محافظت از ديسک ها با استفاده از رمز نگاري BitLocker Drive Encryption

از برنامه رمزنگاري ديسک BitLocker Drive Encryption براي کمک به حفاظت از فايل هاي ذخيره شده در ديسکي که ويندوز بر روي آن نصب شده است (ديسک سيستم عامل)، وبرروي ديسک هاي داده اي (مانند ديسک هاي سخت اينترنال) مي توانيد بهره بگيريد. از برنامه BitLocker To Go براي حفاظت ازداده هاي وسايل ذخيره گر جابه
دوشنبه، 17 آبان 1389
تخمین زمان مطالعه:
موارد بیشتر برای شما
محافظت از ديسک ها با استفاده از رمز نگاري BitLocker Drive Encryption

 محافظت از ديسک ها با استفاده از رمز نگاري BitLocker Drive Encryption
محافظت از ديسک ها با استفاده از رمز نگاري BitLocker Drive Encryption


 






 
از برنامه رمزنگاري ديسک BitLocker Drive Encryption براي کمک به حفاظت از فايل هاي ذخيره شده در ديسکي که ويندوز بر روي آن نصب شده است (ديسک سيستم عامل)، وبرروي ديسک هاي داده اي (مانند ديسک هاي سخت اينترنال) مي توانيد بهره بگيريد. از برنامه BitLocker To Go براي حفاظت ازداده هاي وسايل ذخيره گر جابه جا پذير (مانند ديسک هاي سخت اکسترنال يا حافظه هاي فلشUSB) مي توانيد استفاده کنيد.
BitLockerبر خلاف (EFS (1 که به شما امکان مي دهد فايل ها را به طورتک به تک رمزنگاري کنيد کل يک وسيله يا بخش ذخيره گر را رمزنگاري مي کند. عمليات ورود به حساب (logon) و کار با فايل ها ي تان را به طورعادي مي توانيد انجام دهيد، اما BitLocker به شما کمک مي کند که جلوي دسترسي هکرها به فايل هاي سيستمي را بگيرد. هکرها براي کشف گذرواژه ها به اين نوع فايل ها اتکا دارند. از سوي ديگر،
BitLocker جلوي دستيابي کساني را که وسيله ذخيره گر شما را از کامپيوترتان جدا مي کنند و به کامپيوتري ديگر وصل مي کنند مي گيرد.
هرگاه فايل هاي جديدي را دريک وسيله يا بخش ذخيره گر رمزنگاري شده با BitLocker اضافه کنيد، BitLocker آنها را به طورخودکار رمزنگاري مي کند. فايل ها تا زماني رمزنگاري مي مانند که دربخش يا وسيله ذخيره گر رمزنگاري شده ذخيره شده باشند. اگر اين فايل ها براي يک بخش يا وسيله ذخيره گر يا کامپيوتر ديگر کپي شود، رمز برداري مي شوند. اگر ازفايل هاي تان به طور مشترک با کاربران ديگر بهره مي گيريد، مثلاً ازطريق يک شبکه، اگراين فايل ها بر روي بخش يا وسيله ذخيره گر رمزنگار ي شده ذخيره شوند رمزنگاري مي شوند، اما آنها را فقط کاربران مجاز به طورمعمول مي توانند دستيابي کنند.
اگر ديسک سيستم عامل را رمزنگاري کنيد،BitLocker کامپيوتر را در زمان راه اندازي (استارت آپ) از لحاظ شرايطي بررسي مي کند که ممکن است يک خطر امنيتي وجود داشته باشد (مثلاً، يک تغييردربايوس(2) يا تغييرات در فايل هاي استارت آپ)(3) اگرBitLocker يک ريسک امنيتي را تشخيص بدهد، ديسک سيستم عامل را قفل خواهد کرد ويک کليد بازسازي BitLocker ويژه براي قفل برداري درخواست خواهد کرد. اطمينان يابيد که هنگامي که اولين بار BitLocker را فعال مي کنيد اين کليد بازسازي را بسازيد؛ درغيراين صورت، ممکن است دستيابي فايل هاي تان را کاملاً از دست بدهيد. اگر کامپيوترتان تراشه (TPM (4را داشته باشد، Bit Lockerاز آن براي تصديق کردن کليدهاي مورد نياز براي قفل برداري ازديسک سيستم عامل رمزنگاري شده بهر مي گيرد. هنگامي که کامپيوترتان را راه اندازي مي کنيد، BitLocker کليدهاي ديسک سيستم عامل را از TPMمي خواهد و از اين ديسک قفل برداري مي کند.
اگر ديسک هاي داده اي (ثابت يا جابه جا پذير) را رمزنگاري کنيد، با يک گذرواژه يا يک کارت هوشمند مي توانيد آنها را قفل برداري کنيد. ديسک داده اي را طوري مي توانيد ميزان کنيد که هنگامي که وارد حساب کاربري خود مي شويد به طور خودکار از ديسک قفل برداري کند.
BitLocker رادرهرزماني مي توانيد غيرفعال و خاموش کنيد، چه با متوقف ساختن موقتي آن، چه بارمز برداري دائمي از ديسک .
ياد آوري: امکان رمزنگاري ديسک ها با استفاده از Bit Locker Drive Encryption درهمه نگارش هاي ويندوزمهيا نشده است.

