan kuasa brute oleh superkomputer akan mengambil masa lebih lama untuk memecahkan penyulitan 128-bit daripada umur alam semesta yang diketahui. Oleh itu, ini adalah pilihan yang sangat selamat untuk pengguna atau perniagaan purata.

BitLocker menyediakan perlindungan untuk keseluruhan jilid, seperti cakera keras. Walau bagaimanapun, penting untuk diperhatikan bahawa ia hanya melindungi daripada serangan luar talian. Semasa komputer anda sedang berjalan, anda perlu menggunakan cara lain untuk mempertahankan dari akses yang tidak dibenarkan. Ini menjadikan BitLocker sangat penting pada sistem yang tidak dapat dijamin lokasi fizikal yang selamat, seperti pelayan dan komputer riba. Langkah-langkah yang digariskan di bawah akan berfungsi pada edisi Windows 10 Professional dan Enterprise, tetapi bukan versi yang lebih lama.

Apakah TPM dan Mengapa Harus Anda Perihat?

Modul Platform Dipercayai, atau TPM, adalah cip tamper-bukti yang menyimpan dan menghasilkan kunci kriptografi. Ia pada asasnya menambah tahap keselamatan kepada penyulitan anda dengan menyimpan sebahagian daripada kunci untuk penyulitan anda pada cakera anda dan sebahagian daripadanya pada cip. Ini menghalang penyerang daripada hanya mengeluarkan cakera untuk memintas penyulitan.

Sesetengah komputer tidak dilengkapi dengan TPM, dan hujah telah dibuat bahawa TPM berlebihan dan memberikan rasa aman palsu. Jadi, sementara BitLocker biasanya memerlukan fungsi TPM, ada cara untuk mengaktifkannya dengan penyulitan berasaskan perisian melalui proses yang lebih lama.

Menggunakan BitLocker Tanpa TPM

Sebelum anda berbuat apa-apa, adalah idea yang baik untuk membuat sandaran sistem anda untuk memastikan semua data anda selamat. Anda boleh mendapatkan arahan Microsoft tentang cara melakukannya di sini. Sebaik sahaja anda melakukannya, ikuti panduan ini. Ciri ini tidak tersedia pada edisi Home Windows 10.

  1. Akses arahan Run (Windows key + R) pada komputer anda untuk membuka dialog Run dan ketik "gpedit.msc". Ini akan membuka editor dasar Kumpulan Tempatan.
  2. Gunakan panel di sebelah kiri untuk mencari "Dasar Komputer Tempatan, " di editor dasar klik pada "Konfigurasi Komputer" kemudian "Templat Pentadbiran."
  3. Akhir sekali, dalam "Windows Components" klik pada "BitLocker Drive Encryption" dan buka folder "Drive Sistem Operasi".
  4. Di panel di sebelah kanan, anda mahu mengaktifkan tetapan untuk memerlukan pengesahan tambahan.
  5. Di tetingkap baru, pastikan anda telah "Diaktifkan" dipilih, dan di bawah Pilihan, aktifkan pilihan untuk menggunakan BitLocker tanpa Modul Platform Dipercayai.

Itu sahaja - kini anda boleh menggunakan BitLocker secara normal. Kerana anda melewati TPM, anda perlu menyediakan sama ada kata laluan, kekunci USB, atau kedua-duanya. Sekarang, mari kita beralih kepada langkah-langkah untuk mengaktifkan BitLocker.

  1. Ketik Panel Kawalan ke dalam bar carian windows anda atau tekan Ctrl + C untuk mengakses Panel Kawalan. Setelah itu, cari tetingkap Keselamatan anda.
  2. Cari pilihan untuk membolehkan penyulitan memandu melalui BitLocker dan aksesnya. Klik "Hidupkan BitLocker."
  3. Anda akan diminta memilih cara untuk mengakses sistem anda sebaik sahaja ia dimulakan. Anda boleh memilih kata laluan atau pilihan untuk menggunakan pemacu USB. Anda perlu memasukkan kata laluan dan / atau mempunyai pemacu USB yang dipasang ke peranti anda setiap kali ia menaikkan.

Apabila kali anda boot komputer anda, anda akan diminta untuk memberi pengesahan untuk mendapatkan akses kepada sistem. Pastikan menyimpan kata laluan atau pemacu USB anda selamat. Lagipun, kunci hanya berfungsi jika orang yang memilihnya tidak mempunyai kunci.

Kekal selamat

Menjaga keselamatan data anda adalah salah satu perkara yang paling penting yang boleh anda lakukan sebagai pemilik perniagaan atau pengguna komputer pada umumnya. Anggaran kos purata satu pelanggaran data tunggal pada 2018 adalah lebih daripada $ 3 juta, dan jika trend semasa berterusan, bilangan itu akan meningkat. Perlu diingat bahawa komputer dan peranti mudah alih di lokasi yang tidak selamat sangat terdedah kepada serangan fizikal.

Sekiranya anda mempunyai mesin tanpa TPM, ini tidak bermakna anda tidak perlu mengambil langkah berjaga-jaga. Ikuti arahan yang ditetapkan untuk memastikan anda melakukan semua yang anda boleh untuk mengelakkan pelanggaran.

Adakah anda menjadi mangsa pelanggaran data sendiri? Apakah langkah penting lain yang anda cadangkan untuk mendapatkan data? Kongsi pengalaman dan petua anda di bahagian komen di bawah.

Cara menggunakan bitlocker tanpa tpm