Win 7新工具揭秘:可实现移动数据保护
2009-06-10 09:42:18 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劎绮妵鍕箳鐎n亞浠鹃梺闈涙搐鐎氫即鐛崶顒夋晬婵絾瀵ч幑鍥蓟閻斿摜鐟归柛顭戝枛椤牆顪冮妶搴′簼缂侇喗鎸搁悾鐑藉础閻愬秵妫冮崺鈧い鎺戝瀹撲礁鈹戦悩鎻掝伀缁惧彞绮欓弻娑氫沪閹规劕顥濋梺閫炲苯澧伴柟铏崌閿濈偛鈹戠€n€晠鏌嶆潪鎷屽厡闁汇倕鎳愮槐鎾存媴閸撴彃鍓卞銈嗗灦閻熲晛鐣烽妷褉鍋撻敐搴℃灍闁绘挻娲橀妵鍕箛闂堟稐绨肩紓浣藉煐濮樸劎妲愰幘璇茬闁冲搫鍊婚ˇ鏉库攽椤旂》宸ユい顓炲槻閻g兘骞掗幋鏃€鐎婚梺瑙勬儗閸樺€熲叺婵犵數濮烽弫鍛婃叏椤撱垹纾婚柟鍓х帛閳锋垶銇勯幒鍡椾壕缂備礁顦遍弫濠氱嵁閸℃稒鍊烽柛婵嗗椤旀劕鈹戦悜鍥╃У闁告挻鐟︽穱濠囨嚃閳哄啰锛滈梺褰掑亰閸欏骸鈻撳⿰鍫熺厸閻忕偟纭堕崑鎾诲箛娴e憡鍊梺纭呭亹鐞涖儵鍩€椤掑啫鐨洪柡浣圭墪閳规垿鎮欓弶鎴犱桓闂佸湱枪閹芥粎鍒掗弮鍫熷仺缂佸顕抽敃鍌涚厱闁哄洢鍔岄悘鐘绘煕閹般劌浜惧┑锛勫亼閸婃牠宕濋敃鈧…鍧楀焵椤掍胶绠剧€光偓婵犱線鍋楀┑顔硷龚濞咃絿妲愰幒鎳崇喓鎷犻懠鑸垫毐闂傚倷鑳舵灙婵炲鍏樺顐ゆ嫚瀹割喖娈ㄦ繝鐢靛У绾板秹寮查幓鎺濈唵閻犺櫣灏ㄥ銉р偓瑙勬尭濡繂顫忛搹鍦<婵☆垰鎼~宥囩磽娴i鍔嶉柟绋垮暱閻g兘骞嬮敃鈧粻濠氭偣閸パ冪骇鐎规挸绉撮—鍐Χ閸℃ê闉嶇紓浣割儐閸ㄥ墎绮嬪澶嬪€锋い鎺嶇瀵灝鈹戦埥鍡楃仯闁告鍕洸濡わ絽鍟崐鍨叏濡厧浜鹃悗姘炬嫹

在Windows 7的众多新功能中,我最欣赏的就是Bitlocker To Go。与Vista中的Bitlocker相比,微软在Windows7中进一步扩展了其功能,使得企业版和终极版的Windows7中包含的BitlockerToGo能够支持USB存储设备。
Bitlocker ToGo 功能概述
Bitlocker To Go (BtG)支持鼠标右键菜单加密,如图1所示。图中所选择的是Lexar 512MB U盘。
加密过程非常快,加密后的移动硬盘或者U盘只能通过密码或PIN码验证后才可以访问。并且这种防护措施不仅仅限于Windows7系统。
移动设备上被 BtG保护的文件并不只能通过Windows7访问。在WindowsXP和Vista上同样可以访问这些文件。加密后再写入的文件同样也可以受到保护,如图2所示。如果Windows系统没有开启移动设备插入后自动运行(从安全角度考虑也应该禁用自动运行),我们可以通过WindowsExplore显示出BtG加密设备,如箭头所示。图中的几个文件是移动设备加密后唯一可见的几个文件。
在Windows7系统中解密BtG加密过的移动设备后,用户就可以将这个移动设备作为普通的存储设备来使用了,包括完整的写入和读取能力。然而,在XP或Vista系统中,解密后的移动设备只具备读取能力,用户需要将其中的文件复制到本地硬盘才可以对这些文件进行编辑等写入操作。
另外,任何接入的USB存储设备在使用BtG时都是受到组策略控制的。
