การเข้ารหัสฮาร์ดไดรฟ์ของคุณเป็นวิธีที่ง่ายและเร็วที่สุดในการเพิ่มความปลอดภัย เป็นเรื่องดีที่ Windows มาพร้อมกับโปรแกรมเข้ารหัสไดรฟ์ในตัวที่เรียกว่า BitLocker ยูทิลิตี้นี้พร้อมใช้งานสำหรับผู้ใช้ Windows 10 Pro, Enterprise และ Education
การเข้ารหัสไดรฟ์ฟังดูน่ากลัวเพราะถ้าคุณทำรหัสผ่านหายไดรฟ์ของคุณจะถูกล็อคตลอดไป ในทางตรงกันข้ามความปลอดภัยที่มอบให้คุณแทบไม่มีใครเทียบได้ นี่คือวิธีการที่คุณสามารถเข้ารหัสฮาร์ดไดรฟ์ที่ใช้ BitLocker บนวินโดวส์ 10
BitLocker คืออะไร?
BitLockerเป็นเครื่องมือเข้ารหัสดิสก์เต็มรูปแบบพร้อมใช้งานใน Windows 10 Pro, Enterprise, Education คุณสามารถใช้BitLockerเพื่อเข้ารหัสไดรฟ์โวลุ่ม (ซึ่งอาจเป็นบางส่วนหรือทั้งหมดของไดรฟ์ก็ได้)
BitLockerมีการเข้ารหัสที่แข็งแกร่งสำหรับผู้ใช้ Windows 10 ทั่วไป ตามค่าเริ่มต้น BitLocker ใช้การเข้ารหัส AES (หรือ AES-128) 128 บิตที่แข็งแกร่ง ปัจจุบันไม่มีวิธีใดที่จะทำลายมัน ทีมนักวิจัยพยายามแฮ็กอัลกอริทึมการเข้ารหัส AES นี้ แต่อาจต้องใช้เวลาหลายล้านปีในการถอดรหัสคีย์ นั่นคือเหตุผลที่ผู้คนเรียก AES ว่า "การเข้ารหัสระดับทหาร"
ดังนั้น BitLocker จึงใช้ AES-128 เพื่อมอบ "อุปสรรคด้านความปลอดภัย" สูงสุดสำหรับผู้ใช้ทุกคน หรือคุณยังสามารถใช้ BitLocker ด้วยการเข้ารหัส 256 บิตที่สูงขึ้นเพื่อให้การแคร็กดิสก์แทบเป็นไปไม่ได้ บทความนี้จะแนะนำคุณเกี่ยวกับวิธีการย้าย BitLocker ไปยังสภาพแวดล้อม AES-256
โดยทั่วไป BitLocker มีวิธีการเข้ารหัสที่แตกต่างกันสามวิธี:
- โหมดการตรวจสอบผู้ใช้ : โหมดการตรวจสอบผู้ใช้ "มาตรฐาน" จะเข้ารหัสไดรฟ์โดยต้องมีการตรวจสอบสิทธิ์ก่อนปลดล็อกด้วย PIN หรือรหัสผ่าน
- โหมดการทำงานที่โปร่งใส : นี่เป็นโหมดขั้นสูงกว่าเล็กน้อยโดยใช้ชิป Trusted Platform Module (TPM) ชิปนี้จะตรวจสอบไฟล์ระบบที่ไม่ได้แก้ไขเนื่องจากคุณเข้ารหัสไดรฟ์ด้วย BitLocker หากระบบไฟล์เสียหายชิป TPM จะไม่ปลดล็อก ในทางกลับกันคุณไม่สามารถป้อนรหัสผ่านเพื่อถอดรหัสไดรฟ์ได้ โหมดการทำงานที่โปร่งใสนี้สร้างความปลอดภัยชั้นที่สองสำหรับการเข้ารหัสไดรฟ์ของคุณ
- โหมดล็อค USB : โหมดคีย์ USB ใช้อุปกรณ์ USB จริงเพื่อบูตไปยังไดรฟ์ที่เข้ารหัส
จะตรวจสอบได้อย่างไรว่าระบบของคุณมี TPM หรือไม่?
