bitlocker怎么用

bitlocker怎么用
bitlocker怎么用

bitlocker怎么用?用法?解锁?

(2010-02-25 07:23:37)

Bitlocker,这个组组件主要是在本地用软硬结合的方式来保护我们硬盘上的数据的。现在电脑的丢失已经是很常见的事情了,有时候连放在办公室的电脑都有可能会被偷走,就更不要说笔记本电脑和平板电脑了。而如果你的电脑中存放着很敏感的资料,例如你工作单位的一些机密、你的银行账户等等这些,如果被不怀好意的人拿到的话后果可能是致命的,不知道大家有没有参加过关于这个Bitlocker的Webcast,里面就提到几个案例,因为存放着敏感资料的笔记本被盗以后导致一个公司的商业机密泄露到了它的竞争对手手中而面临倒闭,也有个人资料泄露以后导致隐私被公开或者受到要挟。而 Windows XP的账户密码是非常脆弱的,懂一

点专业技术的人都能在几分钟之内破解掉它,拿到计算机里面的数据,这种攻击方法称之为离线式攻击,也就是攻击者直接接触你的电脑来实施入侵行为,所以如何保护我们硬盘中的数据特别是对笔记本电脑这类更容易丢失的电脑来说显得尤为重要。Bitlocker也就是在这样一种局面下诞生了,它采用了硬件和软件相结合的方法来保护我们硬盘中的数据。

启用了Bitlocker以后会生成两个密钥:一个存放于引导分区中;另外一个存放在主板上的一个名叫 TPM的芯片里,在计算机加电的时候首先是TPM最先加载,他会和引导区中的密钥进行对比验证,通过了以后才会加载BOIS完成计算机启动过程。而如果这当中任何一个不匹配的话,比如有对这个TPM芯片作了手脚,或者是把硬盘拆下来放到别的机器中,Windows Vista将会拒绝掉密钥的释放,系统将无法启动。这个加密机制我可以毫不夸张地告诉大家,在各位的有生之年是它绝对是安全可靠的,不会被破解掉。当然,对于一些可能存在的事情,比如主板坏啦,或者需要把磁盘移动到一台新的计算机中的时候,Bitlocker也提供了恢复功能,就是在加密的时候 Bitlocker会给出一个48位的恢复密钥,要求用户在做加密的时候一定要妥善的保管这个密钥,否则当遇到上面提到的这些情况时你将永远无法取回那块硬盘中的资料了。再说TPM芯片,这是比较新的一种硬件芯片,在比较新的主板中已经有了,我也在市场上看了一下,发现已经有部分的主板和笔记本电脑都包含了这个芯片,但是包含这个芯片的台式机主板还是比较少,但是在不久这种芯片将会得到普及。

Bitlocker 只能加密系统分区也就是Windows Vista所在的分区,那么其他分区的数据难道就得不到保护了吗?我们说其他分区的数据也是可以保护的,至于方法就是利用在Windows XP中就已经存在EFS,这个是一种基于用户账户的文件保护机制,也就是说它使用用户的计算机帐户对该用户的数据进行加密,在Windows XP中,使用过EFS的用户一定知道,EFS的加密是非常有效的,并且在使用的时候完全没有任何的影响,用户完全感觉不到它的存在,然而当换一个用户登录操作系统想要访问另一个账户的被加密的文档时候肯定是不可能的。但是之所以这套加密机制在Windows XP 中有如形同虚设的原因就是前面提到的,Windows XP的帐户密码可以在几分钟之内被破解掉,因此EFS也就失去作用了,但是在Windows Vista中有Bitlocker来保护我们的系统分区,也就是等于保护了用户账户,攻击者在拿不到这些账户的时候是也就根本不可能拿到那些在其他分区中被EFS 所保护的任何数据了。因此有了这套机制的保护,我们的硬盘就是被FBI拿到,他们拿硬盘中的数据也是没有任何办法的。

-------------------------------------

BitLocker驱动器加密它是在Windows Vista中新增的一种数据保护功能,主要用于解决一个人们越来越关心的问题:由计算机设备的物理丢失导致的数据失窃或恶意泄漏。

Windows BitLocker驱动器加密是一种全新的安全功能,该功能通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。

受信任的平台模块(TPM)是一个内置在计算机中的微芯片。它用于存储加密信息,如加密密钥。存储在TPM上的信息会更安全,避免受到外部软件攻击和物理盗窃。

BitLocker使用TPM帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。

BitLocker还可以在没有TPM的情况下使用。若要在计算机上使用BitLocker而不使用TPM,则必须通过使用组策略更改BitLocker安装向导的默认行为,或通过使用脚本配置BitLocker。使用BitLocker而不使用TPM时,所需加密密钥存储在USB闪存驱动器中,必须提供该驱动器才能解锁存储在卷上的数据。

TPM是一个微芯片,设计用于提供基本安全性相关功能,主要涉及加密密钥。TPM通常安装在台式计算机或者便携式计算机的主板上,通过硬件总线与系统其余部分通信。

合并了TPM的计算机能够创建加密密钥并对其进行加密,以便只可以由TPM解密。此过程通常称作“覆盖”或“绑定”密钥,可以帮助避免泄露密钥。每个TPM有一个主覆盖密钥,称为“存储根密钥(SRK)”,它存储在TPM的内部。在TPM中创建的密钥的隐私部分从不暴露给其他组件、软件、进程或者人员。

合并了TPM的计算机还可以创建一个密钥,该密钥不仅被覆盖,而且还被连接到特定硬件或软件条件。这称为“密封”密钥。首次创建密封密钥时,TPM将记录配置值和文件哈希的快照。仅在这些当前系统值与快照中的值相匹配时才“解封”或释放密封密钥。BitLocker使用密封密钥检测对Windows操作系统完整性的攻击。

使用TPM,密钥对的隐私部分在操作系统控制的内存之外单独保存。因为TPM使用自身的内部固件和逻辑电路来处理指令,所以它不依赖于操作系统,也不会受外部软件漏洞的影响。

首先需要强调的是,并不是所有的Windows Vista版本都支持BitLocker驱动器加密,相应的功能只有Windows Vista 的Enterprise版和Ultimate版才能够实现。其目标即是让Windows Vista 用户摆脱因 PC 硬件丢失、被盗或不当的淘汰处理而导致由数据失窃或泄漏构成的威胁,BitLocker保护的 Windows Vista 计算机的日常使用对用户来说是完全透明的。在具体实现方面,BitLocker主要通过两个主要子功能,完整的驱动器加密和对早期引导组件的完整性检查,及二者的结合来增强数据保护。其中:

驱动器加密能够有效地防止未经授权的用户破坏 Windows Vista文件以及系统对已丢失或被盗计算机的防护,通过加密整个 Windows 卷来实现。利用 BitLocker,所有用户和系统文件都可加密,包括交换和休眠文件。

对早期引导组件进行完整性检查有助于确保只有在这些组件看起来未受干扰时才执行数据解密,还可确保加密的驱动器位于原始计算机中。通过 BitLocker,还可选择锁定正常的引导过程,直至用户提供 PIN(类似于 ATM 卡 PIN)或插入含有密钥资料的 USB 闪存驱动器为止。这些附加的安全措施可实现多因素验证,并确保在提供正确的 PIN 或 USB 闪存驱动器之前计算机不会从休眠状态中启动或恢复。

BitLocker 紧密集成于 Windows Vista 中,为企业提供了无缝、安全和易于管理的数据保护解决方案。例如,BitLocker 可选择利用企业现有的 Active Directory 域服务基础结构来远程委托恢复密钥。BitLocker 还具备一个与早期引导组件相集成的灾难恢复控制台,以供用于“实地”数据检索。

---------------

BitLocker主要有两种工作模式:TPM模式和U盘模式,为了实现更高程度的安全,我们还可以同时启用这两种模式。

要使用TPM模式,要求计算机中必须具备不低于1.2版TPM芯片,这种芯片是通过硬件提供的,一般只出现在对安全性要求较高的商用电脑或工作站上,家用电脑或普通的商用电脑通常不会提供。

要想知道电脑是否有TPM芯片,可以运行“devmgmt.msc”打开设备管理器,然后看看设备管理器中是否存在一个叫做“安全设备”的节点,该节点下是否有“受信任的平台模块”这类的设备,并确定其版本即可。

