欢迎光临散文网 会员登陆 & 注册

【图文教程】BitLocker数据加密是什么?(蓝屏救命教程)

2021-08-21 16:46 作者:联想YOGA和小新官方  | 我要投稿

各位朋友大家好,我们出过一期关于BitLocker的视频教程,由于时长有限,很多细节没有详细给大家展开。

于是,我们会在这篇文章中,跟大家详细聊聊『BitLocker设备加密』。

(本文的细节会比视频里多一点点)

本文面向第一次接触这个事物的朋友,包括且不仅限于联想YOGA、小新、拯救者笔记本电脑的用户,无论之前是否接触过相关的内容,希望这篇专栏能对你的使用有所帮助。

一句话总结本文:

BitLocker设备加密很重要,也很好用,但是如果没有备份好密钥,在未来的某一天,数据可能会全丢掉,造成严重的损失!这篇文章就算不看完,咱也得收藏一下(对吧!)

目录

  1. 试想这样的场景

  2. 什么是『BitLocker设备加密』

  3. 『BitLocker设备加密』有什么好处

  4. 『BitLocker设备加密』有什么风险

  5. 如何打开/关闭『BitLocker设备加密』

  6. 如何微软账户中找到自己的密钥

  7. 遇到『BitLocker蓝屏』如何解锁(大部分看教程的朋友,需要蓝屏解锁的救命法,请跳转到这一点)

  8. 学习与提升

试想这样一种场景:

你的笔记本电脑,经常要带出门,然后呢,有个黑衣人,偷走了你的电脑!(;´д`)ゞ

这人很厉害,他居然会百度,搜到破解数据的方法,然后用一些工具*,从你的电脑硬盘里,找到了你的个人数据(┬┬﹏┬┬)

虽然你的文件不一定致命,不是那种“网盘见”的类型,但自己的数据被别人拿走,总归是难受的~

(╯°□°)╯︵ ┻━┻

这个时候,如果你的笔记本电脑打开了BitLocker设备加密,无论小黑用百度学会了啥“黑客技术”,他也看不了你的文件。

电商网站的BitLocker破解服务,一般是指导你如何使用微软账户找到自己的密钥,和本文的内容无异。

(*备注:包括但不仅限于“PE工具获取管理员权限”“拆机拿走物理磁盘”等方法,可以绕过开机密码获取用户数据,而具体怎么操作,网上都有教程,获取几乎没有除了阅读理解能力以外门槛)

什么是『BitLocker设备加密』

我们这样描述BitLocker设备加密』,这些是你需要知道的(可以只记忆加粗部分):

  • 它是微软的一个产品,用于避免设备数据泄露造成的损失(理解成密码箱)。

  • 它是Windows操作系统的一个正常且普通的功能(不是什么妖魔鬼怪,只是小区保安大叔,不熟悉很可怕,熟悉了很亲切)

  • 它是联想小新YOGA笔记本电脑,默认开启的一项功能。(你新买的电脑都有)

  • 如果没有好好设置,可能会造成严重的文件损失。(注意!)

  • 目前国内并没有厂商仔细解释过这项功能(包括我们在内,所以现在这不开始讲解了)。

  • 未来会上市的Windows11笔记本电脑,对这个功能会有硬性要求。

一张图,帮助理解『BitLocker设备加密』的视觉记忆点——

『BitLocker设备加密』有什么好处

作为微软推广了这么多年的功能,『BitLocker设备加密』自然是存在它的优势的:

  • 安全。使用AES256算法进行加密,不可能暴力破解,如果真有人发现了BitLocker的正面破解方法,是值得载入密码学教科书的。(通常的破解方式,是绕开BitLocker加密,从用户端直接拿到密钥)

  • 无干扰感。开启后,不会有任何的提示和弹窗,不影响电脑的正常使用,除了遇到上锁需要解密的场景,并不会在其他地方出现显眼的说明。

  • 操作简单。使用微软账户进行同步,按照正常途径设置好,解锁密钥会自动同步到微软网站上,避免忘记手动备份导致的密钥丢失。

  • 无需额外下载。系统内置这项功能,满足开启需求的电脑,会在设置里出现这一选项。(如果不支持BitLocker,系统里是找不到这个选项的)

一张图,帮助理解『BitLocker设备加密』的好处——

『BitLocker设备加密』有什么可能的风险

通常,事物是具有两面性的,在这里也是不意外,如果没有及时备份密钥,做好设置,BitLocker确实存在风险

  • 如果电脑使用的是机械硬盘BitLocker开启后会显著降低电脑运行速度。因为BitLocker是一项实时加密的软件,对硬盘的4K随机读取有硬性要求(2019年及以后新出厂上市的小新YOGA拯救者,系统盘均为高速固态硬盘,并不会有可感知的影响。

  • 如果咱们完全没去关注这个事情,也没有做任何备份,可能会在遇到BitLocker蓝屏的时候,找不到密钥,造成严重的数据丢失。BitLocker的加密安全性非常高,对于用户来说,不存在绕过加密破解的可能,即使拿着加密上锁的机器找到我们的专业售后工程师,也是无法解锁数据的。(如果按照后面的教程做好了备份,可以避免这个事情)

