本文简介:本文主要为大家整理了 “移动硬盘加密” 相关的内容,主要有 移动硬盘加密、移动硬盘如何加密、移动硬盘文件夹加密的方法, 如何设置特定优盘、如何设置特定移动硬盘、如何设置特定SD卡?, 如何禁用U盘,禁用移动硬盘,但可以使用USB鼠标, 等内容,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。
1、移动硬盘加密、移动硬盘如何加密、移动硬盘文件夹加密的方法
因为移动硬盘要经常在不同的电脑上使用,不小心就会感染到电脑里面的病毒,会造成移动硬盘里面的资料损毁或者丢失,同时如果再拿这个移动硬盘到其他的电脑使用的话,还可能会感染其他的电脑,使病毒木马继续传播开来,然而普通的杀毒软件很难去解决移动硬盘里面的病毒。那么我们如何确保移动硬盘的安全呢?给大家提供一个方案--给移动硬盘加密,阻断病毒木马入侵移动硬盘加密其实不难,只要稍做个设置就能实现。本文讲授的方法在NTFS文件格式下如何对移动硬盘加密
使用移动硬盘加密原理
NTFS和WinNT是一种非常安全可靠的高级文件系统。在各操作系统中,NTFS还能实现文件和文件夹权限、加密、磁盘配额和压缩这样的功能。下文中就讲解如何利用NTFS提供加密功能及系统数字证书可以对资料进行加密。提高文件资料的安全性。
加密方案一、NTFS格式实现移动硬盘加密
把吧移动硬盘的分区格式设为NTFS,你就可以对分区内的所有文件进行EFS加密。
具体的加密步骤:选定移动要加密的文件夹或者移动硬盘盘符,属性-常规-高级-勾“加密内容以便保护数据”复选框 ,确定-确定-确定,连续点确定三次就可以了,EFS加密操作很快的,这样在其它电脑上无法再访问了。
其操作流程如下图:
我们在这里用移动硬盘里的“BG”文件夹来做例子讲解。 如果看到像图三情况,在做操作后文件夹里的文件名字都变为绿色的了,就说明文件加密成功!至此,当你的移动硬盘在别人的电脑上使用时,再也不用担心你所加密的小秘密就再不会被打开了。 但操作时如果看到出现以下情形,说明你的移动硬盘进行过写保护操作,这就需要去掉写保护,可以通过修改注册表去掉写保护,再将移动硬盘再重新连接上,再重复上面的操作就行了!
此时你还会发现,当你向移动硬盘里复制文件时,可能会看到以下的情况:
修改移动硬盘的写保护值操作如下: “开始”菜单—“运行”—“regedit”打开注册表
修改如下:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl StorageDevicePolicies下把WriteProtect,值1改为0,就ok了
需要注意的几个问题:1、如果要重装系统,在重装前前一定要先解密文件,否则重装后将无法解密。解密和加密一样,要去除“加密内容以便保护数据”复选框 ,点确定就可以了。2、EFS加密的方法是较简单实用,但注意一定要确保先备份密钥(将密钥用RAR加密压缩存放在安全的地方或邮箱中),防止自己的电脑瘫痪或重装系统后的解密。否则一旦发生意外,在自己加密的文件在系统重装前没进解密山,自己也没有办法解密这些文件了。因此一定要注意备份密钥,切记切记!备份密钥的步骤:1:“开始→运行”,输入入“mmc”,然后单击“确定”。(certmgr.msc)2:“控制台”菜单上,单击“文件”》“添加/删除管理单元”,然后单击“添加”。
3:在“单独管理单元”下,单击“证书”,然后单击“添加”。
4:单击“我的用户账户”,
然后单击“完成”,接着单击“关闭”,然后单击“确定”。5:双击“证书——当前用户”,双击“个人”,然后双击“证书”。6:单击“预期目的”栏中显示“加密文件系统”字样的证书。右键单击该证书,选择“所有任务”,然后单击“导出”。
8:根据证书导出向导的指示将证书及相关的私钥以PFX文件格式导出(注意:推荐使用“导出私钥”方式导出,这样可以保证证书受密码保护,以防被他人偷用。另外要注意证书只能存在你有读写权限的文件夹下。
较后要提一下,这个证书还有其他的用途:一,给予不同用户访问加密文件夹的权限将我的证书按“导出私钥”方式导出,将该证书发给需要访问这个文件夹的本机其他用户。然后由他登录,导入该证书,实现对这个文件夹的访问。 , 二,在其也WinXP机器上对用“备份恢复”程序备份的以前的加密文件夹的恢复访问权限将加密文件夹用“备份恢复”程序备份,然后把生成的Backup.bkf连同这个证书拷贝到另外一台WinXP机器上,用“备份恢复”程序将它恢复出来(注意:只能恢复到NTFS分区)。然后导入证书,即可访问恢复出来的文件了。三,在加密过程中还要注意以下五点:(1.要打开“Windows 资源管理器”,请单击“开始→程序→附件”,然后单击“Windows 资源管理器”。(2.无法加密标记为“系统”属性的文件,并且位于systemroot目录结构中的文件也无法加密。