如果要使用U盘模式,则需要电脑上有USB接口,计算机的BIOS支持在开机的时候访问USB 设备(能够流畅运行Windows Vista的计算机基本上都应该具备这样的功能),并且需要有一个专用的U盘(U盘只是用于保存密钥文件,容量不用太大,但是质量一定要好)。使用U盘模式后,用于解密系统盘的密钥文件会被保存在U盘上,每次重启动系统的时候必须在开机之前将U盘连接到计算机上。

受信任的平台模块是实现TPM模式BitLocker的前提条件。

对硬盘分区的要求

硬件满足上述要求后,还要确保硬盘分区的安排可以满足要求。通常情况下,我们可能习惯这样给硬盘分区:首先,在第一块硬盘上划分一个活动主分区,用于安装Windows,这个分区是系统盘;其次,对于剩下的空间继续划分更多主分区,或者创建一个扩展分区,然后在上面创建逻辑驱动器。简单来说,我们已经习惯于让第一块硬盘的第一个分区成为系统盘,并在上面安装Windows。

传统方式下的硬盘分区情况。

在一台安装Windows Vista的计算机上运行“diskmgmt.msc”后即可看到硬盘分区情况。

这里重点需要关注的是,硬盘上是否有超过一个的活动分区。如果该磁盘上有两个分区,对应的盘符分别是“C”和“D”,其中“C”就是第一块硬盘上的第一个分区,属于系统盘而且是活动的。但问题在于,如果除了系统盘外,硬盘上不存在其他活动分区,这种情况下是无法直接启用BitLocker的(无论是TPM模式还是U盘模式)。原因很简单,源于其工作原理,BitLocker功能实际上就是将操作系统或者机密数据所在的硬盘分区进行加密,在启动系统的时候,我们必须提供解密的密钥,来解密原本被加密的文件,这样才能启动操作系统或者读取机密文件。但这就有一个问题,用于解密的密钥可以保存在TPM芯片或者U盘中,但是解密程序应该放在哪里?难道就放在系统盘吗?可是系统盘已经被加密了,这就导致了一种很矛盾的状态:因为用于解密的程序被加密了,因此无法运行,导致无法解密文件。

所以如果要顺利使用BitLocker功能,硬盘上必须至少有两个活动分区,除了系统盘外,额外的活动分区必须保持未加密状态(且必须是NTFS文件系统),同时可用空间不能少于1.5GB。为了保证可靠性,这个专门的活动分区最好专用,不要在上面保存其他文件或者安装额外的操作系统。

遗憾的是,一般情况下,很少有人会在自己的硬盘上创建多个活动分区。那么我们又该怎样设置硬盘,以满足BitLocker的要求?如果是在安装Windows Vista之前看到了这段内容,并且打算安装好之后使用BitLocker功能,那么我们可以在安装的时候直接将分区准备好。

如果是在安装了Windows Vista,并且在打算使用BitLocker的时候才看到这段内容,而硬盘分区已经按照传统的方式划分好了,那么也不用担心。通过一些方法,我们可以在不破坏现有系统以及所有数据的前提下为BitLocker腾出一部分空间来创建另一个分区。

如果还没有安装Vista

如果正打算在一块新硬盘上安装Windows Vista企业版或旗舰版,那么就可以在安装的过程中创建出符合BitLocker要求的分区结构。具体的过程如下:

准备好Windows Vista安装光盘,并在计算机的BIOS设置中设定通过光盘引导计算机(具体的设置方法请参考计算机或主板的说明书);

打开电源,立刻将Windows Vista安装光盘放入计算机。如果设置无误,那么计算机会自动从光盘引导,稍等片刻,屏幕上就会出现一个绿色的滚动条,就像Windows Vista正常启动时候那样;

当看到“安装Windows”对话框之后,选择要安装的语言、时间和货币格式,以及键盘和输入方法,设置好之后单击“下一步”按钮;

单击窗口左下角的“修复安装”链接;

随后可以看到“系统恢复选项”对话框,因为这是一块新硬盘,因此不会列出任何内容,直接单击“下一步”按钮;

在接下来看到的“系统恢复选项”对话框中,单击“命令提示符”链接;

通过“命令提示符”创建符合要求的分区

当打开“命令提示行”窗口后,依次运行下面列出的命令(除了第一条和最后两条命令外,其他所有命令都需要在“diskpart>”提示符下运行,括号内的文字是对命令的解释,不用输入。):

Diskpart(启动diskpart.exe,这是一个命令行界面下的硬盘分区调整程序。)

Select Disk 0(将第一块硬盘选中,作为后续操作的目标盘。如果有多块硬盘,并且希望将Windows Vista安装到其他硬盘上,请更改数字“0”为目标硬盘的编号。如果想知道分别有哪些硬盘,各自的编号是什么,请首先运行“list disk”命令。)

Clean(清空所选硬盘上的分区表信息。注意:目标硬盘上如果有数据,将被全部清除。)

Create Partition Primary Size=1500(创建一个体积为1.5GB的主分区,这个分区用于日后保存引导文件。)

Assign Letter=S(将这个1.5GB分区的盘符设置为“S”,或者其他任何想要使用的字母,但不建议使用“C”,毕竟很多人都习惯于将Windows安装到C盘。)

Active(将这个1.5GB的分区设置为活动分区。)

Create Partition Primary(用所有剩余空间创建一个主分区,如果希望除了这个主分区外还创建其他分区,请使用“size=xxx”参数指定这个主分区的大小。)

Assign Letter=C(将这个分区的盘符设置为“C”,接下来会将Windows安装到这个分区,同时最终被BitLocker加密的也是这个分区。)

List Volume(查看已经分好的区,正常情况下可以看到划分好的分区界面。)

Exit(退出Diskpart程序。)

Format C: /Y /Q /FS:NTFS(用NTFS文件系统快速格式化C盘。)

Format S: /Y /Q /FS:NTFS(用NTFS文件系统快速格式化S盘。)

经过上述设置,我们可以重新启动计算机,并再次使用Windows Vista安装光盘引导系统,完成操作系统的安装工作。在安装过程中需要注意,系统必须安装到C盘,而不能安装到S盘。

在命令提示行下创建好的分区

如果已经安装了Vista

如果已经安装好了Windows Vista旗舰版或企业版,并在打算启用BitLocker的时候才发现系统被安装到磁盘0分区1上,也不用担心。只要分区0可用空间足够,我们完全可以将其中一部分空间拆借出来,创建一个新的磁盘0分区1。

虽然有很多第三方软件可以做到这一点,不过往往需要付费购买,而且因为在系统盘的前面添加了一个新的分区,导致盘符变化,可能会使得Windows无法正常启动,因此不建议使用这类第三方软件。

要想在保留现有数据的前提下给原本安装了Windows的“磁盘0分区1”前面新建一个分区,我们可以使用微软提供的一个免费软件:BitLocker和EFS增强,这个软件是作为Windows Vista Ultimate Extras提供的。顾名思义,该软件只能由正版Windows Vista旗舰版用户通过Windows Update获得。不过根据微软的说明,Windows Vista企业版用户可以联系微软获取该软件,联系方式是:https://www.360docs.net/doc/2d11504283.html,/contactus/?ws=support。

安装了BitLocker和EFS增强工具后,请这样操作:

从“开始”菜单下的“所有程序”“附件”“系统工具”“BitLocker”路径下启动“BitLocker驱动器准备工具”,在授权协议页面上单击“我接受”,随后该软件将自动检查本机的配置情况。

阅读屏幕上显示的注意事项,按照提示照做后单击“继续”按钮。

随后程序会自动调整硬盘分区,整个过程分为三个步骤:缩小(压缩)现有的系统盘;利用压缩获得的可用空间创建一个用于保存引导文件的新分区;然后根据BitLocker的要求调整新分区的设置。

这个过程大概需要三分钟左右,完成后单击“完成”按钮,系统会自动重启动。这时准备工作已经全部完成。通过上述操作,在本机会出现一个盘符为“S”,可用空间为1.5GB的新分区,引导文件和启动过程中的临时文件会保存在这里。

另外,在使用BitLocker和EFS增强工具调整硬盘分区的时候,还必须保证之前的系统盘在减少1.5GB的可用空间后保留的可用空间不小于分区总容量的10%。

默认情况下,Vista中只能使用TPM模式的BitLocker,因此要使用U盘模式,我们必须配置组策略将其启用。好在支持BitLocker功能的Windows Vista版本都是具有组策略的。具体做法如下:

