วิธีที่ง่ายที่สุดในการเข้ารหัสฮาร์ดไดรฟ์หลาย ๆ


3

วิธีที่ดีที่สุดในการเข้ารหัสฮาร์ดไดรฟ์แยกหลายตัวคืออะไร

ฉันมีคอมพิวเตอร์เดสก์ท็อป Windows 7 ที่มีไดรฟ์หลายตัวสำหรับไดรฟ์สื่อบูตวิดีโอเกม HD, มีเดีย HD, การตั้งค่า RAID - และฉันต้องการเข้ารหัสทั้งหมด ฉันไม่รู้ว่าอะไรจะเป็นวิธีที่ง่ายที่สุดในการทำสิ่งนี้

ก่อนหน้านี้ฉันเคยใช้ truecrypt เพื่อเข้ารหัสไดรฟ์และฉันพอใจกับการทำงานของมัน แต่ตอนนี้ฉันมีไดรฟ์แยกต่างหากหลายตัวและการตั้งค่า RAID

ปัญหาเกี่ยวกับการเข้ารหัสไดรฟ์ทั้งหมดแยกจากกันด้วย veracrypt / truecrypt ฉันจะต้องพิมพ์รหัสผ่านสำหรับแต่ละไดรฟ์หลังจากที่ฉันลงชื่อเข้าใช้แล้ว แต่อาจมีบางคนรู้วิธีที่ง่ายกว่า?


หากคุณใช้ RAID คุณไม่มีอุปกรณ์เสมือนหนึ่งตัวที่รวมอุปกรณ์ทางกายภาพของคุณหรือไม่ การเข้ารหัสควรทำในระดับนี้เพื่อที่คุณจะทำได้เพียงอันเดียว
Uriel

@Uriel ในกรณีของฉันฉันมีสามไดรฟ์และการโจมตีแยกต่างหาก เหตุผลที่ฉันไม่จู่โจม 0 สามไดรฟ์ก็คือมันเป็นไดรฟ์ประเภทต่าง ๆ ทั้งหมด (ssd, 2.5 "hdd, 3.5" hdd) ในกรณีของฉันฉันต้องการแยกไดรฟ์เหล่านี้เนื่องจากฉันไม่ค่อยมั่นใจในช่วงชีวิตของไดรฟ์เหล่านั้น สำหรับการจู่โจมฉันเข้าใจว่าฉันสามารถเข้ารหัสการตั้งค่าการจู่โจมทั้งหมด แต่คำถามของฉันเกี่ยวข้องกับวิธีที่ดีที่สุดในการเข้ารหัสแต่ละไดรฟ์บนเดสก์ท็อป
user26409

หากคุณต้องการแยกดิสก์ในบางจุดฉันไม่แน่ใจว่าคุณสามารถมีระบบไฟล์ที่เข้ารหัสไว้ด้านบนได้ คุณสามารถเล่นกับ encfs (ดู EncFSMP บน Windows) และใช้ mountpoints กับดิสก์ของคุณที่อยู่ด้านล่าง แต่ดูเหมือนว่าแฮ็คสกปรกมากกว่าสิ่งอื่น ...
Uriel

Veracrypt รองรับการเปิด "คอนเทนเนอร์ที่โปรดปราน" โดยอัตโนมัติ นี่อาจเป็น D: \ - SystemContainer ที่เปิดโดยอัตโนมัติเมื่อ C: \ - Systwmcontainer ถูกเปิด
BlueWizard

คำตอบ:


1

Windows BitLocker มีความสามารถในการปลดล็อกไดรฟ์ข้อมูลอัตโนมัติถ้าไดรฟ์ระบบนั้นได้รับการเข้ารหัสด้วย BitLocker ที่นี่ "Data Drives" อ้างถึงไดรฟ์ที่ไม่ใช่ Boot / System Drive ดังนั้นสิ่งเหล่านี้จะเป็น Gaming HD, Media HD และ RAID Setup ของคุณ

ด้านล่างนี้เป็นคำแนะนำทีละขั้นตอนเกี่ยวกับวิธีการตั้งค่านี้หากคุณตัดสินใจใช้ BitLocker โดยมีสมมติฐานว่าคุณไม่มี TPM (Trusted Platform Module) คุณอาจต้องใช้ USB Stick สำรองฉันไม่แน่ใจว่า Windows 7 อนุญาตให้ระบบที่ไม่มี TPM ใช้ BitLocker โดยไม่ใช้คีย์ USB ได้หรือไม่

  1. เปิดตัวแก้ไขนโยบายกลุ่ม (WIN + R และป้อน gpedit.msc )
  2. นำทางไปยัง Computer Configuration \ Administrative Templates \ Windows Components \ Bit Locker Drive Encryption \ Operating System Drives และดับเบิลคลิก Require additional authentication at startup.
  3. ตั้งค่าให้ Enable และตรวจสอบให้แน่ใจว่า "Allow BitLocker ... " ในตัวเลือกได้รับการตรวจสอบแล้ว
  4. ตอนนี้เปิด BitLocker Manager ( Control Panel\All Control Panel Items\BitLocker Drive Encryption )
  5. ผ่านตัวช่วยสร้างเพื่อกำหนดค่าไดรฟ์ข้อมูลของคุณ
  6. ผ่านตัวช่วยสร้างสำหรับไดรฟ์ระบบของคุณ (คีย์ USB และ / หรือรหัสผ่าน)
  7. กลับไปที่ตัวจัดการ BitLocker หลักตอนนี้คุณสามารถตั้งค่า Data Drive แต่ละตัวให้ปลดล็อคอัตโนมัติ

