免费磁盘加密程序TrueCrypt的教程和全面介绍
TrueCrypt是您可以下载的最佳免费全盘加密程序 。 与一个或多个密钥文件结合使用的密码可以保护内部或外部硬盘驱动器上的每个文件和文件夹。
TrueCrypt的巨大“卖点”在于它能够将加密卷隐藏在另一个内部,都使用一个唯一的密码进行保护,并且都可以访问,而不会泄露另一个存在的密码。
下载TrueCrypt v7.1a
[ Softpedia.com | 下载和安装提示 ]
注意 :TrueCrypt的官方网站指出,该程序不再安全,您应该到别处寻找磁盘加密解决方案。 然而,对于版本7.1a来说,这实际上并不是这样,它是在最后一个版本之前发布的TrueCrypt版本。 您可以在吉布森研究公司的网站上阅读关于此的令人信服的论点。
更多关于TrueCrypt
TrueCrypt可以完成你所期望的一个非常好的整盘硬盘加密程序:
- 适用于Windows(10/8/7 / Vista / XP),Mac和Linux 操作系统
- 可以构建并加密单个文件形式的虚拟磁盘驱动器
- 您可以使用密钥文件来代替密码来增加安全性,例如文件夹,文件,安全令牌或智能卡
- 支持AES,Serpent和Twofish加密算法
- 高级设置可用,因此您可以指定何时自动卸载加密的驱动器,例如注销时,屏幕保护程序启动后和/或在一段时间不活动之后
- 如果中断,TrueCrypt可以在稍后恢复加密过程
TrueCrypt Pros& 缺点
像TrueCrypt这样的文件加密程序是非常有用的,但它们也可能有点复杂,这要归功于它们处理数据的级别:
优点 :
- 可以加密内部和外部硬盘驱动器和分区
- 即时加密(OTFE)
- 驱动器易于安装和拆卸
- 可以以只读模式安装卷
- 用键盘快捷方式打开加密卷的选项
- 便携模式可用,不需要安装
缺点 :
- 软件不再被更新
- 对于没有经验的人可能会感到困惑
- 解密非系统分区需要使用外部格式化工具
- 密钥文件不能用于保护系统分区
- 原始文档不再可用
如何使用TrueCrypt加密系统分区
按照以下说明使用TrueCrypt加密运行操作系统的硬盘驱动器部分:
- 从菜单中单击系统 ,然后从下拉列表中选择加密系统分区/驱动器...。
- 确定要使用的加密类型,然后选择下一步。
- 默认选择会创建一个常规的非隐藏系统分区。 在TrueCrypt部分的隐藏卷和隐藏卷文档页面中了解更多关于下面的其他选项的信息。
- 选择要加密的内容,然后选择下一步 。
- 在这里找到的第一个选项称为加密Windows系统分区,它将加密安装操作系统的分区,跳过您可能设置的任何其他分区。 这是我们为本教程选择的选项。
- 如果您有多个分区并希望全部加密,可以选择其他选项,例如Windows分区和同一硬盘上的数据分区。
- 选择单启动 ,然后单击下一步 。
- 如果您一次运行多个操作系统,则需要选择其他选项,称为Multi-boot 。
- 填写加密选项,然后单击下一步 。
- 默认选择可以使用,但如果需要,您可以在此屏幕上手动定义加密算法。 阅读更多关于这里和这里的这些选项。
- 在下一个屏幕上输入并确认密码,然后单击下一步 。
- 重要提示: TrueCrypt建议使用长度超过20个字符的密码。 不要忘记你在这里选择了什么,因为这是你需要用来重启操作系统的密码!