运行“gpedit.msc”打开组策略编辑器,从编辑器窗口左侧的控制台树形图中定位到“计算机配置”“管理模板”“Windows组件”“BitLocker驱动器加密”。

在右侧的控制台窗口中找到并双击打开“控制面板设置:启用高级启动选项”这个策略,选择“已启用”。

单击“确定”保存设置,这样我们已经在本机启用了U盘模式的BitLocker。

启用BitLocker

在安装SP1之后的Vista企业版和旗舰版中,我们可以使用三种模式的BitLocker:

●纯TPM模式,要求系统中具有TPM芯片,这样用于解密的密钥以及用于验证引导文件完整性的相关文件都会保存在TPM芯片中。

●纯U盘模式,要求系统符合上文中提到的和USB设备有关的条件,这样用于解密的密钥会被保存在U盘中。

●混合模式,可以使用TPM+U盘,TPM+PIN,以及TPM+U盘+PIN的形式进一步增强系统安全。

那么这些模式分别要怎样使用?让我们来看看。

纯U盘模式

因为目前具有TPM芯片的电脑还不是很多,因此我们首先介绍纯U盘模式的使用方法,毕竟这种方式才适合最多人使用。

打开控制面板,依次单击“安全”“BitLocker驱动器加密”,我们可以看到BitLocker加密驱动器的界面。

这里已经列出了当前安装电脑的所有本地硬盘分区,对于想要加密的分区,单击对应的“启用BitLocker”链接,随后可以看到设置启动首选项的界面,在这里我们需要选择BitLocker的工作方式。因为没有TPM芯片,因此只能选择最后一个选项,这样以后每次启动系统的时候都必须提供保存了密钥的U盘,不过系统启动后就不再需要了。因此在这里直接单击“每一次启动时要求启动USB密钥”选项。

选择要使用的BitLocker工作模式。

将准备好的U盘连接到计算机,等程序界面上显示了这个U盘后,单击将其选中,然后单击“保存”按钮,这样用于解密被BitLocker加密的分区所需的密钥就会被保存在所选的U盘上。

随后可以看到保存恢复密码的界面,在这里我们需要决定恢复密码的处理方式。需要注意,在平时的使用过程中,并不需要提供恢复密码,我们只要提供之前一步操作中指定的U盘即可,而恢复密码是在U盘不可用(例如,丢失或者损坏)时使用的,因此建议将其妥善处理。例如,如果本机安装了打印机,可以将恢复密码打印在纸上,并将这张纸保存在安全的地方。同时因为非常重要,建议同时保留恢复密码的多个副本,例如多次打印,然后将打印的密码分别保存在不同的安全位置,或者保存在另外的U盘上(最好不要将恢复密码和启动密码保存在同一个U盘上)。

保管好恢复密码后单击“下一步”按钮,随后程序会对我们的操作进行一个概述。同时为了进一步确认本机可以正常使用BitLocker功能,请保持选中“运行BitLocker系统检查”选项,这样程序会在进行加密之前先对系统中的各项设置进行检查。如果确认无误,请单击“继续”按钮(注意:在整个过程中,最先使用的U盘一定不能拔下来,如果需要将恢复密码保存在其他U盘上,请将第二块U盘连接到计算机的其他USB接口上)。

接下来需要重新启动系统,准备好之后单击“现在重启动”按钮。重启动完成,并成功登录后,桌面右下角会显示一个气泡图标,提示我们系统正在进行加密,单击这个气泡图标后可以看到显示加密进度的对话框。在这里我们可以暂停加密操作,并在稍后继续进行,但是无法停止或者撤销加密操作。

加密操作需要一定的时间,主要取决于系统盘的大小以及计算机的硬件速度。不过好在这个操作只需要进行一次。而且在日后的使用过程中,系统的运行速度并不会有太大的降低,因此可以放心使用。加密完成后单击“完成”按钮即可。经过上述操作,BitLocker功能已经被成功启用。但是还有几点问题需要注意:

●应用BitLocker加密后,当Windows Vista启动后,我们查看系统文件时将不会看到文件带有任何与“加密”有关的属性,这属于正常现象,因为BitLocker的加密是在系统底层,从文件系统上实现的,而在用户看来,启动了的系统里的系统文件并没有被加密。但如果换个角度来看,例如一台计算机上安装了两个系统,或者将装有系统的硬盘拆掉,连接到其他计算机上,在试图访问应用了BitLocker的系统所在的分区时,我们会收到拒绝访问的信息,而且拒绝的原因是目标分区没有被格式化。这都属于正常现象,而且也证明了BitLocker正在保护我们操作系统的安全(设想一下,连访问分区都无法实现,又如何进行脱机攻击?)。

●另外,保存了启动密钥的U盘,直接在Windows资源管理器下查看的时候,完全看不到其中保存的密钥文件。这也是为了安全。同时建议这个U盘只用于保存BitLocker的启动密钥,而不要用作其他用途。这主要是为了尽量避免U盘因为各种原因,例如病毒感染或者频繁写入损坏而造成

系统无法访问。而且需要注意,密钥盘只是在启动系统的时候需要,只要系统启动完成,我们就可以将其拔出,并妥善保管起来。操作系统的正常运行过程中并不需要我们反复提供密钥盘。

●最后一点,在加密过程中,系统盘的可用磁盘空间将会急剧减少。这属于正常情况,因为这个过程中会产生大量临时文件。加密完成后这些文件会被自动删除,同时可用空间数量会恢复正常。在解密被加密的系统盘时也会遇到类似的情况。

在应用了U盘模式的BitLocker后,每次启动系统前都必须将保存了启动密钥的U盘连接到计算机,否则系统会提示需要BitLocker驱动器加密密钥。这就要求我们必须将保存了启动密钥的U 盘连接到计算机后重启动,才能完成Windows的启动和加载过程。如果因为某些原因,例如保存了启动密钥的U盘损坏或者丢失,只要还保留有启用BitLocker时创建的恢复密码,那么可以在这个界面上按下回车键进行恢复。

图文讲解PDF文件怎样解密

PDF文件怎样解密 作者声明:本篇经验系本人依照真实经历原创,未经许可,谢绝转载。 PDF文件是可以加密的,有时候我们从网络上下载的文件没有打开密码无法打开或者想打印但是文件有权限密码,有些网络上的书籍还带有数字证书等等,平时阅读使用的时候极为不方便,那么我们能不能去掉这些烦人的密码呢?下面我就将一些关于PDF文件解密方面的东东~~~★★★★★ 工具/原料 ?Advanced PDF Password Recovery 5.0 ?PDF Password Remover 3.0 ?PDF Unlocker ?Foxit PDF editor 2.2 (PJ版) 步骤/方法 1.解密需要打开口令的PDF文件 破解这类PDF加密的软件还是比较多的,不过效果都不甚理想,因为这类软件基本上都是采用暴力破解的方法,就是穷举法,如果你知道密码的部分内容也可以通过字典法来进行破解 反正基本上都差不多,这里我用 Advanced PDF Password Recovery 5.0 这款举例。 软件的运行界面如下:

最上面一排是操作按键,中间一块是设置区 下面一块是信息区。 我们测试一个比较简单的3位纯数字加密的PDF文件,预先知道密码是123 基本设计如下: 攻击类型设置为暴力,范围选项我们勾选所有数字(先测试纯数字的),开始于 0,结束于 999999 (长度选项卡里面设置最大长度口令字符数为6字符,和999999对应,目的是尝试0~999999的所有六位数的纯数字) 如果解密成功就会出现如下界面:

我们可以看一下,这个文件的密码是123 破解时间是19ms ,说明简单的密码破解还是比较轻松的。 如果是比较复杂的或者长度比较长的密码(特别是一些网站喜欢用网站的网址作为密码),那么用这个方法几乎是无法破解的,如果遇上这样子的文件,我劝大家还是不要浪费时间,洗洗睡吧 ~~~HOHO~ 1.文件能够打开,但是被限制了权限的PDF文件的解密 这类的文件是最常见的,特别是网站发布的一些文件资料等等,都是加了权限密码限制我们复制、打印、转换等等,这类的加密方式还是比较好破解。 此类的加密,用adobe reader或者adobe acrobat打开后在标题栏的上面会有(已加密) 字样:

