加密初學者指南:它是什麼以及如何設定

你可能已經聽過“加密”這個詞上百萬次了,但是如果你仍然不確定它到底是什麼,我們會幫你解決的。下麵是對加密的基本介紹,您應該在何時使用它,以及如何設定它。...
Illustration for article titled A Beginner's Guide to Encryption: What It Is and How to Set it Up

你可能已經聽過“加密”這個詞上百萬次了,但是如果你仍然不確定它到底是什麼,我們會幫你解決的。下麵是對加密的基本介紹,您應該在何時使用它,以及如何設定它。

什麼是加密(encryption)?

Illustration for article titled A Beginner's Guide to Encryption: What It Is and How to Set it Up

加密是一種保護資料不被不想看到的人看到的方法。例如,當你在亞馬遜上使用信用卡時,你的電腦會對這些資訊進行加密,這樣別人就不會在傳輸你的個人資料時竊取你的資訊。類似地,如果您的計算機上有一個只想為自己保密的檔案,您可以對其進行加密,這樣沒有密碼就沒有人可以開啟該檔案。從傳送敏感資訊到保護電子郵件、保護雲端儲存安全,甚至隱藏整個作業系統,這一切都非常好。

加密,在其核心,是類似於那些解碼器戒指你玩時,你年輕。你有一條資訊,你用一個祕密密碼對它進行編碼,只有其他人用這個密碼才能閱讀它。其他人只會胡言亂語。顯然,這是一個極其簡單的解釋。計算機中的加密要複雜得多,有不同型別的加密使用多個“解碼器環”-但這是一般的想法。

在加密方面也有不同的安全級別。例如,有些型別更安全,但“解碼”所需時間更長,而且很少有加密方法是100%萬無一失的。如果您想更全面地解釋加密是如何工作的,請檢視how To Geek的這篇文章和HowsuffWorks的這篇文章。他們解釋了幾種不同的加密方式,以及它們是如何保證你在網上的安全的。

我應該加密我的檔案嗎?

首先,簡短的回答是:是的。即使你不共用你的電腦,東西也可能被偷。一個人所需要的只是在鍵盤前幾分鐘來找回他們想要的任何東西。一個登入密碼不會保護你,或者闖入一個密碼保護的計算機是非常容易的。

所以你應該加密你的敏感檔案嗎?對。但事情遠不止這些。當涉及到加密時,您有兩個很大的選擇:是隻加密重要的內容,還是加密整個驅動器?各有利弊:

  • 加密一組選定的檔案(如包含個人資訊的檔案)可以確保它們的安全,而不會帶來任何額外的麻煩。但是,如果有人可以訪問您的計算機,他們仍然可以侵入並檢視任何未加密的檔案,訪問您的瀏覽器,安裝惡意軟體,等等。
  • 加密你的整個驅動器使任何人都很難訪問你的任何資料,甚至啟動你的電腦沒有你的密碼。但是,如果您的驅動器出現任何損壞,那麼您檢索該資料的可能性要小得多。

我們通常建議普通使用者不要加密整個驅動器。除非你的電腦裡到處都是敏感檔案,或者有其他理由對整個事情進行加密,否則加密敏感檔案就更容易了。全磁碟加密更安全,但如果您不努力使所有內容都得到安全備份(然後也對這些備份進行加密),問題也會更大。

也就是說,我們將在本指南中向您展示如何做到這兩個方面。你做什麼取決於你自己。我們將在下麵的各個部分中詳細討論每種情況。

如何使用truecrypt加密單個檔案或資料夾

Illustration for article titled A Beginner's Guide to Encryption: What It Is and How to Set it Up

如果您需要保護一些檔案免受窺探,您可以使用免費的、開源的、跨平臺的TrueCrypt對它們進行加密。這些步驟應該適用於Windows、osx和Linux。請註意,如果您要加密檔案以透過internet傳送,也可以使用前面提到的7-Zip方法。