- 在收集随机数据屏幕上,在窗口内移动鼠标以生成主加密密钥,然后单击下一步 。
- 据说随机移动鼠标在程序窗口周围会使加密密钥更加复杂。 这当然是一种生成随机数据的有趣方式。
- 点击键生成屏幕上的下一步 。
- 将救援磁盘ISO映像保存在您的计算机上,然后单击下一步 。
- 如果关键的TrueCrypt或Windows文件遭到破坏,救援磁盘是恢复访问加密文件的唯一途径。
- 将应急磁盘ISO映像刻录到光盘。
- 如果您使用的是Windows 7 , Windows 8或Windows 10 ,则系统会提示您使用Microsoft Windows光盘映像刻录机刻录该文件。 如果这不起作用,或者您不想使用集成刻录,请参阅如何将ISO映像文件刻录到DVD,CD或BD以获取帮助。
- 点击下一步 。
- 此屏幕只验证救援磁盘是否已正确刻录到光盘。
- 点击下一步 。
- 再次单击下一步 。
- 点击测试 。
- 点击确定 。
- 单击是 。
- 计算机将在此时重新启动。
- 选择加密 。
- 一旦计算机开始备份,TrueCrypt将自动打开。
- 点击确定 。
注意:虽然TrueCrypt正在加密系统驱动器,但您仍可以通过打开,删除,保存和移动文件来正常工作。 当有任何迹象表明您正在使用该驱动器时,TrueCrypt实际上会自动暂停其加密过程。
TrueCrypt中的隐藏卷
TrueCrypt中的隐藏卷只是一个内置于另一个卷中的卷。 这意味着您可以拥有两个不同的数据部分,可以通过两个不同的密码访问,但包含在同一个文件/驱动器中。
TrueCrypt允许两种类型的隐藏卷。 第一种是隐藏的卷,包含在非系统驱动器或虚拟磁盘文件中,而另一种是隐藏的操作系统。
根据TrueCrypt的说法,如果你有高度敏感的数据,应该建立一个隐藏的分区或虚拟磁盘。 这些数据应放置在隐藏卷中并使用特定密码加密。 其他不重要的文件应放置在由唯一密码保护的常规卷中。
如果您不得不泄露加密卷中的内容,则可以使用密码打开“常规”,无价值的文件,同时保持其他卷不变并仍然加密。
对于敲诈勒索者来说,您似乎已经解锁了隐藏的数据以显示所有数据,而实际上,重要内容更深入地埋藏在内部并且可以使用唯一密码进行访问。
类似的方法被应用于隐藏的操作系统。 TrueCrypt可以建立一个内部隐藏的常规操作系统。 这意味着你将有两个不同的密码 - 一个用于正常系统,另一个用于隐藏密码。
隐藏的操作系统也有第三个密码,如果怀疑有隐藏的操作系统,则使用该密码。 揭示这个密码就好像你在揭示一个隐藏的操作系统,但是这个卷中的文件仍然是不重要的,实际上并不需要保密的“假”文件。
我对TrueCrypt的思考
在我使用的少数全盘加密程序中,TrueCrypt绝对是我的最爱。
正如我上面提到的,任何人都会提到关于TrueCrypt的最好的事情是隐藏音量功能。 虽然我同意这一点,但我也必须赞扬较小的功能,例如设置喜欢的音量,使用键盘快捷键,自动卸除和只读模式。
我发现TrueCrypt有点烦人的是,即使看起来程序中有些东西不起作用。 例如,在系统驱动器上设置加密时,用于添加密钥文件的部分可用,但实际上它不是受支持的功能部件。 在系统分区加密期间散列算法也是如此 - 即使列出了三个,也只能选择一个。
解密系统分区很容易,因为您可以在TrueCrypt中正确执行该操作。 但是,在解密非系统分区时,必须将所有文件移至其他驱动器,然后使用外部程序(如Windows或任何其他第三方格式化工具)格式化分区,这似乎是不必要的额外步骤。
TrueCrypt实际上并不像它易于使用,因为界面平淡无奇,但它确实并不糟糕,尤其是当您阅读其文档时。 官方的TrueCrypt文档已不再可用,但其中大部分可在Andryou.com上找到。
注意: TrueCrypt的可移植版本可以从Softpedia下载,也可以使用下面的下载链接中的常规安装程序在安装过程中选择“Extract”,以获得相同的结果。 Mac和Linux下载可从Gibson Research Corporation网站获得。
下载TrueCrypt v7.1a