BitLocker 驱动器加密

了解有关BitLocker驱动器加密的更多信息 BitLocker驱动器加密可为丢失或被盗的操作系统驱动器、固定数据驱动器和可移动数据驱动器提供保护。BitLocker是通过以下方法来提供保护的:加密驱动器的内容并要求用户对其凭据进行身份验证来访问该信息。在安装Windows 的驱动器上,BitLocker使用受信任的平台模块(TPM) 来检测计算机的关键启动进程是否已被篡改。另外,可能要求用户提供PIN 或启动密钥才能访问驱动器数据。在固定数据驱动器和可移动数据驱动器上,用户可以通过使用密码、通过使用智能卡或通过自动解锁驱动器来访问受BitLocker保护的驱动器。 操作系统驱动器的BitLocker专门用于处理具有兼容TPM 安全硬件和BIOS 的系统。若要与BitLocker兼容,计算机制造商必须遵守受信任计算组(TCG) 定义的标准。有关TCG 的详细信息,请访问受信任计算组网站(https://www.360docs.net/doc/2d11504283.html,/fwlink/?LinkId=67440)。 启用BitLocker BitLocker安装向导可以从控制面板或Windows 资源管理器启动,它用于在计算机上安装的固定数据驱动器或可移动数据驱动器上启用BitLocker,或者用于在具有兼容TPM 的计算机的操作系统驱动器上启用BitLocker。如果希望在不带TPM 的计算机的操作系统驱动器上启用BitLocker,或者使用其他BitLocker功能和选项,则可以修改BitLocker组策略设置,这些设置控制通过BitLocker安装向导可以访问哪些功能。 在带有兼容TPM 的计算机上,可以使用以下四种方式解锁受BitLocker保护的操作系统驱动器: 仅TPM。使用“仅TPM”验证不要求与用户进行任何交互来解密驱动器及提供对驱动器的访问。如果TPM 验证成功,则用户登录体验与标准登录相同。如果缺少或已更改TPM,或者如果TPM 检测到关键的操作系统启动文件发生更改,则BitLocker将进入其恢复模式,需要恢复密码才能重新获得对数据的访问权限。 有启动密钥的TPM。除TPM 提供的保护之外,会将部分加密密钥存储在USB 闪存驱动器中。这称为启动密钥。没有启动密钥将无法访问加密卷上的数据。 有PIN 的TPM。除TPM 提供的保护之外,BitLocker还要求用户输入个人标识号(PIN)。如果不输入PIN,将无法访问加密卷上的数据。 有启动密钥和PIN 的TPM。此选项仅可以通过使用Manage-bde命令行工具进行配置。除TPM 提供的核心组件保护之外,会将加密密钥的一部分存储在USB 闪存驱动器上,并且需要一个PIN 来验证用户对TPM 的访问权限。这会提供多重身份验证,这样,如果USB 密钥丢失或被盗,因为还需要正确的PIN,所以不能使用USB 密钥访问驱动器。 注意 建议始终将默认的Windows TPM 驱动程序与BitLocker一起使用。如果安装了非Microsoft TPM 驱动程序,则它可能会阻止加载默认TPM 驱动程序并导致BitLocker报告计算机上不存在TPM。在这种情况下,BitLocker将不能使用TPM。如果将组策略设置配置为要求将BitLocker与TPM 一起使用,则直到删除非Microsoft 驱动程序,才能启用BitLocker。

bitlocker怎么用

bitlocker怎么用?用法?解锁? (2010-02-25 07:23:37) Bitlocker,这个组组件主要是在本地用软硬结合的方式来保护我们硬盘上的数据的。现在电脑的丢失已经是很常见的事情了,有时候连放在办公室的电脑都有可能会被偷走,就更不要说笔记本电脑和平板电脑了。而如果你的电脑中存放着很敏感的资料,例如你工作单位的一些机密、你的银行账户等等这些,如果被不怀好意的人拿到的话后果可能是致命的,不知道大家有没有参加过关于这个Bitlocker的Webcast,里面就提到几个案例,因为存放着敏感资料的笔记本被盗以后导致一个公司的商业机密泄露到了它的竞争对手手中而面临倒闭,也有个人资料泄露以后导致隐私被公开或者受到要挟。而 Windows XP的账户密码是非常脆弱的,懂一 点专业技术的人都能在几分钟之内破解掉它,拿到计算机里面的数据,这种攻击方法称之为离线式攻击,也就是攻击者直接接触你的电脑来实施入侵行为,所以如何保护我们硬盘中的数据特别是对笔记本电脑这类更容易丢失的电脑来说显得尤为重要。Bitlocker也就是在这样一种局面下诞生了,它采用了硬件和软件相结合的方法来保护我们硬盘中的数据。 启用了Bitlocker以后会生成两个密钥:一个存放于引导分区中;另外一个存放在主板上的一个名叫 TPM的芯片里,在计算机加电的时候首先是TPM最先加载,他会和引导区中的密钥进行对比验证,通过了以后才会加载BOIS完成计算机启动过程。而如果这当中任何一个不匹配的话,比如有对这个TPM芯片作了手脚,或者是把硬盘拆下来放到别的机器中,Windows Vista将会拒绝掉密钥的释放,系统将无法启动。这个加密机制我可以毫不夸张地告诉大家,在各位的有生之年是它绝对是安全可靠的,不会被破解掉。当然,对于一些可能存在的事情,比如主板坏啦,或者需要把磁盘移动到一台新的计算机中的时候,Bitlocker也提供了恢复功能,就是在加密的时候 Bitlocker会给出一个48位的恢复密钥,要求用户在做加密的时候一定要妥善的保管这个密钥,否则当遇到上面提到的这些情况时你将永远无法取回那块硬盘中的资料了。再说TPM芯片,这是比较新的一种硬件芯片,在比较新的主板中已经有了,我也在市场上看了一下,发现已经有部分的主板和笔记本电脑都包含了这个芯片,但是包含这个芯片的台式机主板还是比较少,但是在不久这种芯片将会得到普及。 Bitlocker 只能加密系统分区也就是Windows Vista所在的分区,那么其他分区的数据难道就得不到保护了吗?我们说其他分区的数据也是可以保护的,至于方法就是利用在Windows XP中就已经存在EFS,这个是一种基于用户账户的文件保护机制,也就是说它使用用户的计算机帐户对该用户的数据进行加密,在Windows XP中,使用过EFS的用户一定知道,EFS的加密是非常有效的,并且在使用的时候完全没有任何的影响,用户完全感觉不到它的存在,然而当换一个用户登录操作系统想要访问另一个账户的被加密的文档时候肯定是不可能的。但是之所以这套加密机制在Windows XP 中有如形同虚设的原因就是前面提到的,Windows XP的帐户密码可以在几分钟之内被破解掉,因此EFS也就失去作用了,但是在Windows Vista中有Bitlocker来保护我们的系统分区,也就是等于保护了用户账户,攻击者在拿不到这些账户的时候是也就根本不可能拿到那些在其他分区中被EFS 所保护的任何数据了。因此有了这套机制的保护,我们的硬盘就是被FBI拿到,他们拿硬盘中的数据也是没有任何办法的。 ------------------------------------- BitLocker驱动器加密它是在Windows Vista中新增的一种数据保护功能,主要用于解决一个人们越来越关心的问题:由计算机设备的物理丢失导致的数据失窃或恶意泄漏。