ไม่แน่ใจว่าระบบที่ใช้อยู่มีโมดูล TPM หรือไม่? กดWindows+ คีย์Rแล้วพิมพ์tpm.msc หากคุณเห็นข้อมูลเกี่ยวกับ TPM ในระบบของคุณแสดงว่ามีการติดตั้งแล้ว หากคุณเห็นข้อความ "ไม่พบ TPM ที่เข้ากันได้" แสดงว่าระบบของคุณยังไม่ได้ติดตั้งโมดูล TPM
ไม่พบข้อความ TPM ที่เข้ากันได้บนคอมพิวเตอร์ Windows 10
ไม่สำคัญว่าคุณยังไม่มี คุณยังสามารถใช้ BitLocker ได้โดยไม่ต้องใช้โมดูล TPM นี่คือคำแนะนำโดยละเอียดเพิ่มเติม
วิธีตรวจสอบสถานะของ BitLocker
สิ่งแรกที่คุณต้องทำคือตรวจสอบว่าเปิดใช้งาน BitLocker ในระบบของคุณแล้ว
พิมพ์gpeditในแถบค้นหา Start Menu แล้วเลือก Best Match ตัวแก้ไขนโยบายกลุ่มจะเปิดขึ้น
ไปที่การกำหนดค่าคอมพิวเตอร์> แม่แบบการดูแล> คอมโพเนนต์ของ Windows> BitLocker Drive Encryption> ไดรฟ์ระบบปฏิบัติการ
เลือกจำเป็นต้องมีการตรวจสอบเพิ่มเติมที่เริ่มต้นหลังจากที่เปิดใช้งาน
หากระบบของคุณไม่ได้มีTPM ที่รองรับโมดูลตรวจสอบกล่องอนุญาตให้ BitLocker โดยไม่ต้อง TPM
การเปิดใช้งานต้องการการรับรองความถูกต้องเพิ่มเติมเมื่อเริ่มต้น
วิธีใช้ BitLocker Drive Encryption บน Windows 10
ขั้นแรกพิมพ์bitlockerในแถบค้นหาของ Start Menu จากนั้นเลือก Best Match
เลือกไดรฟ์ที่คุณต้องการในการเข้ารหัสด้วย BitLocker> เลือกเปิด BitLocker บน
ตอนนี้คุณต้องเลือกว่าคุณต้องการเข้ารหัสไดรฟ์อย่างไร ที่นี่คุณมีสองทางเลือก:
- ใช้รหัสผ่าน
- ใช้สมาร์ทการ์ด
เลือกตัวเลือกแรกเพื่อใช้รหัสผ่านปลดล็อกไดรฟ์
เลือกรหัสผ่าน BitLocker ของคุณ
นี่คือส่วนที่น่าสนใจจริงๆ: เลือกรหัสผ่านที่คาดเดายากที่สอดคล้องและจำง่ายสำหรับคุณ ตามคำแนะนำที่แนะนำของ BitLocker รหัสผ่านควรมีทั้งตัวอักษรตัวพิมพ์ใหญ่ตัวเลขช่องว่างและสัญลักษณ์ คุณสามารถดูวิธีการสร้างรหัสผ่านที่แข็งแกร่งเพียงdownload.vn
เข้ารหัสไดรฟ์โดยใช้ BitLocker
เมื่อคุณสร้างรหัสผ่านที่ถูกต้องแล้วให้ป้อนรหัสผ่านแล้วพิมพ์อีกครั้งเพื่อยืนยัน
หน้าถัดไปมีตัวเลือกในการสร้างคีย์การกู้คืน BitLocker คีย์ต้อง "ไม่ซ้ำใครไม่ซ้ำใคร" และนี่เป็นวิธีเดียวที่คุณสามารถสร้างสำเนาข้อมูลของคุณได้อย่างปลอดภัย คุณมี 4 ตัวเลือก บทความเลือกบันทึกเป็นไฟล์จากนั้นคลิกที่ตำแหน่งบันทึกที่จำง่าย สุดท้ายคลิกถัดไป
จำนวนไดรฟ์และการเข้ารหัส BitLocker ที่ใช้
