<轉載請注明來自 默默的唐Blog:http://hi.baidu.com/momodetang >
大家都知道.移動硬盤如果丟失.里面的數據對于其他用戶來說完全是可自由讀寫的.
如果你是商務或者銷售.那可能會給公司利益造成嚴重損失.
如果你是工程師.那你的勞動成果.比如文檔.方案.代碼的泄漏.
如果萬一你有一些攝影愛好.那就更麻煩了.被惡意傳播.后果不堪設想.
在Windows系統(tǒng)平臺上.有很多加密數據的方式.比如EFS文件加密系統(tǒng).
但是這個Windows自帶的加密方式需要使用證書.比較麻煩.并且與操作系統(tǒng)綁定了.
雖然也是透明的加密解密.但是如果你忘記導出證書和私鑰.那你等著哭吧.
這里選擇一款開源的硬盤加密軟件.TrueCrypt.將我的移動硬盤做全盤加密.
需要注意的是:
TrueCrypt這款軟件是將硬盤或者指定卷做加密格式化.
所以暫時不支持將已有數據的卷做加密轉換.
各位如果要使用的話.必須先保證加密硬盤或者卷為空.(好像并非如此)
各位可以去官方站點下載:
http://www.360doc.com/
下載后在系統(tǒng)上安裝,安裝非常簡單,直接Next 一路到底就可以了.安裝完成以后可以看到如下主界面:
可在官方主頁
第一次使用需要TrueCrypt創(chuàng)建一個加密卷.這個時候你可以將你的移動硬盤插好.
選擇"創(chuàng)建加密卷".出現如下圖菜單.
如果電腦是多人共用,建議選擇第一項(創(chuàng)造文件型加密卷,加密某些文件夾之類的),如果是加密硬盤分區(qū)、移動硬盤或U盤閃存,此時需要選擇第二項(在非系統(tǒng)分區(qū)/驅動器內創(chuàng)造加密卷),而第三項(加密系統(tǒng)分區(qū)或者整個系統(tǒng)所在硬盤)一般針對私人使用的電腦,安全性能比較高的,我這里選中第二項,"Encrypt a non-system partition/device"(在非系統(tǒng)分區(qū)/驅動器內創(chuàng)造加密卷) 點"下一步".
創(chuàng)建一個"標準加密卷".點"下一步",選擇設備.選中你的USB盤或者移動硬盤.
注意看警告:
如果您加密整個分區(qū)或者設備.所有當前存儲于這個分區(qū)或設備的數據將會被擦除.
選擇一個移動設備后,繼續(xù)操作,下一步,然后看到下圖,選擇第一項,創(chuàng)建并格式化該加密分區(qū).選擇"下一步"
選擇加密方式.建議一般使用AES已經足夠,Hash Algorithm部分建議采用SHA-512,總之.加密越安全.性能越低下,"什么叫安全.安全就是自身價值100萬的物品你需要花費1000萬來獲得.",這就是安全.所以.安全的概念是相對的.
現在如下圖,顯示的是你選擇加密磁盤或分區(qū)的大小。確認無誤后,點擊"下一步"
現在我們看到的為輸入密碼的界面,如下圖。注意,請輸入足夠長的密碼,建議最少8位,我輸入了30位
包含英文字母數字和特殊字符(例如你喜歡的一句話的拼音聲母加上你喜歡的一竄數字,中間加上其他字符。),最長為64位。如果你要求更高的安全性,請選擇"使用密鑰文件"。點擊"密鑰文件"按鈕可以產生一個密鑰,請注意,密鑰請放置于另一個U盤上,而不是選擇放在你電腦的硬盤上,這樣即使你加密的移動硬盤丟失,對方知道你的密碼,但沒有密鑰的那個U盤,也無法解密讀取你的文件。在確定你的密碼后,點擊"下一步"。
現在我們看到的是加密卷格式化界面,建議選擇NTFS格式,隨機緩沖這個值你可以自行點擊生成.比如.晃動鼠標.截取鼠標的坐標生成隨機池.
點"格式化"按鈕,
確認你選擇的分區(qū)或磁盤里面沒有數據的話就點"是"開始格式化了,建議不要選中"快速格式化" ,完全格式化更安全!
經過一段時間的等待,終于格式化完畢,如下圖提示,不需要繼續(xù)創(chuàng)建另外一個加密卷的話就退出吧,
現在你可以去我的電腦中點擊那剛從加密的那個磁盤了,比如我的是H盤,雙擊就提示如下圖:
夠酷吧?當然你別點"是"去格式化,否則后果自負~~~
下面開始使用介紹:
1.如何加載加密卷。先打開主界面,顯示如下圖
點"選擇設備",然后選擇你剛從加密的那個分區(qū),確定,點"載入",將彈出如下圖的界面。
在密碼框輸入不同加密卷的密碼,將會載入不同的加密卷。比如:你輸入第一個加密卷的密碼,將自動載入第一個加密卷.
輸入密碼后點"確定",加密卷就和普通的磁盤在使用上沒有任何區(qū)別了。
當然在我的電腦中會增加一個磁盤圖標,然后你可以打開進行任意操作了,當操作完畢后請點擊""卸載"噢
點擊"加密卷屬性"可以看到你的加密卷的信息,包括每次加載以后讀取寫入多少數據都有統(tǒng)計.
你也可以點擊"加密卷工具"進行如下的密碼.算法.備份.恢復等操作.
當你沒有加載加密卷的時候.系統(tǒng)是無法識別這個移動硬盤的.
目前上述的移動硬盤/U盤加密解決方案.是最接近保密要求的.
各位如果有興趣可以嘗試一下.總結一下.硬盤有價.數據無價.
當然你把上面的移動硬盤換成本地硬盤的分區(qū)也是可以的。