Windows Server 2008 的 BitLocker 驱动器加密循序渐进指南

Windows Server 2008 的 BitLocker 驱动器加密循序渐进指南更新时间: 2009年11月 应用到: Windows Server 2008, Windows Vista 此循序渐进指南提供了在测试实验室环境中设置 Windows(R) BitLocker(TM) 驱动器加密所需的说明。建议您在生产环境中不要使用本指南。在没有其他文档(列在其他资源部分中)的情况下,不一定必须使用循序渐进指南才能部署Windows Server? 2008 操作系统功能,应将其作为独立的文档谨慎使用。 什么是 BitLocker 驱动器加密? BitLocker 是客户端计算机的Windows Vista? Enterprise 和Windows Vista? Ultim ate 操作系统以及 Windows Server 2008 操作系统中可用的一项数据保护功能。BitLocker 提供增强的保护功能,防止数据偷窃或在丢失或被盗的计算机上公开,确保在受 BitLocker 保护的计算机解除授权时执行更安全的数据检测。 已丢失或已盗计算机上的数据容易受到未经授权的访问,方法是对该计算机运行软件攻击工具或者将该计算机的硬盘转移到另一台计算机。BitLocker 通过组合两个主要的数据保护步骤帮助减少在已丢失或已盗计算机上进行的未经授权的数据访问: ?加密硬盘上的整个 Windows 操作系统卷和数据卷。 BitLocker 对操作系统卷中的所有用户文件和系统文件(包括交换文件和休眠文件)进行加密,还可以对数据卷进行加密。 ?检查早期启动组件和启动配置数据的完整性。在装有受信任的平台模块 (TPM) 版本 1.2 的计算机上,BitLocker 利用 TPM 的增强安全性功能来帮助确保只有在计算机的启动组件未经改动且加密磁盘位于原始 计算机上时,才可以访问数据。 BitLocker 紧密集成到 Windows Vista 和 Windows Server 2008 中,且为企业提供便于管理和配置的增强的数据保护。例如,BitLocker 可以使用现有的 Active Directory 域服务 (AD DS) 基础结构远程存储 BitLocker 恢复密钥。BitLocker 还提供了一个恢复控制台,可用于启用未加入域的计算机或无法连接域(例如,字段中的计算机)的计算机的数据检索功能。 应使用 BitLocker 驱动器加密的用户 本指南主要供以下用户参考: ?评估产品的 IT 计划者和分析者 ?安全架构师 在本指南中 本指南的目的是帮助管理员熟悉 Windows Server 2008 的 BitLocker 驱动器加密功能。下面各部分提供管理员在自己的网络中配置和部署 BitLocker 所需的基本信息和步骤。 方案 1 提供有关创建 BitLocker 驱动器加密所需的两个分区的说明。方案 2 描述如何在服务器上安装 BitLocker。方案 3 说明了如何使用 BitLocker 和 TPM 对硬盘进行加密。方案 4 描述如何使用 BitLocker 对服务器上的数据卷

(完整版)解密需要打开口令的PDF文件

工具/原料 ?Advanced PDF Password Recovery 5.0 ?PDF Password Remover 3.0 ?PDF Unlocker ?Foxit PDF editor 2.2 (PJ版) 步骤/方法 1.解密需要打开口令的PDF文件 破解这类PDF加密的软件还是比较多的,不过效果都不甚理想,因为这类软件基本上都是采用 暴力破解的方法,就是穷举法,如果你知道密码的部分内容也可以通过字典法来进行破解 反正基本上都差不多,这里我用 Advanced PDF Password Recovery 5.0 这款举例。 软件的运行界面如 下: 最上面一排是操作按键,中间一块是设置区下面一块是信息区。

我们测试一个比较简单的3位纯数字加密的PDF文件,预先知道密码是123 基本设计如下: 攻击类型设置为暴力,范围选项我们勾选所有数字(先测试纯数字的), 开始于 0,结束于 999999 (长度选项卡里面设置最大长度口令字符数为6字符,和999999对应, 目的是尝试0~999999的所有六位数的纯数字) 如果解密成功就会出现如下界面: 我们可以看一 下,这个文件的密码是123 破解时间是19ms ,说明简单的密码破解还是比较轻松的。 如果是比较复杂的或者长度比较长的密码(特别是一些网站喜欢用网站的网址作为密码),

那么用这个方法几乎是无法破解的,如果遇上这样子的文件,我劝大家还是不要浪费时间, 洗洗睡吧~~~HOHO~~~ 1.文件能够打开,但是被限制了权限的PDF文件的解密 这类的文件是最常见的,特别是网站发布的一些文件资料等等,都是加了权限密码限制我们 复制、打印、转换等等,这类的加密方式还是比较好破解。 此类的加密,用adobe reader或者adobe acrobat打开后在标题栏的上面会有(已加密)字样: 2.1 使用PDF Password Remover 3.0解密

【加密】教你使用Win7--BitLocker加密功能

加密/解密方法: 在控制面板中点击【BitLocker驱动器加密】→【启用BitLocker】/【关闭BitLocker】→按提示操作 使用说明 1.加密后盘符会多了一把金色的锁,解密后金色的锁会变成银色。 2.本地磁盘加密后重启系统,就需要输入密码才能访问,再次访问就不需要输入密码了, 直到下次重启。 重插拔U盘后也需输入密码才能访问。 解锁再关闭后,就不可以再自动上锁了。 恢复分区的锁定:用管理员权限运行【CMD】,输入【manage-bde空格-lock S:】,其中S为要恢复锁定的分区名。 3.如果设置了【在此计算机上自动解锁此驱动器】,即使重启系统,重插拔U盘,在这台 电脑上,也不需要输入密码。(若要对固定数据驱动器 [如E盘] 设置自动解锁,必须先使用BitLocker对安装了WIN7的驱动器 [C盘] 进行加密;若对移动数据驱动器 [U 盘] 设置为自动解锁,就不用先对 [C盘] 进行加密) 4.加密后在X P系统只能以只读方式查看,但可复制文件至电脑。 加密后的U盘如果要在XP中使用的话,那么这个U盘的文件格式只能是FAT32,如果为NTFS格式,插入XP系统后会提示磁盘没有格式化。 5.【恢复密码文件】最好保存到非加密的分区文件中,不要保存在根目录下。 6.取消BitLocker加密的第二种方法:可以先对分区进行解密,然后把加密分区里面的 文件全部复制到另外一个没有加密的分区中,再对之前设置了加密的分区(包括U盘)进行格式化即可,可能耗时短一点。 7.怎样终止未完成的Bitlocker加密程序(谨慎操作) 在控制面板→【Bitlocker驱动器加密】界面中,如果该分区正在加密,加密的分区右边会有个【关闭Bitlocker】按钮,点击【关闭Bitlocker】→【解密驱动器】,加密中的硬盘会立即开始将已加密的部分开始解密,而且之前的加密窗口也立即变成了解密窗口。 8.如果忘记BitLocker加密的密码,可双击【该分区】→在【密码输入窗口】中点击【我

怎样给手机密码解锁【技巧总结】

别光看不顶啊!闲话少说,直接进入—— 解话机锁:*2767*2878#/×2767*7377# 三星码片复位:*2767*3855# 也可用于解机锁或卡锁 三星显温度、电池容量:*#0228# 三星调显示屏对比度:*#0523# 三星软件版本:*#9999# 三星A100-A188看版本:*#0837# 摩托罗拉T2688解所有锁:19980722 T2688/2988/988d没有中文:*#0000# OK(插卡) 摩托罗拉所有机锁:按MENU+5+1/2 西门子恢复出厂设置:*#9999# 西门子乱文回中文:*#0000#/×#0086# 西门子软件版本:*#06# 左键 爱立信老机回英语:*#0000# 爱立信新机回英语:按CLR-左键-0000-右键 爱立信显出厂日期:右、*、左、左、*、左、*键 诺基亚显出厂日期:*#0000#(插卡) 诺基亚省30%电:*#746025625# 飞利浦强迫重连网:*#2562*# 飞利浦显示和更改手机密码:*#7489*# 博世(BOSCH)909S回中文:*#0852# 博世(BOSCH)909s回英文:*#0851# NEC显软件版本:*#2820# NEC恢复原厂设置:*#73738# 波导s1000隐藏功能:*#*#1705# 波导s1000解锁:*#*#1705#46(也用于999D,720) 如死机再用---24681357(或直接就用它解) 波导8xx/9xx系列:*#+串号7-14位# SIM卡波导串号最后9位去掉最后一位 阿尔卡特OT221/220解锁:25228352/ALCATEL+D 阿尔卡特OT301/302解锁:83227423 阿尔卡特OT500/700解锁:25228352 康佳:*#0001# *#1001# ##1001# 康佳小雪5219:#8879576# 原始:1234 GVC:*#1001* (海尔) 南方高科320开机键入##1001#,然后装上卡输入0000 OK 三菱NET LOCK:*787090或*787292 三菱IMSI LOCK:*362628或*360608 三菱NETSUB LOCK:*476989 三菱CP LOCK:*482896或*480896 三菱SP LOCK:*967678 三菱EXT LOCK:*574243

BitLocker加密功能教程

Win7的新功能—BitLocker加密功能的使用方法 注:win7系统中只有旗舰版的才有bitlocker加密功能 首先可以在windows7操作系统的控制面板中找到“BitLocker驱动器加密”(英文版windows7系统中对应“BitLocker Drive Encryption”)选项,点击进入可以看到当前电脑的所有磁盘。 想要加密哪一个驱动器就选择其右侧的“启用BitLocker”按钮,紧接着按照提示一步步操作即可完成加密过程。 加密本地磁盘保护数据安全操作简单。 点击“启用BitLo cker”按钮之后,你将要在新弹出的窗口中设置加密驱动器密码,输入完成后点“下一步”然后选择保存密钥的地方。

一般说来存放在USB闪存驱动器中安全系数最高,因为那样的话,加密驱动器与密码分离保管,就算其他人获得了其中一样也无法打开你加密的磁盘。备份好自己密钥之后,就不会有遗忘的后顾之忧了,马上动手加密吧! 注:这个加密过程时间比较长,需耐心等待!