  • 如果你更换内存/硬盘/网卡等配件,进行BIOS更新等操作,BitLocker大概率会识别到你的操作,并进行锁定。

  • 如果你的电脑一开始就是连接到企业/高校/单位的内网,加入组织域,BitLocker会上传到运维服务器,而不是个人账号中,或许你找不到那个能提供密钥给你的管理员。

一张图,帮助理解『BitLocker设备加密』可能的风险

找到『BitLocker设备加密』设置

操作如下:

1.桌面状态,点击左下角搜索框,输入“设备加密”,可以搜索到“设备加密设置”这个设置;

2.点击图示位置,进去之后可以直接找到设备加密设置页面;

3.设备加密页面的可操作位置,主要是开关和密钥相关设置。

打开/关闭『BitLocker设备加密』

进入到上一节提到的设置界面后——

  • 如果你的加密是关闭的,需要打开,可以点击【打开】,等待一段时间即可。

  • 如果你的加密是打开的,需要关闭,可以点击【关闭】,二级菜单点击【关闭】,等待一段时间即可。

操作过程中,千万不要断电/关机,会有不可名状但又很烦人的bug出现。

加密/解密的时间与硬盘里的数据量成正相关,文件越多,消耗的时间越长,在3-15分钟不等。(这个时间只是个大概的,如果你的机器更快更慢都没啥,能完成操作就行)

备份『BitLocker设备加密』的48位数字密钥

  1. 在『BitLocker设备加密』设置中,点击【BitLocker设置】;

  2. 在弹出的窗口中,点击【打印恢复密钥】;

  3. 选择【Microsoft Print to PDF】,点击打印;

  4. 编辑名称,保存打印好的PDF文件,到一个自己找得到的位置(一般是桌面)。

这时,我们可以获取一个带这台机器【48位BitLocker数字密钥】的PDF文档,这个文件很重要,需要你仔细保存。

可以发到文件自己的手机第二台电脑网盘,或者打印到A4上。

务必妥善保存不要只是发送到微信、QQ里,聊天记录一清就找不到了

此外,如果登录过微软账户,开启『BitLocker设备加密』后,在微软账户中也可以找到【48位BitLocker数字密钥】,操作如下——

  1. 在任意设备的浏览器地址栏,输入微软账户网站网址:account.microsoft.com

  2. 在微软账户网站点击登录;

  3. 在弹出的页面,输入微软账户的账户和密码(如果没有设置过微软账户,这条路就堵死了);

  4. 点击自己的设备(如果只有一台,点就行了,如果有很多台,找到名字对应的即可);

  5. 在弹出的页面,点击【安全与防护】;

  6. 向下滑动,找到【管理恢复密钥】;

  7. 里面可以看到自己的密钥。

如果微软账户里没有设备,需要检查这台电脑是不是真的登录了微软账户,如果登录了但是没有显示,咱们先改用本地账户,然后重新登陆一下即可。

如果微软账户里有设备但是没有密钥,在联网状态下,关闭『BitLocker设备加密』,再重新打开『BitLocker设备加密』,系统会自动上传。

如果你无法连接到微软账户,建议使用手机热点,或者使用不同运营商的手机热点,进行连接(这是一部分地区网络屏蔽了微软网站的DNS导致的,并不是电脑坏了)。

蓝屏如何解锁

遇到『BitLocker蓝屏』,只需要输入【设备识别码】对应的【48位BitLocker密钥】。

密钥来源是前面提到过的【打印到本地文件】那个PDF文档和【微软账户云端备份】。

输入方式是,使用蓝屏状态下的电脑数字键盘,每六个一组,准确输入即可。


另外,在重新使用BitLocker进入操作系统后,原本的PIN码和人脸或指纹识别设置,都需要重新设置

Windows系统会有提示,按照操作一步步往下进行即可,由于比较简单,这里不进行描述了(视频里有画面展示)。

学习与提升

这边分享一些学习相关知识和信息的网站,如果你有足够的时间和精力,想在本文的基础上更进一步,欢迎继续学习。

如果只是想避免对这个细节一无所知,本文的信息已经足够使用了,欢迎收藏和安利!

  • 微软官方对『BitLocker设备加密功能』的解释文档:https://docs.microsoft.com/zh-cn/windows/security/information-protection/bitlocker/bitlocker-overview

  • 知乎用户 老狼 对BitLocker的讲解说明:https://zhuanlan.zhihu.com/p/29840740

 

以上是本文的全部内容,本文希望能在改善国内用户使用习惯上做出一份贡献,感谢能够看到这里的你!

如果对我们的笔记本电脑产品、配件产品和教程类视频产品有改进建议和槽点吐槽,欢迎在这里评论,或者私信联系我们,加入我们的超核粉,参与到内容的制作生产中。

无限进步!

我们的征途是星辰大海!


 


【图文教程】BitLocker数据加密是什么?(蓝屏救命教程)的评论 (共 条)

分享到微博请遵守国家法律