更新:TrueCrypt不再處於活躍的開發階段,但是您應該能夠使用它的最新的繼承者VeraCrypt來遵循這些相同的說明。

為您的檔案建立一個TrueCrypt捲非常簡單,只需遵循TrueCrypt的逐步嚮導即可。以下是它所包含內容的概述:

  1. 啟動TrueCrypt並單擊Create Volume按鈕。
  2. 在嚮導的第一個螢幕上,選擇“建立加密檔案容器”
  3. 在下一個螢幕上,選擇“Standard TrueCrypt Volume”(標準TrueCrypt捲)。如果要建立隱藏捲(進一步隱藏資料),請在此處閱讀有關其工作原理的更多資訊。在本教程中我們將不討論它。
  4. 在“捲位置”螢幕上,單擊“選擇檔案”按鈕並導航到要在其中儲存加密檔案的資料夾。不要選擇現有檔案,因為這樣會將其刪除,請導航到資料夾,在“檔名”框中鍵入加密捲的所需名稱,然後單擊“儲存”。我們稍後會將檔案新增到此TrueCrypt捲。
  5. 在下一個螢幕上選擇加密演算法。AES對於大多數使用者來說應該是不錯的,不過如果您選擇的話,您可以閱讀其他選項。記住:有些選項可能更安全,但比其他選項慢。
  6. 選擇捲的大小。確保它有足夠的空間來容納您的所有檔案,以及您以後可能要新增到其中的任何檔案。
  7. 選擇一個密碼來保護你的檔案。記住,密碼越強,檔案就越安全。確保記住密碼,因為如果丟失密碼,您的資料將無法訪問。
  8. 在下一個螢幕上,按照說明隨機移動滑鼠一段時間。這將確保TrueCrypt生成一個強大的隨機金鑰。然後單擊“下一步”繼續嚮導。
  9. 為加密捲選擇一個檔案系統。如果您在內部儲存超過4GB的檔案,則需要選擇NTFS。單擊“格式”建立捲。

要裝載捲,請開啟TrueCrypt並單擊“選擇檔案”按鈕。導航到剛建立的檔案。然後,從列表中選擇一個開啟的驅動器號並單擊Mount按鈕。在提示時鍵入密碼,完成後,加密捲將顯示在Windows資源管理器中,就像它是一個單獨的驅動器一樣。你可以把檔案拖到它上面,移動它們,或者像刪除其他資料夾一樣刪除它們。當您使用完它後,只需返回到TrueCrypt,從列表中選擇它,然後單擊Di**ount。你的檔案應該安全地藏起來。

如何使用truecrypt在windows上加密整個硬碟驅動器

Illustration for article titled A Beginner's Guide to Encryption: What It Is and How to Set it Up

加密整個硬碟驅動器的過程與加密單個檔案和資料夾的過程沒有太大區別(儘管TrueCrypt只能在Windows中實現這一點)。同樣,由於TrueCrypt的逐步嚮導,這個過程非常簡單。以下是您需要做的:

  1. 啟動TrueCrypt並單擊Create Volume按鈕。
  2. 在嚮導的第一個螢幕上,選擇“加密系統分割槽或整個系統驅動器”
  3. 在下一個螢幕上,選擇“Normal”。如果你想建立一個隱藏的作業系統(進一步隱藏你的資料),請閱讀更多關於它是如何工作的。在本教程中我們將不討論它。
  4. 下一步,選擇“加密整個驅動器”。這對大多數人都適用,但是如果驅動器上有其他不需要加密的分割槽,則可以選擇第一個選項。
  5. 當被要求加密主機保護區域時,我們建議選擇“否”,除非您有任何特定的理由這樣做。
  6. 如果您的計算機上只安裝了一個作業系統,請在下一個提示符處選擇“單啟動”。如果您不確定,您可能正在使用單啟動設定。如果您是雙引導(例如,使用Linux或其他版本的Windows),請選擇“多引導”
  7. 在下一個螢幕上選擇加密演算法。AES對於大多數使用者來說應該是不錯的,不過如果您選擇的話,您可以閱讀其他選項。記住:有些選項可能更安全,但比其他選項慢。
  8. 選擇一個密碼來保護你的檔案。記住,密碼越強,檔案就越安全。一定要記住你的密碼,因為如果你丟失了它,你的電腦將無法開機,你的資料將丟失。
  9. 在下一個螢幕上,按照說明隨機移動滑鼠一段時間。這將確保TrueCrypt生成一個強大的隨機金鑰。然後單擊“下一步”繼續嚮導。
  10. 接下來,為TrueCrypt解救磁碟選擇一個位置,如果引導載入程式、主金鑰或其他重要資料損壞,它將幫助您儲存資料。給它一個檔名並儲存它。
  11. 儲存檔案(ISO格式)後,您可以選擇將其燒錄到CD或DVD。在繼續之前,請立即執行此操作(使用Windows的內建工具或ImgBurn之類的程式)。燒錄完光碟後,請單擊“下一步”(並將光碟放在安全的地方!)。
  12. 為資料選擇擦除模式。“目標”是最快的,但是如果您想確保您的資料盡可能安全,請選擇其他選項之一(3-pass或7-pass可能很好)。
  13. 在下一個螢幕上執行系統加密預測試。您需要重新啟動計算機併在提示時輸入新的TrueCrypt密碼。
  14. 如果測試成功執行,您將獲得開始加密驅動器的選項。讓它執行它可能需要一段時間(特別是如果你有一個大驅動器)。

就這樣。從現在起,當您啟動計算機時,您需要在啟動Windows之前輸入TrueCrypt密碼。請確保您不會忘記密碼或丟失恢復光碟如果您忘記了密碼或出現問題,您將無法啟動到您的計算機,您將丟失所有資料。

如何使用filevault在os x上加密整個硬碟驅動器

Illustration for article titled A Beginner's Guide to Encryption: What It Is and How to Set it Up

OSX有一個名為FileVault的內建加密工具,設定起來非常簡單。您需要做的就是:

  1. 進入“系統首選項”>“安全和隱私”>“FileVault”。
  2. 單擊視窗左下角的鎖進行更改。出現提示時鍵入密碼。
  3. 單擊“開啟FileVault”按鈕。複製恢復金鑰並將其儲存在安全的地方(最好不要放在計算機上物理安全的地方,如保險箱)。我們不建議將其與蘋果一起儲存。
  4. 出現提示時重新啟動計算機。

當您重新啟動時,OSX將開始加密您的磁碟,並且您的計算機在執行時可能會執行得有點慢。這可能需要一個多小時,這取決於你的硬碟有多大。

替代工具

TrueCrypt長期以來一直是最流行的加密工具之一,也是最容易設定的工具之一。然而,這並不是唯一的選擇。正如我們前面提到的,7-Zip也是加密檔案的好方法,BitLocker也是如此,它與Windows 8的Pro版本(或Windows 7的Enterprise和Ultimate版本)一起提供。如果您想嘗試一下,請檢視我們的Hive5加密工具,以比較一些更流行的替代方案。

最後一句話

正如我們在開頭提到的,加密不是100%萬無一失的,但它比把檔案放在外面要好。記住什麼加密不能做它不能保護你的驅動器如果它感染了惡意軟體,如果你讓它在公共空間開啟,或者如果你使用的是弱密碼。即使你讓你的電腦進入睡眠狀態,有經驗的駭客也有可能從你電腦的RAM中恢復敏感資料。不要讓加密誘使你產生錯誤的安全感:它只是安全過程的一個層次。

最後,請記住,這隻是一個初學者指南什麼是加密以及它是如何工作的。除了對檔案和資料夾進行基本加密之外,還有很多其他功能,比如向朋友傳輸加密資料、使用PGP保護電子郵件、加密Dropbox或建立誘餌作業系統以進一步隱藏資訊。既然您已經瞭解了最基本的知識,那麼就不要害怕分門別類,瞭解更多有關加密以及如何保護資料的資訊。祝你好運!