加密完成之后可以在控制面板窗口中看到原先的磁盘图标上多了一把锁,此时表示驱动器已经加密完成。对于本地各驱动器的加密非常简单,该功能在之前的Vista系统中也就开始提供,windows7操作系统中BitLocker To Go功能专门用于加密移动存储设备如U盘,移动硬盘等,究竟是不是也如上面加密本地驱动器一般简单,仔细往下看。 Win7新功能加密U盘移动硬盘同样方便 插入一个U盘之后,可以马上在控制面板中原来的BitLocker窗口下看到多出的“BitLocker To Go”这项功能,同样方法点击“启用BitLocker”功能; 另外打开计算机驱动器管理窗口,鼠标右键点击U盘同样可以启用BitLocker功能,所以开

解锁全教程

一般解锁方法: 1、若知道用户原来设定的口令,可在P C-3000A T主菜单下按小键盘的6键(或右方向键),选择“D i s k s e q u r i t y c o m m a n d s”---“u n l o c k d i s k”,输入正确口令,回车,若提示操作成功即为解锁成功;然后,再执行”C l e a r p a s s w o r d”,便可完全清除用户设定的口令,此时数据无损。 2、若不知道用户设定的口令,但Ma s t e r p a s s w o r d为$F F F E,且S e q u r i t yl e v e l为h i g h,则解锁步骤同上。但输入密码时须选择P a s s w o r d t y p e:m a s t e r,并输入正确的m a s t e r p a s s w o r d. 3、若不知道用户设定的口令,但Ma s t e r p a s s w o r d为$F F F E,且S e q u r i t y l e v e l为m a x i m a l,则应执行“D i s k s e q u r i t y c o m m a n d s”-“S e t p a s s w o r d”,输入正确的M a s t e r p a s s w o r d,然后执行“E r a s e d i s k”。经过数十分钟的数据清除过程后,硬盘可恢复到可使用状态,但原有数据全部丢失。 4、若不知道用户设定的口令也不知道Ma s t e r p a s s w o r d,则需要用特别的方法解除密码 解开硬盘逻辑死锁的另几种有效方法!(简易) 给“逻辑锁”解锁比较容易的方法是: 1。“热拔插”硬盘电源。 “热拔插”硬盘电源就是在当系统启动时,先不给被锁的硬盘加电,启动完成后再给硬盘“热插”上电源线,这样系统就可以正常控制硬盘了。这是一种非常危险的方法,为了降低危险程度,碰到“逻辑锁”后,大家最好依照下面两种比较简单和安全的方法处理。2。★U l t r a E d i t★ 首先准备一张启动盘,然后在其他正常的机器上使用二进制编辑工具(推荐U l t r a E d i t)修改软盘上的I O.S Y S文件(修改前记住先将该文件的属性改为正常),具体是在这个文件里面搜索第一个“55A A”字符串,找到以后修改为任何其他数值即可。用这张修改过的系统软盘你就可以顺利地带着被锁的硬盘启动了。不过这时由于该硬盘正常的分区表已经被破坏,你无法用“F d i s k”来删除和修改分区,但是此时可以用本论坛介绍的关于分区表恢复的方法来处理。 3。★D M★ 因为D M是不依赖于主板B I O S来识别硬盘的硬盘工具,就算在主板B I O S中将硬盘设为“N O N E”,D M也可识别硬盘并进行分区和格式化等操作,所以我们也可以利用D M软件为硬盘解锁。 首先将D M拷到一张系统盘上,接上被锁硬盘后开机,按“D e l”键进入B I O S设置,将所有I D E接口设为“N O N E”并保存后退出,然后用软盘启动系统,系统即可“带锁”启动,因为此时系统根本就等于没有硬盘。 启动后运行D M,你会发现D M可以识别出硬盘,选中该硬盘进行分区格式化就可以了。这种方法简单方便,但是有一个致命的缺点,就是硬盘上的数据保不住了 硬盘逻辑锁巧解 在谈论具体的解决方法前,先讲述一下被"逻辑锁"锁住的硬盘为什么不能用普通办法启动的原因: 计算机在引导D O S系统时将会搜索所有逻辑盘的顺序,当D O S被引导时,首先要去找主引导扇区的分区表信息,位于硬盘的零头零柱面的第一个扇区的O B E H地址开始的地方,当分区信息开始的地方为80H时表示是主引导分区,其他的为扩展分区,主引导分区被定义为逻辑盘C盘,然后查找扩展分区的逻辑盘,被定义为D盘,以此类推找到E,F,G....."逻辑锁"就是在此下手,修改了正常的主引导分区记录将扩展分区的第一个逻辑盘指向自己,D O S在启动时查找到第一个逻辑盘后,查找下个逻辑盘总是找到是自己,这样一来就形成了死循环,这就是使用软驱,光驱,双硬盘都不能正常启动的原因。实际上这"逻辑锁"只是利用了D O S 在启动时的一个小小缺陷,便令不少高手都束手无策。知道了"逻辑锁"的"上锁"原理,要解锁也就比较容易了。以前我看到有位朋友采用"热拔插"硬盘电源的方法来处理:就是在当系统启动时,先不给被锁的硬盘插上电源线,等待启动完成后再给硬盘"热插"上电源线,这时如果硬盘没有烧坏的话,系统就可以控制硬盘了。当然这是一种非常危险的方法,大家不要轻易尝试,下面介绍两种比较简单和安全的处理方法。 方法一:修改D O S启动文件 首先准备一张D O S6.22的系统盘,带上d e b u g、p c t o o l s5.0、f d i s k等工具。然后在一台正常的机器上,使用你熟悉的二进制编辑工具(d e b u g、p c t o o l s5.0,或者w i n d o w s下的u l t r a e d i t都行)修改软盘上的I O.S Y S文件(修改前记住改该文件的属性为正常),具体是在这个文件里面搜索第一个"55a a"字符串,找到以后修改为任何其他数值即可。用这张修改过的系统软盘你就可以顺利地带着WWW.Y U N WE I P C.C O M/B B S X P/制作:l i j i n t i m

轻松搞定Windows磁盘BitLocker加密

轻松搞定Windows磁盘BitLocker加密 说到个人电脑的隐私安全,大家都会想到加密。我们知道,计算机启动登陆需要密码,不管你的登陆密码多么复杂难于破解,也只是进入系统的第一道门槛而已,对于想要获取你计算机数据的人来说,他完全可以绕过这个步骤直接从你的硬盘上获取资料。亦或是有些朋友习惯使用移动硬盘和U盘等保存重要隐私数据,当一旦丢失后,就会暴露无遗。所以,我们能够想到的就是给你的磁盘、U盘再设置一次进入的加密,就算是别人进入你的系统,也无法读取你硬盘上的数据。 既然说到加密,很多人又会想到该使用什么方法,以及哪款软件才能实现加密。其实,没那么复杂,如果您正在使用的是Windows 7或者最新的Windows 8系统,无需第三方软件就能轻松给你的硬盘、U盘进行加密。这就是本文将要介绍的BitLocker加密方式,以Win8为例,让我们来看看该如何使用BitLocker给U盘加密。 一、启动BitLocker 的方式 1、控制面板中打开的位置 在控制面板中启动BitLocker 2、在要加密的磁盘上鼠标右键单击,弹出的右键菜单上启动

在磁盘上鼠标右键单击,弹出的右键菜单中启动BitLocker 二、给U盘加密的步骤 启动BitLocker后会弹出BitLocker加密的向导对话框。在这里我们看到两个可选项,“使用密码解锁驱动器”和“使用智能卡解锁驱动器”,顾名思义,这里需要设置的密码,就是用于解锁的。对大多数用户而言使用密码解锁即可。这里解释一下什么是“智能卡解锁”。 BitLocker加密向导 “智能卡”是一含有计算机芯片的小型塑料卡。通常由大型公司的信息技术(IT)部门颁发。若要使用智能卡,您还需要一个智能卡读卡器,该设备安装或连