ในขั้นตอนนี้คุณต้องเลือกจำนวนไดรฟ์ที่คุณต้องการเข้ารหัส BitLocker ขอแนะนำให้เข้ารหัสไดรฟ์ทั้งหมดหากคุณใช้เพื่อให้มั่นใจในความปลอดภัยของข้อมูลที่มีอยู่ทั้งหมดรวมถึงข้อมูลที่ถูกลบ แต่ยังไม่ได้ย้ายออกจากไดรฟ์ ในทางกลับกันหากคุณเข้ารหัสไดรฟ์หรือคอมพิวเตอร์เครื่องใหม่คุณเพียงแค่ต้องเข้ารหัสส่วนที่ใช้อยู่ในปัจจุบันเนื่องจาก BitLocker จะเข้ารหัสข้อมูลใหม่โดยอัตโนมัติเมื่อมีการเพิ่ม
สุดท้ายเลือกโหมดการเข้ารหัส Windows 10 เวอร์ชัน 1511 แนะนำโหมดการเข้ารหัสไดรฟ์ใหม่ที่เรียกว่า XTS-AES ให้การสนับสนุนความสมบูรณ์ อย่างไรก็ตาม XTS-AES ไม่สามารถทำงานร่วมกับ Windows รุ่นเก่าได้ หากไดรฟ์เข้ารหัส BitLocker ยังคงอยู่ในระบบคุณสามารถเลือกโหมด XTS-AES ใหม่ได้
ตรงกันข้ามถ้าคุณตั้งใจที่จะเชื่อมต่อไดรฟ์กับคอมพิวเตอร์เครื่องอื่นเลือกโหมดที่เข้ากันได้
เข้ารหัสไดรฟ์โดยใช้ BitLocker
เวลาที่ BitLocker ใช้กับงานขึ้นอยู่กับจำนวนข้อมูลที่จะเข้ารหัส
ในขั้นตอนสุดท้ายถึงเวลาใช้ BitLocker เพื่อเข้ารหัสไดรฟ์ เลือกเริ่มการเข้ารหัสและรอให้กระบวนการเสร็จสมบูรณ์ อาจใช้เวลาสักครู่ขึ้นอยู่กับปริมาณข้อมูลของคุณ
เมื่อคุณรีบูตระบบหรือเข้าถึงไดรฟ์ที่เข้ารหัส BitLocker จะแจ้งให้คุณป้อนรหัสผ่าน
ใช้ BitLocker AES-256 ใหม่
แทนที่จะใช้ AES 128 บิตคุณสามารถใช้การเข้ารหัส AES 256 บิตที่แข็งแกร่งขึ้นสำหรับ BitLocker แม้ว่า AES แบบ 128 บิตจะไม่เคยพ่ายแพ้ แต่คุณสามารถเพิ่มพลังได้ตลอดเวลาหากต้องการ
เหตุผลหลักในการใช้ AES-256 แทน AES-128 คือการต่อต้านการแพร่หลายของคอมพิวเตอร์ควอนตัมในอนาคต วิธีนี้สามารถทำลายการเข้ารหัสมาตรฐานที่มีอยู่ได้ง่ายกว่าฮาร์ดแวร์
เปิดตัวแก้ไขนโยบายกลุ่มไปที่การกำหนดค่าคอมพิวเตอร์> แม่แบบการดูแล> คอมโพเนนต์ของ Windows> BitLocker Drive Encryption
เลือกเลือกวิธีการเข้ารหัสไดรฟ์และความแรงของการเข้ารหัส > เลือกเปิดใช้งานจากนั้นคลิกXTS-AES 256 บิตในกล่องแบบเลื่อนลง คลิกสมัคร มันจบแล้ว.
เลือกวิธีการเข้ารหัสฮาร์ดไดรฟ์ที่ต้องการ
ตอนนี้คุณรู้วิธีเข้ารหัสไดรฟ์ Windows 10 โดยใช้ BitLocker แล้ว เมื่อใช้วิธีนี้คุณไม่จำเป็นต้องติดตั้งแอปพลิเคชันที่สามบนคอมพิวเตอร์ของคุณอีกต่อไป หวังว่าบทความนี้จะมีประโยชน์กับคุณ