那么,BtG还有什么不足吗?在我看来,它的不足之处很少,我在测试时遇到的最大问题是,无法将已经加密的移动设备恢复成不具备加密功能的设备。也许这个功能是存在的,但是和很多Windows7的新功能一样,很难找到而已。除此以外,我认为这个功能算是相当出色的了,如果能在各个版本的Windows7和Vista中都加入这个功能就最好了。
如果你对如何使用BtG 很感兴趣,可以继续向下阅读。
设置和测试
在我的测试环境是,使用了 Dell的台式机来运行Windows 7 beta(Ultimate版本),使用Dell笔记本运行WindowsXPSP2。除此以外,没有任何需要下载安装之类的工作,因为BtG本身就是Windows7的一部分。
我首先在台式机上插入 512MB LexarU盘,等待Win7识别并应用该设备。接下来就是打开驱动器列表,在Lexar设备上点击右键,选择TurnonBitlocker,如图1所显示的。
首先出现的画面如图3所示。我必须选择通过密码还是智能卡进行加密,或者二者同时具备。在测试中,我选择只通过密码进行加密。程序会检查我们所输入的密码的强壮程度。如果所输入的密码不符合密码强壮度的要求,会被程序要求进行修改。如果不知道什么样的密码足够强壮,可以点击旁边的帮助链接,Win7的帮助文件会教用户如何设置一个强壮的密码,如图4所示。
输入密码后,U盘就被加密了(512的U盘加密不到两分钟),同时我会被问及如何存储我的解密代码。解密代码一般是在用户忘记密码或智能卡丢失时才会用到。如图5所示,我们可以选择将其打印出来或者存入一个文件。虽然微软建议用户同时将解密代码打印和保存为文件,但我在这次测试中只是将其存入了一个文本文件并保存在了笔记本电脑上。
测试解密的过程很简单,我将U盘从电脑上拔下来,等待几秒种后再插回去。Win7立刻检测到这是一个经过BtG加密的设备,于是弹出如图6所示的对话框。
在第一次解密中,我输入了正确的密码,U盘马上就可以正常使用了。在第二次测试中,我选择了忘记密码,于是系统弹出了输入解密代码的窗口,如图7所示。
需要注意的是第二部分的回复代码识别代码。在加密时,这个代码会写入移动存储设备。另外,在我们保存的文本文件或者打印出的文档中,也包含这个代码,有了这个代码,我们才能更清楚的知道哪个恢复代码是对应的哪个移动设备。于是我从之前保存的文本文档中拷贝出解密代码并将其粘贴到相应的文本框中。接下来我们可以选择修改密码或验证方式以便日后更方便的解密设备。
在Windows7中的BtG可以说近乎完美,于是我又在XP笔记本上进行了测试。由于自动运行已经被禁用了,我只能通过资源管理器手动运行BtG,如图2所示。运行后的窗口如图8所示。
我们可以看出 XP的解密窗口和图6所示的Win7解密窗口有所不同。在Windows7中,我可以选择以后插入U盘时自动解密,而在XP中则没有这个选项。
输入密码后,一个类似浏览器的窗口出现,告诉我需要将所需文件拷贝到本地硬盘以便读写。对于非Windows7的系统,这一步是必须的,否则无法获取完整的读写权限。我也试图将文件重新写回U盘,但是没有成功(目前还不支持这种功能)。
总之,在我看来,不论是企业用户还是家庭用户,Windows7中的 BtG都是一项出色的功能。
更多精彩
赞助商链接