手机万能解锁密码大全

一)摩托罗拉 摩托罗拉所有机锁:按MENU+5+1/2 T190解锁密码: 20010903 T191解锁密码:19980722 3X8/2X88/998/8088/L2000/7689/T189/C289等初始密码为1234 ;话机密码为000000 ;解锁方法:如无测试卡,则先输入1234,如密码已更改,先按Menu 键会出现“修改开锁密码”,按OK键,然后输入000000就会显示四位数的话机密码,如保密码已更改,则只能用测试卡或软件工具解。 T2688/2988万能解锁码:19980722 C300解话机锁:20020801 摩托罗拉手机出现“话机坏,请送修”:可利用测试卡,输入0205#、0205068#即可修复,无须重写码片。 T2688/2988/988d设置中文:*#0000# ok(插卡) V60/V66/V70解锁:插入测试卡,开机后输入menu+048263*进入测试状态后按18*1总清除,输入18*0是主复位。 V998外文改中文:MENU—左方向键按3下—OK—左方向键按5下—OK—Simplified—CHINESE 摩托罗拉2688时间不走修复密诀:将电源1脚和8脚用漆包线短接,必杀!(二)诺基亚 初始保密码:12345 5110锁码机解码:在保密码锁死,输入正确保密码无效的情况下,可1、按C 键不放,2、按*键不放,3、按*键不放,4、输入04*PIN*PIN*PIN# 解除锁码。3210解 SP 锁: 1、按C键 2、按向下键 3、按C键直到屏幕清除 4、按住*键直到其闪烁 5、再按住*键直到其闪烁,输入04*PIN码*PIN码*PIN N7650恢复出厂设置:*#7370# 诺基亚手机省30%电密码:*#746025625# 诺基亚手机查出厂日期:*#0000# 诺基亚能打过进不能呼出:如果显示屏左上角有“2”字,按住#键两秒,再按确认即可;如果没有显示“2”,则按“功能键”+6+1+4+2再按确认即可。 显示手机资料密码:输入*#92702689# 查询手机是否锁频:“#pw+1234567890+1#” 查询是否锁国家码;“#pw+1234567890+2#” 查询是否锁网络码;“#pw+1234567890+3#” 查询是否锁网络提供商锁定的码;“#pw+1234567890+4#” 查询是否锁SIM卡。(连续按*键二次即出现+;连续按*键三次即出现p;连续按*键四次即出现w) 诺基亚3210外文改中文:屏幕右上角依次调到4-2-1-9 诺基亚5110外文改中文:屏幕右上角依次调到4-2-1-8 诺基亚3310外文改中文:屏幕右上角依次调到6-2-1-3 (三)三星 解话机锁:*2767*2878#/*2767*7377# 码片复位:*2767*3855# 也可用于解机锁或卡锁 调对比度:*#0523# 看软件版本:*#9999# 三星600万用密码:9998 三星600码片复位指令:旧版用*2767*2878#或*2767*3855#;新版用*2767*7377#。

解密《国家网络安全综合计划》(CNCI)完整内容

解密《国家网络安全综合计划》(CNCI) 内容 一份完整的关于CNCI的说明 奥巴马政府2010年3月2日对前总统布什制定的一份美国网络防御战略,即《国家网络安全综合计划》(CNCI)的部分内容进行解密。白宫互联网安全协调官霍华德?斯密特对该计划的一些内容进行了具体描述,他表示,这一解密是兑现奥巴马总统有关执政透明的承诺。 CNCI包括了许多互助性的提议,以实现下面3个重要目标,进而保护美国的网络空间安全: 1.通过在联邦政府(最终将在州、地方和部族政府以及私营领域合作者)内部创建和增强对网络漏洞、威胁和事件的共享态势感知能力和对减少当前漏洞及防止入侵的快速反应能力,进而建立一个防御线以抵御当前面临的威胁; 2.通过增强美国的反情报能力和增进关键信息技术供应链的安全,进而实现应对全方位威胁的防御能力;

3.通过扩大网络教育、协调和重新定位整个联邦政府内的研发工作,以及致力于明确和制定相关战略,以阻止敌对和恶意的网络空间行动等措施,进而巩固未来的网络空间环境安全。 该计划共列出了12项提议,具体内容如下: 1.将现有的美国联邦政府各部门的网络合并成单一的、接入“可信任互联网连接”的政府网络。由美国国土安全部、美国行政管理和预算局牵头的“可信互联网连接计划”(TIC)将合并美国联邦政府部门网站的外部接入点,包括美国联邦政府网络与外部互联网的连接。这一合并将为美国联邦政府的网络提供一个共同的安全解决方案,包括推动减少外部接入口、建立安全基线的能力、为遵守安全规则的相关机构提供验证等。 2.在联邦政府组织中部署一个传感器入侵监测系统,称为“爱因斯坦2计划”。当未经授权的用户试图进入联邦政府部门的网络时,入侵监测系统将会发出预警,这将成为保护美国政府网络的一个重要组成部分。为此,美国国土安全部正在部署建设基于签名的传感器入侵监测繫统,这种传感器通过对进入联邦政府的网络流量进行监测,能够发现未经授权进入美国联邦政府网络的潜在恶意活动。在对技术进行投资的同时,该计划还提出加大对网络人员专业基础培训的投入,以满足完成国土安全部网络安全扩展任务的需要。“爱因斯坦2计划”能够向美国计算机应急响应组织(US-CERT)实时报告联邦政府网络流量中的恶意行为或可

Win7 BitLocker加密必须了解五件事

Win7 BitLocker加密必须了解五件事 如何给重要文件加密成为了很多朋友关心的问题,之前介绍了很多利用第三方软件来进行加密的方法,可是大部分第三方软件加密的效果并不怎么好。从Vista开始,微软提供了名为BitLocker的系统自带加密功能,在Windows 7中,这个功能更加完善,使用简单,加密效果非常好,特别在移动设备上使用非常方便。 开启BitLocker加密 一般来说,在任意分区盘符点击右键,就可以看见“启用BitLocker”按钮。如果是某些精简版的系统,可以尝试开启系统服务中的“ShellHWDetection”和“BDESVC”服务。 保存好恢复文件 按着提示,一步一步设进行加密设置,一般来说选择使用密码加密即可,特别需要注意的是我们需要把恢复密码保存到非加密的分区文件中,而且不能保存在根目录下。而且一定要记住保存位置,避免忘记密码。 加密速度很慢 加密的速度和电脑配置以及移动设备的传输速度有关系,在笔者一台05年的电脑,主频2.66GHZ,1GB内存的配置下,加密一个4GB,写入平均速度为3MB/S的NTFS格式U盘,用时为25分钟左右。 小贴士:如何恢复分区的锁定 开启了BitLocker功能,解锁再关闭后,不可以再自动上锁。也就是不需要再输入密码就可以访问,安全性比较差,如何可以每次打开都需要输入密码呢?只需要用管理员权限运行CMD,输入“manage-bde空格-lock S:”,其中S为要恢复锁定的分区名即可。 关闭BitLocker加密 要取消BitLocker加密,有两种方法可以来进行操作。 第一种:进入控制面板的“BitLocker 驱动器加密”选项,这里可以查看到每个分区的加密状态,点击“关闭BitLocker”,要先对分区进行解锁操作,然后才能关闭BitLocker,需要注意的是关闭的时间和加密的时间一样长。 第二种:假如觉得耗费的时间太长,可以先对分区进行解密,然后把加密分区里面的文件全部复制到另外一个没有加密的分区中,再对之前设置了加密的空间进行格式化即可。 加密后的U盘如何在XP下使用 假如加密的是U盘,如果想继续在XP中使用的话,那么这个U盘的文件格式只能是FAT32,如果U盘文件格式为NTFS格式,插入XP系统(SP3)后会提示磁盘没有格式化,但此时绝对不能格式化,否则格式化后数据会全部丢失。 采用FAT32格式的U盘可以在XP下使用,插入U盘会显示一个带锁的图标,双击之后,会提示输入密码后才可以访问。非常值得