โปรดทราบว่าในขั้นตอนที่ 6 หากใช้ Windows 10 (และ iirc 8.1) คุณจะได้รับตัวเลือกเพื่อระบุรหัสผ่านหรือเพื่อสร้างคีย์ USB หรือ (ภายหลัง) ทั้งคู่
ฉันคิดว่าใน Windows 7 ตัวเลือกเดียวของคุณคือสร้างคีย์ USB

โปรดทราบว่าในขั้นตอนที่ 7 หาก Windows 7 BitLocker Manager ไม่มีตัวเลือกในการปลดล็อคอัตโนมัติให้เปิด cmd หรือ powershell ในฐานะผู้ดูแลระบบและพิมพ์คำสั่งต่อไปนี้

manage-bde -autounlock -enable $driveLetter

ที่ไหน $driveLetter คืออักษรชื่อไดรฟ์ของ Data Drive ของคุณ ( รวมไปถึง ตัวอย่างเช่นลำไส้ใหญ่ D: )

ตอนนี้ในการบู๊ตแต่ละครั้งคุณจะต้องใส่รหัส USB หรือรหัสผ่าน จากนั้น Data Drives จะปลดล็อกโดยอัตโนมัติ หากคุณต้องการเข้าถึงข้อมูลของไดรฟ์ข้อมูลบนคอมพิวเตอร์เครื่องอื่นเมื่อคอมพิวเตอร์เครื่องปัจจุบันของคุณเสียชีวิตคุณสามารถใช้รหัสผ่านที่คุณตั้งไว้ (หรือคีย์ USB หากคุณกำหนดค่าไว้) เพื่อปลดล็อก สิ่งนี้ใช้กับไดรฟ์ระบบเช่นกัน แต่คุณจะต้องเมาท์ระบบไดรฟ์เป็นไดรฟ์ข้อมูลในระบบอื่น (ซึ่งต้องใช้ Windows ด้วย)


ฉันไม่รู้ว่า bitlocker มีความสามารถนั้นขอบคุณ น่าเสียดายเมนบอร์ดของฉันไม่มีสล็อต TPM ไม่เช่นนั้นจะเป็นวิธีที่ฉันชอบ การไม่ใช้ไดรฟ์ usb แทนชิป TPM จะเสี่ยงต่อสิ่งที่ไม่ดีเช่น USUSB หรือไม่ หลังจากที่คุณพูดถึง auto mount ฉันก็พบสิ่งนี้สำหรับ veracrypt veracrypt.codeplex.com/wikipage?title=Favorite%20Volumes ดังนั้นดูเหมือนว่าฉันมีตัวเลือก แต่วิธีการคือสิ่งที่ฉันกำลังมองหาขอบคุณ!
user26409

จากสิ่งที่เข้าใจเกี่ยวกับ BadUSB มันเป็นช่องโหว่ที่ทำให้อุปกรณ์ USB (ไม่ว่าจะเป็นแฟลชไดรฟ์แป้นพิมพ์เมาส์ ฯลฯ ) ทำงานในลักษณะที่กำหนดไว้ล่วงหน้า การโจมตีที่อาจเกิดขึ้นได้คือการที่ USB "กลายเป็น" แป้นพิมพ์และทำสิ่งต่าง ๆ กับคอมพิวเตอร์ (เช่นเริ่มบรรทัดคำสั่งในฐานะผู้ดูแลระบบ (ทำได้อย่างง่ายดายหาก USB แกล้งทำเป็นแป้นพิมพ์ ดังนั้นหากคุณเสียบ USB ที่ติดเชื้อ BadUSB ไม่ว่าคุณจะเข้ารหัสข้อมูลของคุณอย่างไร USB จะยังคงสามารถทำสิ่งที่ต้องการได้เช่นปิดใช้งานการเข้ารหัสปิดใช้งานการป้องกันไวรัสและดาวน์โหลดมัลแวร์
nehcsivart

ขอบคุณ. ฉันทดสอบ bitlocker และรู้สึกประหลาดใจ ตัวเลือก Aes-256 สามารถใช้โมดูล TPM, usb หรือรหัสผ่านเพื่อปลดล็อกไดรฟ์ นอกจากนี้ยังสามารถปลดล็อกไดรฟ์อื่น ๆ ได้หลังจากที่คุณเข้าสู่ bootdrive โดยอัตโนมัติ Bitlocker ค้นหาไดรฟ์ usb ของคุณและหากพบกุญแจเข้ารหัสมันจะทำการปลดล็อกไดรฟ์โดยอัตโนมัติ หรือหากแฟลชไดรฟ์เสียอาจใช้รหัสผ่านแทนได้ ตัวเลือกมากมายกับ bitlocker และมันก็ง่ายซึ่งเป็นสิ่งที่ฉันกำลังมองหา ปลอดภัยหรือไม่ idk howtogeek.com/199171/...
user26409
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.