① ThinkPad 筆記本電腦硬碟密碼加密是什麼原理,目前是否存在破解方法
ThinkPad筆記本中的TPM安全晶元可以與指紋識別模塊一起使用,普通筆記本中的指紋識別技術一般是把指紋驗證信息儲存在硬碟中,而ThinkPad中的TPM安全晶元則是
直接將指紋識別信息置於安全晶元中。一旦遭到暴力破解,安全晶元就啟動自毀功能,這樣保證了您的個人信息資料不會泄密。安全晶元通過LPC匯流排下的系統管
理匯流排來與處理器進行通信,安全晶元的密碼數據只能輸入而不能輸出。即關鍵的密碼加密與解密的運算將在安全晶元內完成,而只將結果輸出到上層。TPM安全
晶元和筆記本上的指紋識別模塊搭配能達到最高的安全級別,即便是在無塵實驗室對磁碟進行暴力拆解,也無法獲得有效信息。
IBM在推出內置有安全晶元的產品時就對外聲明,一旦啟用了安全晶元對硬碟進行了加密,就要牢記自己使用的密碼,否則一旦丟失,即便送到IBM公司那裡也
無法對其進行解密,挽救出其中的數據!不少外界的筆記本高手都曾試圖破解從而讀取經過安全晶元加密過的硬碟數據,但到現在為止還沒有人成功,也沒有人能完
全確定其中的加密原理細節,也曾聽說有一些人能成功解密並挽救出國硬碟中的數據,但還沒有哪個組織公開地提供這項服務。結論就是:如果使用了安全晶元的功
能,就一定要牢記自己使用的密碼。
② 電腦加密方法有哪些
有的時候有些人的電腦或者電腦某個文件或者文件夾不希望人家看到,這個時候我們就需要對它進行加密處理,這樣才能保證你的隱私不被別人看到。但是不同地方加密的 方法 也有所不同。下面就分別來介紹下有關加密的一些知識。
一、電腦加密
你是否希望在你不在的時候你的電腦不被別人私自用呢?解決這個最好的辦法就是對電腦進行加密。電腦加密也有幾種方式,一是電腦開機是就出來輸入密碼提示。這個加密需要在電腦 BIOS 裡面設置,方法是在BIOS中「Bios features setup」中這一項設置為「System」。改了這一項設置的BIOS密碼才有效果。然後將「User password」設置上密碼就可以了。重新開機在進入Windows前會要求你輸入剛才設置的密碼了。 二是用戶進入電腦系統的時候出來用戶登入窗口,方法是打開電腦控制面板,選擇用戶賬戶然後選擇用戶對其進行加密。
二、加密文件或文件夾
步驟一:打開Windows資源管理器。
步驟二:右鍵單擊要加密的文件或文件夾,然後單擊「屬性」。
步驟三:在「常規」選項卡上,單擊「高級」。選中「加密內容以便保護數據」復選框
在加密過程中還要注意以下五點:
1.要打開「Windows 資源管理器」,請單擊「開始→程序→附件」,然後單擊「Windows 資源管理器」。
2.只可以加密NTFS分區卷上的文件和文件夾,FAT分區卷上的文件和文件夾無效。
3.被壓縮的文件或文件夾也可以加密。如果要加密一個壓縮文件或文件夾,則該文件或文件夾將會被解壓。
4.無法加密標記為「系統」屬性的文件,並且位於systemroot目錄結構中的文件也無法加密。
5.在加密文件夾時,系統將詢問是否要同時加密它的子文件夾。如果選擇是,那它的子文件夾也會被加密,以後所有添加進文件夾中的文件和子文件夾都將在添加時自動加密。
三、解密文件或文件夾
步驟一:打開Windows資源管理器。
步驟二:右鍵單擊加密文件或文件夾,然後單擊「屬性」。
步驟三:在「常規」選項卡上,單擊「高級」。
步驟四:清除「加密內容以便保護數據」復選框。
同樣,我們在使用解密過程中要注意以下問題:
1.要打開「Windows資源管理器」,請單擊「開始→程序→附件」,然後單擊「Windows資源管理器」。
2.在對文件夾解密時,系統將詢問是否要同時將文件夾內的所有文件和子文件夾解密。如果選擇僅解密文件夾,則在要解密文件夾中的加密文件和子文件夾仍保持加密。但是,在已解密文件夾內創立的新文件和文件夾將不會被自動加密。
以上就是使用文件加、解密的方法!而在使用過程中我們也許會遇到以下一些問題,在此作以下說明:
1.高級按鈕不能用
原因:加密文件系統(EFS)只能處理NTFS文件系統卷上的文件和文件夾。如果試圖加密的文件或文件夾在FAT或FAT32卷上,則高級按鈕不會出現在該文件或文件夾的屬性中。
解決方案:
將卷轉換成帶轉換實用程序的NTFS卷。
打開命令提示符。
鍵入:Convert [drive]/fs:ntfs