Win10系统盘启用BitLocker详细设置方法

Win10系统盘启用BitLocker方法 客户要求项目机器启用BitLocker,Win10默认情况下,系统盘BitLocker无法启用(如图1.1所示),必须更改本地组策略。 图1.1默认无法启动系统盘的BitLocker功能 1、更改本地组策略 开始>>运行>>gpedit.msc,打开组策略编辑器,定位到“计算机配置>管理模板>Windows 组件>BitLocker驱动器加密>操作系统驱动器”(如图1.2所示),找到“启动时需要附加身份验证”设置项,更改状态为“已启用”(如图1.3所示)。 图1.2定位组策略编辑器到BitLocker相应路径

图1.3启用“启动时需要验证附加身份验证” 2、系统盘启用BitLocker 在”计算机”中定位到系统盘符(一般盘符是C),右击选择“启用BitLocker”(如图2.1所示),自动运行BitLocker驱动器加密向导(如图2.2所示)。 图2.1启动BitLocker 图2.2运行“BitLocker驱动器加密”向导

2.1 选择启动时解锁你的驱动器的方式 选择启动时解锁驱动器的方式,可以选择“插入U盘”或者“输入密码”,这里我们选择“输入密码”,并在“输入密码”框中输入设置的密码(如图2.3、2.4所示)。 图2.3选择“输入密码” 图2.4输入设定的密码 2.2 备份恢复密钥 备份BitLocker恢复密钥,必须备份,否则无法下一步,且备份的路径不能是本地磁盘的根目录,如图2.5、.6所示。

图2.5备份恢复密钥 图2.6备份的路径不能是本地磁盘的根目录 2.3 选择加密的空间及加密模式 选择要加密的驱动器空间,根据实际情况选择“仅加密已用磁盘空间”或者“加密整个驱动器”(如图2.7所示)。 选择要使用的加密模式,根据实际情况选择“新加密模式”或者“兼容模式”(如图2.8所示)。

FEZ收集与解密傻瓜攻略-9页文档资料

《菲斯FEZ》反立方体全收集图文攻略指南 1.第一个反立方体的解锁非常有趣,按RT RT LT RT RT LT LTLT即以成就的形式完成该反立方体的获得 2。初始村庄的带有机器人浮雕画的房间内。进入该房间之后,玩家需要旋转你的视角让宝箱展现在你的视野之内,然后按照RT RT LT RT LT LT LT RT\ 3.初始村庄奇怪的机械图房间内。玩家需要操控人物按照如下按键行动:上,RT,左,按键A,右, LT, 下, RT,可获得反立方体 4。处于8方块地图内,获得8方块之后;进入区域沿着梯子进入到神秘城市,来到最上方的房间进入到教室内部 按照如下按键获得方块:上, 左, RT, 按键A, LT, 右, A, 下 5,来到墓地区域之后,一直前行来到巨大骷髅头状的场景前,进入可以发现有四个墓碑,将其转向同一方向就可以打开获得该立方体的隐藏区域了 6。该立方体的获得需要取得在灯塔的藏宝图,来到世界地图最西南角的区域,到达有两个树和一个宝箱的最上顶层平台;之后跳上中间隐形的平台,右转视角可以取得该立方体 7。大钟塔的北部区域,可以发现在顶层有一个四个方块阻碍的区域;

将障碍移动为一条直线之上就可以打开隐藏的道路取得反立方体 8.玩家到达天文台形状区域之后,使用该天文台;不断切换你的视角直到你看到反立方体;之后按RT, A, A, Right, Right, RT,LEFT, RT即可获得该立方体 9。传送点下方区域的最上层,有一个石块房间。玩家需要解开10块石块放置的谜题。三块放置在上部,三块放置在下部;其余四块在中间层叠即可获得该反立方体 10。进入绿色的下水道区域。在锁住的门内使用取得的钥匙;沿着水管爬到最上层;按照如下按键LT, LT, LT, RT, LT, RT, LT, RT即可显现出来反立方体,并且获得 11。靠近近城镇中间的传送门可以将你带到一个巨大的王座类似的房间,按照如下按键RT, RT, LT, RT, RT, RT, LT, LT, RT, LT, LT, LT, RT, LT, RT, LT;即可获得反立方体 12.离开之前天文台之后,玩家在发现猫头鹰的圣殿附近;不断旋转可以找到通往一个小型房间的隐藏门。进入该房间可以发现一个解释立方体密码的巨石,按键启动发光之后;玩家可以按键UP, A, RT, LT, A, DOWN, LT, RT来让立方体出现 13. 玩家同四个猫头鹰对话完毕之后,按照指示来到古墓;到达有猫头鹰雕塑的墓地房间之中,之后之前的四个猫头鹰会自动出现帮助你打

如何使用Windows7 BitLocker加密U盘

如何使用Windows7 BitLocker加密 U盘 1开启加密功能回顶部 Windows 7发售后,越来越多的朋友开始用上了这款最新的操作系统,不过小编在这里想问问各位,Windows 7那些个新功能,你用过多少了?诸如超级任务栏这种和日常操作关系紧密的,大家肯定天天在使用。但是有些功能是各位一时半刻用不上的,或许你还不知道有这样一些新功能。比方说:能够控制本机运行程序的AppLocker;能够对数据进行加密保护的BitLocker。 今天小编就来讲讲如何使用BitLocker数据加密功能对USB存储设备进行加密,或许就能解你的燃眉之急。如果你对AppLocker也感兴趣可以看看这篇AppLocker的规则创建指南。 在开始前要说明一点,BitLocker功能仅限于Windows 7 Ultimate(旗舰版)和Enterprise(企业版)才有,不过我想各位安装的基本都是旗舰版了吧。还要提醒大家的是,选用的U盘质量要过关,不然没用几次就坏了,那就得不偿失了。 第一步,把要加密的U盘插入电脑,然后右键点击U盘盘符,选择“启用BitLocker”;

启用BitLocker 功能 2设置密码和恢复密钥回顶部 第二步,选择“使用密码解锁驱动器”,按照要求输入密码两次,这个密码用于访问加密后的U盘,因此你需要记住它,接着点击下一步。注意:密码不能短于8位,如果不足8位会收到提示。

输入将来解锁用的密码,不能短于8位 第三步,创建恢复密钥,用于解锁密码忘记后补救措施。可以选择将密钥打印或者保存为电脑文件,这里以保存到文件为例,点击“将恢复密钥保存到文件”后,会弹出文件保存位置的选择窗口,确定后“下一步”按钮才会变为可用状态。 注意:恢复密钥文件默认是以“BitLocker 恢复密钥xxxxxx.TXT”为名称的文本文档,本身未经加密保护,最好改名后存放在不易被发现的地方。也不要直接存放在加密的U盘上。

Win7技巧BitLocker给移动硬盘加密

Win7技巧BitLocker给移动硬盘加密对于一些朋友来说,电脑本身并不值钱,重要的是保存在电脑里的数据,就好像手机里的联系人,都是很长时间积累起来的人脉关系,一旦丢失苦不堪言。另外就是移动存储设备,比如移动硬盘、U盘,可能都是随身的重要资料盘,或者是具有私密的文件,当然是不希望被别人窥探到,所以,假如你正在使用Win7系统,不妨给你的移动设备加密一下,做到未雨绸缪。 Win7系统有一个加密功能叫做 BitLocker,该功能在Vista系统时就已经存在,但直到Win7才被大家所熟知。简单来说这个组件是通过一种软硬结合的方式 (BitLocker与硬件TPM芯片配合)共同保护硬盘数据,最大亮点就在于即便将硬盘串接到其他电脑上,也休想读出一丁点信息。和Vista时代相比,Win7版BitLocker不但能够为任意分区加密,而且还加入了对U盘、移动硬盘的加密支持,而这也被称之为Bitlocker To Go。 所以,接下来让我们看看如何设置Bitlocker 让你的移动硬盘更安全。 进入控制面板找到“BitLocker驱动器加密”点击进入。 在这里Win7列数了包括硬盘在内的所有驱动器盘符,只要找到待加密分区,点击其后的“启用BitLocker”即可开启加密。 启动BitLocker

接下来的操作顺理成章,经过短暂的等待后,BitLocker开始询问我们如何加密。可以看到此处Win7总共提供了两种方式,一种是平时最常见到的密码加密,而另一种则是我们先前提到的“智能卡(TPM)解锁”。 加密操作 输入好密码后,选择将密钥直接保存成文件,整个加密过程不需要用户参与,稍等片刻即实现加密。 加密完成后,BitLocker开始正式启动保护。这时如果把它插到另一台电脑上(包括本机),会首先弹出一个对话框,输入正确密码后方可读出U盘文件。

相关文档
最新文档