Windows 10 安全特性全解析
1. 文件加密与访问
在文件资源管理器中,若要打开加密文件,可双击“encrypt”。前提是你已恢复包含私钥的证书,因为公钥用于加密对称密钥,而对称密钥又用于加密文件。操作完成后,关闭所有打开的窗口。
2. BitLocker 驱动器加密概述
2.1 与 EFS 的对比
EFS(加密文件系统)只能加密指定文件,像操作系统文件就无法用 EFS 加密,且存在被低级软件窃取 EFS 证书的风险。而 BitLocker 驱动器加密能对整个卷进行加密,不仅保护数据,还保护操作系统,防止在系统关机时往驱动器中添加额外软件。
2.2 与 TPM 的关系
BitLocker 驱动器加密设计为与可信平台模块(TPM)配合使用。TPM 是计算机主板的一部分,用于存储加密密钥和证书。并非所有计算机都有 TPM 模块,购买新电脑时需确认。没有 TPM 模块的计算机也能使用 BitLocker,此时加密密钥存储在 USB 驱动器中,或者在启动时需要输入 PIN 码。
2.3 两种模式
当使用 TPM 时,BitLocker 驱动器加密有两种模式:
| 模式 | 描述 | 优点 | 缺点 |
| — | — | — | — |
| TPM 仅模式 | 用户不会察觉 BitLocker 已激活,因为 TPM 中存储的密钥会自动用于启动 Windows 10 | 保护数据免受离线修改 | 对启动过程无额外保护,无法防止密码猜测 |
| 启动密钥模式 | 用户必须提供启动密钥才能启动 Windows 10,启动密钥可配置在
超级会员免费看
订阅专栏 解锁全文

72

被折叠的 条评论
为什么被折叠?