فعال کردن BitLocker
 

1- براي اجراي برنامه BitLocker Drive Encryptionروي دکمه Startکليک کنيد، درکادر Search، واژه bitlocker را تايپ کنيد، وسپس روي BitLocker کليک کنيد.
2- روي دکمه Turn On BitLockerکليک کنيد. برنامه هدايت کننده برپايي Bit Locker به اجرا درمي آيد. اگرازشما يک گذرواژه يا تأييديه را فراهم کنيد.
3- دستورالعمل هاي برنامه هدايت کننده را دنبال کنيد.

غير فعال کردن BitLocker
 

1- براي اجراي برنامه BitLocker Drive Encryption روي دکمه Start کليک کنيد، درکادرSearch ،واژه bitLocker را تايپ کنيد، و سپس روي BitLocker کليک کنيد.
2- يکي ازدو کار زير را انجام دهيد:
براي متوقف کردن موقتي BitLocker روي Suspend Protection کليک کنيد، و سپس روي Yes کليک کنيد.
براي غير فعال کردن BitLocker و رمز برداري از ديسک، روي Turn Off BitLockerکليک کنيد، و سپس روي Decrypt Drive کليک کنيد.

پيش نيازهاي سخت افزاري
 

براي استفاده از BitLocker Drive Encryption، براي ديسکي که ويندوز بر روي آن نصب شده است کامپيوترتان بايد پيش نيازهاي زير را برآورده کند.
يک کامپيوتر مجهز به تراشه TPM، که دربسياري از کامپيوترها براي پشتيباني از امکانات ايمن سازي پيشرفته تعبيه مي شود. اگر کامپيوترتان مجهز به TPM version 1.2 يا مابعد آن باشد کليد خود را دراين تراشه ذخيره خواهد کرد.
يک ذخيره گر جابه جا پذير USBمانند يک حافظه فلش USB. اگر کامپيوترتان TPM version 1.2يا ما بعد آن را نداشته باشد کليد خود را درحافظه فلش ذخيره خواهد کرد. اين گزينه فقط هنگامي قابل دستيابي است که مدير سيستم شما شبکه شما را طوري بر پا کرده باشد که استفاده از يک کليد راه انداز به جاي TPMمجازباشد.

برپايي ديسک سخت براي BitLocker Drive Encryption
 

براي رمزنگاري ديسکي که ويندوزبر روي آن نصب شده است، کامپيوترتان بايد دو پارتيشن داشته باشد: يک پارتيشن سيستمي (که حاوي فايل هاي مورد نياز براي راه اندازي کامپيوتر است)، و يک پارتيشن سيستم عامل (که حاوي ويندوز است). پارتيشن سيستم عامل رمزنگاري خواهد شد و پارتيشن سيستمي رمزنگاري نشده باقي خواهد ماند تا کامپيوترتان بتواند راه اندازي بشود.
در نگارش هاي پيشين ويندوز، مجبور بوديد که به طوردستي اين پارتيشن ها را بسازيد. در ويندوز7 اين پارتيشن ها به طورخودکارساخته مي شوند. اگرکامپيوترتان يک پارتيشن سيستمي نداشته باشد، برنامه هدايت کننده،BitLocker با استفاده از200مگابايت ازفضاي ديسک موجود يک پارتيشن سيستمي براي شما خواهد ساخت براي پارتيشن سيستمي هيچ حرف نماينده ديسکي نسبت داده نخواهد شد و درپوشه Computer به نمايش در نخواهد آمد.

پيش نيازها براي ذخيره گرهاي داده اي
 

براي رمزنگاري ديسک هاي داده اي ثابت مانند ديسک هاي سخت اينترنال از برنامه BitLocker و براي رمزنگاري ذخيره گرهاي جابه جا پذير، مانند يک حافظه فلش USB، از برنامه BitLocker To Go مي توانيد بهره بگيريد.
پي نوشت:

1- Encrypting File System
2- BlOS
3- startup
4- Trusted Platform Module
منبع:مجله ریزپردازنده شماره 186



 



نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
play_arrow
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
طلائیه؛ مشهد شهدای ایران
play_arrow
طلائیه؛ مشهد شهدای ایران
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
play_arrow
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
play_arrow
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
play_arrow
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
تماس تلفنی عارف با خانواده مرحوم خالقی
play_arrow
تماس تلفنی عارف با خانواده مرحوم خالقی
لیدر تجمعات دهدشت دستگیر شد
play_arrow
لیدر تجمعات دهدشت دستگیر شد
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
play_arrow
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
play_arrow
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
play_arrow
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
play_arrow
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
play_arrow
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است
play_arrow
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است
جوانمردانه‌ترین حرکت سال ایران در لیگ دسته ۲
play_arrow
جوانمردانه‌ترین حرکت سال ایران در لیگ دسته ۲
اجرای بی‌سابقه‌ی پهپادها در چین!
play_arrow
اجرای بی‌سابقه‌ی پهپادها در چین!