7Aug
Windowsi BitLockeri krüpteerimine vaikimisi 128-bitine AES-i krüptimine, kuid selle asemel võite valida 256-bitine AES-i krüpteering.256-bitine AES-i võtme kasutamine võib tulevikus teie failide juurde pääsemiseks proovida turvalisemaks.
Kas see on tõesti turvalisem? Noh, see on mõne arutelu küsimus. Võite naiivselt eeldada, et 256-bitine krüpteerimine pakub rohkem turvalisust, kuid see pole nii selge.
Kas 256-bitine AES-i krüpteerimine on veel turvalisem?
Nüüd on siin keeruline teema.Üldine tarkus on see, et AES 128 ja AES 256 pakuvad tegelikult sama turvalisust.128-bitine AES-i krüpteerimine võtab nii kaua aega, et 256-bitine AES-i krüptimine ei paku tõeliselt lisaturvalisust. Näiteks, kui see võtab neljakümne aasta jooksul robert-force 128-bitine AES, kas see on tõesti oluline, et isegi 256-bitine AES-i jõudmine võib kuluda isegi pikemaks ajaks? Kõik reaalsed eesmärgid on võrdselt turvalised.
Kuid see pole päris nii lihtne. Andmekaitseasutus vajab salastatuse kategooriasse SECRET tähistatud 128-bitiseid võtmeid, kuid selleks on vaja TOP-salajase teabega 256-bitine võtmeid. Riigiabi selgitab, et 256-bitine AES-i krüpteerimine on turvalisem. Kas salajane valitsusasutus, kelle ülesandeks on krüpteerimise lõhkumine, teab midagi, mida me ei tea, või kas see on lihtsalt rumal valitsuse bürokraatia juhtum?
Me ei saa anda lõplikku sõna. Agile Bits on oma blogipostituse teemal põhjalikult uurinud, miks nad viinud paroolijuhi 1Password 128-bitine AES-i 256-bitine AES-i. NSA näeb ilmselt 256-bitine AES-i krüpteerimiskaitse tulevaste kvantehnoloogiatehnoloogiate vastu, mis võiksid krüpteeringut murda palju kiiremini.
Valige 256-bitine AES-i krüpteerimine BitLockeri
jaoks. Oletame, et olete otsustanud, et kasutaksite 256-bitine AES-i või kui olete NSA töötaja, kellele dokumendid on märgitud TOP SECRET ja peate seda tegema. Pidage meeles, et 256-bitine AES on aeglasem kui 128-bitine AES, kuigi see jõudluse erinevus muutub kiiremaks arvuti riistvaraks vähem märgatavaks.
See seade on maetud rühmapoliitikasse, mida saate kohandada oma arvutis, kui teie arvuti ei kuulu domeeni. Vajutage Windowsi klahvi + R, et avada dialoogiaken Käivita, sisestage see gpedit.msc ja klõpsake kohaliku grupipoliitika redaktori avamiseks Enter.
Liikuge arvuti konfiguratsioonile \ Administratiivsed mallid \ Windowsi komponendid \ BitLockeri draivikrüptimine. Topeltklõpsake seadet "Vali draivide krüpteerimismeetod ja šifi tugevus".
Valige lubatud, klõpsake rippmenüüst ja valige AES 256-bitine. Muuda salvestamiseks klõpsake OK.
BitLocker kasutab uute koguste loomisel nüüd 256-bitine AES-i krüpteerimist. See seade kehtib ainult nende uute koguste puhul, mille lubate BitLockeri sisse lülitada. Kõik olemasolevad BitLockeri mahud jätkavad 128-bitine AES-i kasutamist.
Konverteeri 128-bitine AES-i mahud 256-bitisele AES-i krüpteerimisele
BitLocker ei anna võimalust olemasolevate BitLockeri mahtude teistsuguseks krüpteerimismeetodiks teisendada. Saate seda ise teha, dekrüpteerides draivi ja seejärel krüpteerides seda BitLockeri abil uuesti. BitLocker kasutab seadistamisel 256-bitine AES-i krüpteerimist.
Selleks paremklõpsake krüptitud draivi ja valige käsk Manage BitLocker või liikuge juhtpaneeli BitLockeri paneelile. Klõpsake krüptitud helitugevuse all BitLockeri lingi väljalülitamiseks.
Laske Windowsil kõvaketta dekrüpteerida. Kui see on tehtud, taaskäivitage BitLocker helitugevuse jaoks, paremklõpsates sellel ja valides BitLockeri sisse või klõpsake juhtpaneeli aknas valikut Lülita BitLocker sisse. Avage tavaline BitLockeri häälestusprotsess.
Kontrollige oma BitLockeri helitugevuse krüpteerimismeetodit
. Vajalik on spetsiaalne käsk, et näha, kas draiv kasutab 128-bitine AES-i või 256-bitine AES-i krüptimine.
Esmalt avage käsureale aken administraatorina. Windows 8.1 või 8 puhul paremklõpsake oma ekraani vasakus ülanurgas või vajutage Windows Key + X ja valige käsku Command( Rakenda)( Admin).Windows 7-s avage menüü Start, otsi käsureale, paremklõpsake käsuviiba otsetee ja valige käsk Käivita administraatorina.
Tippige käsureale aknas järgmine käsk ja vajutage Enter:
manage-bde -status
Näete infot iga krüptitud BitLockeri draivi kohta oma arvutis, sealhulgas selle krüpteerimismeetod. Sõna all "Krüpteerimismeetod" paremal asuvast "AES 128" või "AES 256" otsimiseks.
käivitamisel jätkatakse kas AES 128 või AES 256 krüpteerimist hiljem, olenemata grupipoliitika seadest. Seade mõjutab ainult krüpteerimismeetodit, mida Windows kasutab uute BitLockeri mahtude seadistamisel.
pildikrediit: Michelangelo Carrieri Flickr
-l