Bitlocker是Windows作業系統的預設加密技術。它在 Windows 上廣泛使用,但有些用戶更喜歡第三方解決方案,例如 VeraCrypt。
Bitlocker 的許多用戶不知道的是,它預設為 128-位元加密,儘管也可以使用256 位元。無需過多討論差異的細節; AES 128 位元和 256 位元加密之間的核心差異在於安全金鑰的長度。金鑰越長,暴力攻擊就越困難。
雖然 128 位元是預設值,但 Microsoft 也建議使用 256 位元來提高安全性。問題是,大多數用戶可能不知道較弱的預設值或如何進行更改。
首先,您可能想了解 Windows 裝置上使用哪種加密方法。操作方法如下:
開啟「開始」功能表。鍵入 CMD 並啟動「以管理員身份執行」選項,同時命令提示字元結果反白顯示。運行命令manage-bde-status。 Windows 傳回每個磁碟區的大量資訊。檢查加密方法狀態。如果它顯示為 XTS-AEs 256,則表示您已準備就緒,無需執行任何操作。如果您獲得 XTS-AES 128,則加密使用較弱的 128 位元方法。
問題是,Windows 不包含從 128 位元遷移到 256 位元的選項。更糟的是,即使要獲得 256 位元選項,也有必要在群組原則編輯器中進行更改。
以下是有關如何操作的分步指南為此:
開啟「開始」功能表。鍵入 gpedit.msc 並選擇編輯群組原則。導覽至電腦設定 > 管理範本 > Windows 元件 > BitLocker 磁碟機加密。雙擊“選擇磁碟機加密方法和密碼強度”來管理此原則。請注意,不同版本的 Windows 有三個條目。選擇 Windows 10 [版本 1511] 及更高版本。將策略的狀態切換為已啟用。將作業系統和固定磁碟機的加密方法變更為 XTS-AES 256 位元。您也可以對可移動資料磁碟機進行變更。有人說 AES-CBS 256 位元提供了更好的相容性,但這僅在您將可移動磁碟機插入其他系統時才重要。選擇“確定”進行更改。
完成所需的變更後,您需要解密 BitLocker 加密的驅動器,然後重新加密它們。 BitLocker 在加密系統上的磁碟區時會自動使用新的加密方法。
最簡單的開始方法是開啟「開始」選單,鍵入 BitLocker 並選擇「管理BitLocker」選項。
>它開啟Windows作業系統的經典控制台。如果磁碟機未加密,您可以在其中找到「開啟 BitLocker」;如果磁碟機已加密,則可以找到「關閉 BitLocker」。
選擇先關閉 BitLocker 以解密您選擇的整個磁碟區。然後,完成後,選擇“開啟 BitLocker”以使用更強的加密方法加密磁碟區。對要使用 BitLocker 保護的所有磁碟區重複此程序。
您可以查看我的 使用BitLocker 加密Windows 10 硬碟的指南。這是從 2015 年開始的,但流程沒有改變。
現在:您加密驅動器和設備嗎?
摘要
文章名稱
在Windows 11 上啟用256 位元Bitlocker 加密以提高安全性
說明
了解BitLocker 是否在Windows 上使用最強的加密方法以及如何修改它,如果沒有。
作者
Martin Brinkmann
出版商
All Things Windows Technology News
標誌