向量圖示(Shutterstock)、畫素禁運(Shutterstock)和馮·海德薇的影象。

  • 發表於 2021-05-22 01:37
  • 閱讀 ( 33 )
  • 分類:網際網路

你可能感興趣的文章

xbox成就:初學者指南

過去十年最大的遊戲變革之一是Xbox的成就。這些看似毫無意義的任務在許多玩家中佔有重要地位,讓你可以向世界展示你的技能。 ...

  • 發佈於 2021-03-11 16:39
  • 閲讀 ( 63 )

你需要了解的12個樹莓皮音樂專案

... 對於所有這些,你需要一個初學者的樹莓皮套件,以及根據專案的其他部分。它們都不太貴,但有些可能需要您修補程式碼和焊接零件。 ...

  • 發佈於 2021-03-12 21:52
  • 閲讀 ( 52 )

9個最好的pi程式設計資源,把你的樹莓pi使用

...Chin的refcard深入研究了Java程式設計。儘管如此,它仍然是初學者友好的。這個refcard涵蓋了從設定到Java程式設計以及測試I/O庫的所有內容。因此,帶有Java和Raspberry Pi refcard的DZone IoT應用程式提供了全面的軟體和硬體概述。DZone的Io...

  • 發佈於 2021-03-14 03:57
  • 閲讀 ( 54 )

完全初學者指南使用谷歌主頁像一個專業

... 我們已經為初學者準備好了使用googlehome的基本知識,但是如果你想買一個或者剛買一個的話,你應該考慮一些風險。智慧揚聲器的所有隱私問題都適用於googlehome。因為家裡總是在聽...

  • 發佈於 2021-03-14 07:54
  • 閲讀 ( 53 )

arduino入門:初學者指南

...ino確實簡化了構建可程式設計電子專案的過程,使之成為初學者的一個很好的平臺。你可以很容易地開始在一個沒有以前的電子經驗。有成千上萬的教程可供使用,這些範圍的困難,所以你可以肯定的挑戰,一旦你掌握了基礎知...

  • 發佈於 2021-03-14 15:19
  • 閲讀 ( 55 )

openscad初學者指南:程式設計3d列印模型

...如果您想了解更多有關3D列印的資訊,請檢視我們的終極初學者指南。如果您正在尋找更具互動性的建模工具,請閱讀《在Sketchup中建立物件的指南》。 ...

  • 發佈於 2021-03-15 10:55
  • 閲讀 ( 76 )

cpu超頻初學者指南

...工作的,那麼我們強烈建議您從我們的關於CPU基礎知識的初學者文章開始。 ...

  • 發佈於 2021-03-16 22:41
  • 閲讀 ( 47 )

如何使用chromecast:初學者指南

... 儘管谷歌對Chromecast的所有支援文獻都談到了將加密狗連線到電視上,但支援的裝置列表要比這更廣泛。 ...

  • 發佈於 2021-03-18 02:13
  • 閲讀 ( 48 )

適合初學者的11個最佳樹莓圓周率專案

...。如果您的Pi型號沒有內建Wi-Fi,您可以購買10美元的Wi-Fi加密狗。只需**Wi-Fi加密狗,**印表機,輸入一些命令,即可在幾分鐘內啟用遠端列印。 ...

  • 發佈於 2021-03-19 13:42
  • 閲讀 ( 61 )

5個免費課程和應用程式供瑜伽初學者學習和練習

... 1vinyasa flow瑜伽(網路):免費初學者課程 ...

  • 發佈於 2021-03-20 09:36
  • 閲讀 ( 49 )