Како да направите БитЛоцкер Користите 256-битно АЕС шифровање уместо 128-битног АЕС-а
Виндовс БитЛоцкер енкрипција подразумева 128-битно АЕС шифровање, али можете изабрати да користите 256-битну АЕС енкрипцију. Употреба 256-битног АЕС кључа може потенцијално пружити већу сигурност од будућих покушаја приступа вашим датотекама.
Да ли је ово заиста сигурније? Па, то је питање неке дебате. Наивно можете претпоставити да 256-битна енкрипција нуди више сигурности, али то није тако јасно.
Да ли је 256-битна АЕС енкрипција сигурнија?
Ево компликоване теме. Уобичајено је да АЕС 128 и АЕС 256 нуде исту сигурност. Требало би толико времена да се 128-битна АЕС енкрипција грубом силом покрене да 256-битна АЕС енкрипција заиста не нуди значајну количину додатне сигурности. На пример, ако би за брутални напад 128-битног АЕС-а било потребно квадрилиона година, да ли је заиста важно да је потребно чак и дуже за бруталну 256-битну АЕС? За све реалне сврхе, подједнако су сигурни.
Али није баш тако једноставно. НСА захтева 128-битне кључеве за податке означене као ТАЈНО, док за податке означене ТОП СЕЦРЕТ захтевају 256-битне кључеве. НСА јасно сматра да је 256-битна АЕС енкрипција сигурнија. Да ли тајна владина агенција задужена за разбијање шифрирања зна нешто што не знамо, или је то само случај блесаве владине бирократије?
Ми нисмо квалификовани да дамо последњу реч о овоме. Агиле Битс има велики дубински поглед на тему у свом блог посту о томе зашто су преместили 1Пассворд пассворд манагер са 128-битне АЕС на 256-битни АЕС. НСА очигледно разматра 256-битну АЕС енкрипциону заштиту од будућих квантних рачунарских технологија које могу много брже разбити енкрипцију.
Изаберите 256-битно АЕС шифровање за БитЛоцкер
Претпоставимо да сте одлучили да радије користите 256-битни АЕС, или можда сте НСА запосленик са документима означеним ТОП СЕЦРЕТ и то морате да урадите. Имајте на уму да ће 256-битни АЕС бити спорији од 128-битног АЕС-а, иако ова разлика у перформансама постаје све мање уочљива код бржег рачунарског хардвера.
Ова поставка је закопана у групна правила, која можете да прилагодите на свом рачунару ако ваш рачунар није део домена. Притисните тастер Виндовс + Р да бисте отворили дијалог Рун, у њега откуцали гпедит.мсц и притисните Ентер да бисте отворили локални уређивач смерница групе.
Навигација до конфигурације рачунара Административни предлошци Виндовс компоненте БитЛоцкер шифровање диск јединице. Двапут кликните на поставку "Изаберите метод шифровања диск јединице и снагу шифре".
Изаберите опцију Енаблед, кликните на падајући изборник и одаберите АЕС 256-бит. Кликните на дугме У реду да бисте сачували промену.
БитЛоцкер ће сада користити 256-битну АЕС енкрипцију приликом креирања нових волумена. Ова поставка се односи само на нове волумене на којима је омогућен БитЛоцкер. Сваки постојећи БитЛоцкер волумен ће наставити да користи 128-битни АЕС.
Конвертујте 128-битне АЕС волумене у 256-битну АЕС енкрипцију
БитЛоцкер не пружа начин за конвертовање постојећих БитЛоцкер волумена у други начин шифровања. То можете да урадите сами тако што ћете декриптовати диск јединицу и затим је поново енкриптовати помоћу функције БитЛоцкер. БитЛоцкер ће користити 256-битну АЕС енкрипцију приликом постављања.
Да бисте то урадили, кликните десним тастером миша на шифровану диск јединицу и изаберите Управљај БитЛоцкер или идите до окна БитЛоцкер у контролној табли. Кликните на везу Искључи БитЛоцкер у шифрованом волумену.
Дозволите Виндовс-у да дешифрује диск јединицу. Када се то заврши, поново омогућите БитЛоцкер за волумен тако што ћете кликнути десним тастером миша на њега и изабрати ставку Укључи БитЛоцкер или кликнути на дугме Укључи БитЛоцкер у прозору контролне табле. Прођите кроз нормалан БитЛоцкер процес подешавања.
Проверите методу енкрипције БитЛоцкер Волуме-а
Потребна вам је специјална команда да бисте видели да ли диск користи 128-битну АЕС или 256-битну АЕС енкрипцију.
Прво отворите прозор командне линије као администратор. На Виндовс 8.1 или 8, кликните десним тастером миша у доњем левом углу екрана или притисните тастер Виндовс + Кс и изаберите Цомманд Промпт (Админ). У оперативном систему Виндовс 7, отворите мени Старт, потражите командни ред, кликните десним тастером миша на пречицу командне линије и изаберите Покрени као администратор.
Укуцајте следећу команду у прозор командне линије и притисните Ентер:
манаге-бде -статус
Видећете информације о сваком шифрованом БитЛоцкер уређају на рачунару, укључујући и начин шифровања. Потражите “АЕС 128” или “АЕС 256” десно од “Енцриптион Метход”, испод диска.
Погони које поставите наставиће да користе или АЕС 128 или АЕС 256 шифровање након тога, без обзира на поставку смерница групе. Ова поставка утиче само на начин шифровања који Виндовс користи при постављању нових БитЛоцкер волумена.
Имаге: Мицхелангело Царриери на Флицкр-у