Шифрування часто використовується для захисту даних. Шифрування − це перетворення даних з використанням складного алгоритму, щоб зробити їх нечитабельними. Для перетворення нечитабельної інформації в дані, які можна прочитати, використовують спеціальний ключ. Програмні продукти застосовуються для шифрування файлів, папок і навіть цілих дисків.
Файлова система із шифруванням (EFS) − це функція Windows для шифрування даних. EFS безпосередньо пов'язана з певним обліковим записом користувача. Після шифрування за допомогою EFS дані будуть доступні тільки користувачу, який виконав шифрування. Для шифрування даних за допомогою EFS виконайте наступні дії:
Крок 1. Виберіть один або декілька файлів або папок.
Крок 2. Натисніть правою кнопкою миші на вибрані дані і оберіть пункт >Properties.
Крок 3. Перейдіть на вкладку Advanced….
Крок 4. Встановіть прапорець Encrypt contents to secure data (шифрувати вміст для захисту даних) .
Крок 5. Файли та папки, зашифровані з використанням EFS, відображаються зеленим кольором, як показано на рисунку.
До складу Windows 7, Windows Vista Ultimate і Enterprise входить функція BitLocker для шифрування томів жорсткого диска цілком. Функція BitLocker також може використовуватися для шифрування знімних дисків. Для використання функції BitLocker на жорсткому диску має бути хоча б два томи. Системний том залишається незашифрованим і повинен мати розмір не менше 100 Мб. У цьому томі містяться файли, необхідні для завантаження Windows. Windows 7 створює цей том за замовчуванням під час установки.
Під час використання функції BitLocker в Windows Vista можна задіяти спеціальну утиліту BitLocker Drive Preparation Tool для стиснення тому, який містить операційну систему. Після стиснення тому системний файл може бути створений відповідно до вимог BitLocker.
Після створення системного тому необхідно ініціалізувати модуль TPM. TPM (Trusted Platform Module) − це спеціальний модуль, установлений на материнській платі комп'ютера, який використовується для програмної та апаратної перевірки автентичності. У модулі TPM зберігається інформація, що відноситься до комп’ютерної системи, така як ключі шифрування, цифрові сертифікати і паролі. Програми, що використовують шифрування, можуть задіяти модуль TPM для захисту даних користувачів, що відповідають за перевірку автентичності, захисту ліцензій на ПЗ і зашифрованих файлів, папок і дисків. Убудовані апаратні засоби безпеки, наприклад модуль TPM, разом із програмними засобами, забезпечують набагато більш безпечну комп'ютерну систему, ніж під час використання тільки відповідних програмних засобів.
Для ініціалізації модуля TPM виконайте наступну послідовність дій:
Крок 1. Увімкніть комп'ютер і увійдіть у програму налаштування BIOS.
Крок 2. Перейдіть до пункту TPM на екранах налаштування BIOS. Для пошуку вірного екрану ознайомтеся з описом материнської плати.
Крок 3. Виберіть Enable(Увімкнути) і натисніть клавішу Enter.
Крок 4. Збережіть зміни в настройках BIOS.
Крок 5. Перезавантажте комп'ютер.
Для включення BitLocker виконайте наступну послідовність дій:
Крок 1. Натисніть Start > Control Panel > Security > BitLocker Drive Encryption.
Крок 2. При появі UAC(контроль облікових записів) повідомлення натисніть кнопку Continue.
Крок 3. На сторінці BitLocker Drive Encryption (шифрування диска BitLocker) , виберіть пункт Turn On BitLocker (увімкнути BitLocker) для тому операційної системи.
Крок 4. Якщо модуль TPM не був ініціалізований, відкриється майстер TPM Security Hardware wizard. Для ініціалізації TPM дотримуйтеся інструкцій майстра. Перезавантажте комп'ютер.
Крок 5. На сторінці Save the recovery password (збереження пароля для відновлення інформації) є наступні можливості:
- Save the password on a USB drive - зберегти пароль на USB – диску.
- Save the password in a folder - зберегти пароль у папці на мережному диску або в іншому місці розташування.
- Print the password - надрукувати пароль.
Крок 6. Після збереження пароля для відновлення інформації натисніть кнопку Next.
Крок 7. На сторінці Encrypt the selected disk volume (Шифрування вибраного тому диску) встановіть прапорець Run BitLocker System Check (Запустити перевірку системи Bitlocker) .
Крок 8. Натисніть кнопку Continue.
Крок 9. Натисніть кнопку Restart Now (перезавантажити зараз).
Крок 10. З'явиться індикатор Encryption in Progress (шифрування виконується) .