この連載は終了しましたので、virtualboxの使い方の記事をリライトし、virtualboxとveracryptを組み合わせて電子保管庫を作成していきます。

システムディスクを暗号化する

> 注: 次の場合、パーティションまたはファイルの暗号化にはさらに時間がかかります (2、3 時間、またはそれ以上かかる場合があります。この期間中は応答しないように注意してください。応答しないと、暗号化されたパーティションまたはファイルが破壊される可能性があります)。仮想コンピュータ用です 内部のシステム ディスクは暗号化されています (仮想コンピュータのスナップショット バックアップは増分バックアップである場合があるため、暗号化されたバックアップはディスク サイズの 2 倍に相当します)。最初に構成を改善してから変更できます。暗号化が完了したら元に戻ります。

1. 事前にバックアップを必ず取ってください! ! !システムの場合は、ツールを使用してバックアップできます。パーティションの場合は、すべてのファイルを移動して暗号化してから、暗号化されたボリュームにコピーできます。通常のバックアップ;...

2. 仮想コンピュータの場合は、まずコンピュータをシャットダウンし、構成を調整してから再起動します。

3. VeraCrypt プログラムを開きます。

4. 上部の [システム] -> [システム パーティション/ドライブの暗号化] をクリックします。通常は、状況に応じてシステム暗号化の種類を選択し、[次へ] をクリックします。

5. 領域を暗号化するには、「Windows システム パーティションの暗号化」を選択し、「次へ」をクリックします。ハード ドライブ全体を暗号化する 2 番目のオプションは、ハード ドライブ全体が比較的大きい場合、ハード ドライブ全体が個人データではない場合、暗号化操作に時間がかかります。このオプションでは、通常、プログラムをデータから分離し、データをシステム ディスクに配置しないことをお勧めします。プログラムは暗号化せずに別のパーティションを作成でき、データは暗号化のために別のパーティションに配置できます。暗号化後に新しいパスに変更しますか?) を選択し、[次へ] をクリックします。

6. ホスト保護領域を暗号化するには、[いいえ] を選択し、[次へ] をクリックします。

7. オペレーティング システムの数は状況に応じて異なります (簡単に言うと、1 台のハード ディスクに複数のオペレーティング システムがインストールされているのか、2 台のハード ディスクにインストールされている 1 つのシステムが 1 つのシステムとみなされるのかを意味します) ので、[次へ] をクリックします。

8. 暗号化オプションで、デフォルトの暗号化アルゴリズム (AES、Rijndael が表示されているアルゴリズム、これは高速です) を選択し、デフォルトのハッシュ アルゴリズム (SHA-256 または SHA-512) を選択して、[次へ] をクリックします。

9. パスワード。パスワードの長さは 20 文字以上にすることをお勧めします。これにより、ブルート フォースによる解読の難易度が高くなる可能性があります。もちろん、このような長いパスワードを覚えるのは困難ですが、通常は、唐の詩や宋の詩のピンイン略語を使用し、その後に正の数字を追加し、さらに特殊文字を追加すると覚えやすくなります。例: cqmygysdssjtwmydtsgx987654321 =?。 PIM を使用するためにボックスをチェックする必要はありません。デフォルトを使用して、「次へ」をクリックします。

10. ランダム データを収集するには、プログレス バーがいっぱいになるまでウィンドウ内でマウスをランダムに移動し、[次へ] をクリックします。

11. キーが生成されたことを示すプロンプトが表示されたら、「次へ」をクリックします。

12. 緊急ディスクについては、容量が 16G 以下の U ディスクがない場合 (または仮想マシンにインストールされている場合)、修復検証をスキップするにチェックを入れます (通常は問題ありませんが、VeraCrypt Rescue Disk将来問題が発生した場合に修正できるように、.iso をバックアップする必要があります [暗号化キーは毎回異なるため、1 対 1 に対応します]。そうでない場合は、ハードディスクをフォーマットする必要があります。 )を選択し、「次へ」をクリックします。

13. 消去モードを自分の状況に応じて選択し、「次へ」をクリックします。

14. システム暗号化の事前テストで、[テスト] をクリックします。その間、コンピューターの再起動を求めるメッセージが表示されます。

1. コンピュータを再起動するときは、PIM を入力するように求められたら、パスワードを入力する必要があります。設定していない場合は、Enter キーを押して認証を待ちます。システムへのエントリー。

15. システムに入ると、テストが完了したことを示すメッセージが表示されます。[延期] または [延期] をクリックして暗号化を延期できます (暗号化プロセスには時間がかかるため、電源が入っていない状態でも長時間継続できることを確認する必要があります)。オフ)、または「暗号化」または「暗号化」をクリックして暗号化することもできます。

1. [延期] または [延期] を選択すると、次回システムを起動するときに選択できるポップアップ ウィンドウが引き続き表示されます。

16. 暗号化が完了したら、「完了」または「完了」をクリックして閉じます。

暗号化されたシステムディスクをマウントする

マウントするにはさまざまな方法があります。

1. システムブートから直接暗号化パスワードを入力します。

2. 暗号化されたシステム ディスクの作成時に作成された緊急ディスクから起動します。

3. 暗号化されたシステム パーティションを他のハードディスク経由でマウントします。

暗号化されたシステムパーティションを他のハードドライブ経由でマウントします

1. VeraCrypt プログラムを開きます。

2. 空きドライブ文字 (例: K ドライブ) を選択し、[デバイスの選択] をクリックするか、メニューの [暗号化ボリューム] -> [デバイスの選択] をクリックします (暗号化されたシステム ディスクを確認する方法: 容量とボリューム ラベルに従って、暗号化されたパーティションにはラベルがありません)

3. 次に、[メニュー システム] -> [非ブート検証モードでロード] をクリックし、ロード後、ドライブ文字を直接右クリックして開くか、コンピュータに移動してデバイスとドライブを表示して検索します。開く対応するドライブ文字。

ハードドライブのパーティションを暗号化する

上記の「暗号化コンテナの作成」操作を参照してください。

ハードドライブ全体を暗号化する

通常の状況では、このモードは使用されず、推奨されません (暗号化と復号化によりパフォーマンスが確実に消費されるため)。暗号化されたモバイル ハード ドライブまたはバックアップ ディスクを作成する場合にのみ使用されます。「暗号化されたコンテナの作成」操作を参照してください。その上。

暗号化されたパーティションまたはデバイスのユニバーサルマウントおよびアンマウント

ファイルではなくデバイスを選択する点を除き、上記の「暗号化されたコンテナのロードとアンロード」操作を参照してください。