(drive 是目標驅動器的驅動器號)
2.當打開加密文件時,顯示「拒絕訪問」消息
原因:加密文件系統(EFS)使用公鑰證書對文件加密,與該證書相關的私鑰在本計算機上不可用。
解決方案:
查找合適的證書的私鑰,並使用證書管理單元將私鑰導入計算機並在本機上使用。
3.用戶基於NTFS對文件加密,重裝系統後加密文件無法被訪問的問題的解決方案(注意:重裝Win2000/XP前一定要備份加密用戶的證書):
步驟一:以加密用戶登錄計算機。
步驟二:單擊「開始→運行」,鍵入「mmc」,然後單擊「確定」。
步驟三:在「控制台」菜單上,單擊「添加/刪除管理單元」,然後單擊「添加」。
步驟四:在「單獨管理單元」下,單擊「證書」,然後單擊「添加」。
步驟五:單擊「我的用戶賬戶」,然後單擊「完成」(如圖2,如果你加密用戶不是管理員就不會出現這個窗口,直接到下一步) 。
步驟六:單擊「關閉」,然後單擊「確定」。
步驟七:雙擊「證書——當前用戶」,雙擊「個人」,然後雙擊「證書」。
步驟八:單擊「預期目的」欄中顯示「加密文件」字樣的證書。
步驟九:右鍵單擊該證書,指向「所有任務」,然後單擊「導出」。
步驟十:按照證書導出向導的指示將證書及相關的私鑰以PFX文件格式導出(注意:推薦使用「導出私鑰」方式導出,這樣可以保證證書受密碼保護,以防別人盜用。另外,證書只能保存到你有讀寫許可權的目錄下)。
4.保存好證書
注意將PFX文件保存好。以後重裝系統之後無論在哪個用戶下只要雙擊這個證書文件,導入這個私人證書就可以訪問NTFS系統下由該證書的原用戶加密的文件夾(注意:使用備份恢復功能備份的NTFS分區上的加密文件夾是不能恢復到非NTFS分區的)。
最後要提一下,這個證書還可以實現下述用途:
(1)給予不同用戶訪問加密文件夾的許可權
將我的證書按「導出私鑰」方式導出,將該證書發給需要訪問這個文件夾的本機其他用戶。然後由他登錄,導入該證書,實現對這個文件夾的訪問。
(2)在其也WinXP機器上對用「備份恢復」程序備份的以前的加密文件夾的恢復訪問許可權
將加密文件夾用「備份恢復」程序備份,然後把生成的Backup.bkf連同這個證書拷貝到另外一台WinXP機器上,用「備份恢復」程序將它恢復出來(注意:只能恢復到NTFS分區)。然後導入證書,即可訪問恢復出來的文件了。
電腦加密方法相關 文章 :
1. 電腦加密方法有哪些
2. 如何設置電腦的密碼
3. 教你如何解除各種密碼方法
4. 電腦快捷鍵使用大全
5. 無線網路怎樣選擇無線加密技巧
6. 電腦的如飛七個小技巧(批處理)
7. 詳解五大常用密碼大全
8. 非常有用的電腦知識20條
9. 電腦安全知識
10. 電腦使用安全誤區大全
③ 電腦文件加密軟體有哪些
從多方面出發考慮,軟體操作,使用,兼容,功能全面,售後服務等評估一款軟體是否合適 推薦域之盾系統 以下功能都可實現
1. 透明加解密
系統根據管理策略對相應文件進行加密,用戶訪問需要連接到伺服器,按許可權訪問,越權訪問會受限,通過共享、離線和外發管理可以實現更多的訪問控制。
2. 泄密控制
對打開加密文檔的應用程序進行列印、內存竊取、拖拽和剪貼板等操作管控,用戶不能主動或被動地泄漏機密數據。
3. 審批管理
支持共享、離線和外發文檔,管理員可以按照實際工作需求,配置是否對這些操作進行強制審批。用戶在執行加密文檔的共享、離線和外發等操作時,將視管理員的許可權許可,可能需要經過審批管理員審批。
4. 離線文檔管理
對於員工外出無法接入網路的情況可採用系統的離線管理功能。通過此功能授權指定用戶可以在一定時間內不接入網路仍可輕松訪問加密數據,而該用戶相應的安全策略仍然生效,相應數據仍然受控,文檔許可權也與聯網使用一樣。
5. 外發文檔管理
本功能主要是解決數據二次泄密的威脅,目的是讓發出的文檔仍然受控。通過此功能對 需要發出的文件進行審批和授權後,使用者不必安裝加密客戶端即可輕松訪問受控文件,且可對文件的操作許可權及生命周期予以管控。
6. 審計管理
對加密文檔的常規操作,進行詳細且有效的審計。對離線用戶,聯網後會自動上傳相關日誌到伺服器。
7. 自我保護
通過在操作系統的驅動層對系統自身進行自我保護,保障客戶端不被非法破壞,並且始終運行在安全可信狀態。即使客戶端被意外破壞,客戶端計算機里的加密文檔也不會丟失或泄漏。