(3.被压缩的文件或文件夹也可以加密。如果要加密一个压缩文件或文件夹,则该文件或文件夹将会被解压。(4.只可以加密NTFS分区卷上的文件和文件夹,FAT分区卷上的文件和文件夹无效。(5.在加密文件夹时,系统将询问是否要同时加密它的子文件夹。如果选择是,那它的子文件夹也会被加密,以后所有添加进文件夹中的文件和子文件夹都将在添加时自动加密。 四.把你的证书保存好
将PFX文件保存好。在以后重装系统之后,只要双击这个证书文件,导入这个私人证书就可以访问NTFS系统下由该证书的原用户加密的文件夹(注意:使用备份恢复功能备份的NTFS分区上的加密文件夹是不能恢复到非NTFS分区的)。
加密方案二、采用加密软件加密移动硬盘。
如果你觉得上面的方法比较麻烦,则也可以借助第三方电脑文件加密软件。例如有一款“安企神电脑文件加密软件”(下载地址:/dnwjjm.html),不仅可以加密电脑文件,而且还可以加密U盘文件、加密移动硬盘文件,同时还可以设置加密文件访问权限,只让读取加密文件而禁止复制加密文件、只让打开加密文件而禁止另存为本地磁盘、只让修改加密文件而禁止删除加密文件等,全面保护电脑文件安全。如下图所示:
此外,通过本系统还可以隐藏电脑硬盘、隐藏电脑磁盘分区,防止未经授权访问电脑磁盘的行为等。如下图所示:
相对于电脑加密工具来说,通过第三方加密软件更为便捷方便,也更能实现保护电脑文件安全的目的。
2、如何设置特定优盘、如何设置特定移动硬盘、如何设置特定SD卡?
当前,市场上的很多电脑文件保护软件都是直接禁用USB端口,或者禁用USB存储设备,始终觉得这种管理方式还是不尽如人意,因为工作当中肯定还会涉及某些文件需要使用U盘拷贝,很希望有一款软件在管理USB端口方面可以更加灵活和智能一些。
经网友推荐,测试一款简单的小软件,名称是安企神电脑文件防泄密系统,安装非常简单,只需5秒,然后通过密码调出软件界面,全部功能都在界面上,根据需要直接勾选,立即生效。我尤其感兴趣的是软件左上角的功能,对于控制USB端口的方式十分灵活,可以根据需求采取不同的控制方式:
1、禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。
2、设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。
3、只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。
4、密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。
这四种管理方式都特别好,完全解除了我的后顾之忧,对于如何设置特定U盘操作如下:插上U盘,勾选“只允许特定USB存储设备使用”,点击“添加特定U盘”,在弹出的窗口中将左侧序列号选中(插上U盘后自动显示),添加至右侧列表,然后保存。设置完成后,这台电脑就只能识别许可列表中的U盘,其它U盘插入电脑后则不显示。U盘列表可以批量导入或导出。勾选“只让读取白名单的USB存储设备”表示这些许可的U盘只允许读取,禁止写入。
对于特定移动硬盘和特定SD卡的添加方式是一样的,操作都非常简单。
安企神电脑文件防泄密系统(下载试用:/278_38.html)是一款专业管理电脑文件传输途径的管理工具,可以封堵一切常用的文件传输方式,较大程度的降低企业商业机密外泄的风险。安企神电脑文件防泄密系统一方面可以禁止电脑文件通过USB端口发送,例如:禁止电脑识别U盘;禁止电脑识别手机;禁止电脑识别SD卡;禁止电脑识别移动硬盘;设置特定U盘;设置只允许从电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件;设置只允许U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件;从电脑向U盘拷贝文件需要输入管理员密码,禁止电脑识别USB光驱等。
另一方面,系统还可以禁止电脑文件通过一切网络传输途径发送出去,例如:禁止QQ发送电脑文件、禁止微信发送电脑文件、禁止QQ群发送电脑文件、禁止QQ会话组发送电脑文件、禁止邮箱发送电脑文件、禁止网盘发送电脑文件、禁止云盘发送电脑文件、禁止FTP发送电脑文件、禁止微博博客发送电脑文件等。此外,系统还可以禁止蓝牙发送电脑文件、禁止红外传输电脑文件、禁止使用局域网通讯工具、禁止使用远程桌面、禁止使用虚拟机发送电脑文件、禁止电脑设置共享、禁止网线直连传输电脑文件等。
总之,安企神电脑文件防泄密系统适用于各行各业、不同规模的企业事业单位使用,尤其是一些涉密行业,例如:政府机关、设计勘探、统计调查、建筑设计、影视制作、科技研发等行业。安企神电脑文件防泄密系统适合各类人员操作和使用,完全不需要专业技术知识,在这一点上,完胜各大同类产品。还有一点,安企神电脑文件防泄密系统的安全防御机制相对完善,可以阻止一切破坏和删除软件的行为,较大程度地保护软件正常运行。