Esta série de artigos está concluída. Vamos reescrever os artigos sobre como usar o virtualbox e criar um cofre eletrônico combinando virtualbox e veracrypt.
Criptografar o disco do sistema
> Nota: Criptografar uma partição ou arquivo será mais demorado (pode levar 2, 3 horas ou até mais, certifique-se de que não haverá resposta durante este período, caso contrário a partição ou arquivo criptografado poderá ser destruído), se é para um computador virtual O disco do sistema interno é criptografado (às vezes o backup instantâneo do computador virtual é um backup incremental, então o backup criptografado é igual ao dobro do tamanho do disco).Você pode melhorar a configuração primeiro e depois alterá-la de volta após a conclusão da criptografia.
1. Certifique-se de fazer um backup com antecedência! ! ! Se for um sistema, você pode usar ferramentas para fazer backup; se for uma partição, você pode mover todos os arquivos e criptografá-los e depois copiá-los para o volume criptografado, se for um arquivo, basta copiar o arquivo; faça backup normalmente;...
2. Se for um computador virtual, você pode primeiro desligar o computador, ajustar a configuração e depois reiniciá-lo.
3. Abra o programa VeraCrypt.
4. Clique no menu Sistema -> Criptografar partição/unidade do sistema na parte superior. Você pode escolher o tipo de criptografia do sistema de acordo com a situação. Geralmente, você pode escolher Normal e clicar em Avançar.
5. Para criptografar a área, selecione Criptografar partição do sistema Windows e clique em Avançar. A segunda opção para criptografar todo o disco rígido é criptografar todo o disco rígido. Se o disco rígido for relativamente grande, a operação de criptografia demorará muito. Se todo o disco rígido não for de dados privados, não é recomendável escolher. esta opção. Geralmente é recomendado separar o programa dos dados e não colocar os dados no disco do sistema, o programa pode ter uma partição separada sem criptografia e os dados podem ser colocados em uma partição separada para criptografia (você pode). deseja alterá-lo para um novo caminho após a criptografia?) e clique em Avançar.
6. Para criptografar a área de proteção do host, selecione Não e clique em Avançar.
7. O número de sistemas operacionais depende da situação (simplificando, significa se vários sistemas operacionais estão instalados em um disco rígido e um sistema instalado em dois discos rígidos é considerado um único sistema) e clique em Avançar.
8. Opções de criptografia, selecione o algoritmo de criptografia padrão (AES, aquele com Rijndael mostrado, é mais rápido), selecione o algoritmo de hash padrão (SHA-256 ou SHA-512) e clique em Avançar.
9. Senha, recomenda-se que o comprimento da senha seja superior a 20 caracteres, o que pode aumentar a dificuldade de ser quebrada por força bruta. Claro, é difícil lembrar uma senha tão longa. Geralmente, é mais fácil lembrar usando a abreviatura pinyin de poesia Tang ou poesia Song, depois adicionando números positivos e, em seguida, adicionando alguns caracteres especiais. Por exemplo: cqmygysdssjtwmydtsgx987654321+X. =?. Não há necessidade de marcar a caixa para usar o PIM, basta usar o padrão e clicar em Avançar.
10. Para coletar dados aleatórios, basta mover o mouse aleatoriamente na janela até que a barra de progresso fique cheia e clicar em Avançar.
11. Quando for avisado que a chave foi gerada, clique em Avançar.
12. Para o disco de emergência, se você não tiver um disco U com capacidade menor ou igual a 16G (ou instalado em uma máquina virtual), marque Ignorar verificação de reparo (geralmente não há problema, mas o VeraCrypt Rescue Disk .iso deve ter backup [Como a chave de criptografia é diferente a cada vez, há uma correspondência um para um] para que você possa corrigi-lo se houver um problema no futuro, caso contrário, você terá que formatar o disco rígido ) e clique em Avançar.
13. Modo de apagamento, selecione de acordo com sua situação e clique em Avançar.
14. Pré-teste de criptografia do sistema, clique em Testar, durante o qual você será solicitado a reiniciar o computador.
1. Ao reiniciar o computador, você precisa inserir a senha. Basta pressionar a tecla Enter após inseri-la. Quando for solicitado a inserir o PIM, caso não o tenha definido, basta pressionar a tecla Enter e aguardar a verificação e. entrada no sistema.
15. Depois de entrar no sistema, você será avisado de que o teste foi concluído. Você pode clicar em Adiar ou Adiar para adiar a criptografia (como o processo de criptografia é demorado, você deve garantir que ele possa durar muito tempo sem energia). desativado) ou você pode clicar em Criptografar ou Criptografar para criptografar.
1. Se você escolher Adiar ou adiar, uma janela pop-up continuará aparecendo para você escolher quando iniciar o sistema na próxima vez.
16. Após a conclusão da criptografia, clique em Concluir ou Concluir para fechar.
Monte o disco criptografado do sistema
Existem muitas maneiras de montar:
1. Entre diretamente na inicialização do sistema para inserir a senha de criptografia
2. Inicialize no disco de emergência criado ao criar o disco criptografado do sistema.
3. Monte a partição criptografada do sistema através de outros discos rígidos
Monte a partição criptografada do sistema através de outro disco rígido
1. Abra o programa VeraCrypt.
2. Selecione uma letra de unidade livre (por exemplo: unidade K) e clique em Selecionar dispositivo ou clique no menu Volume criptografado -> Selecionar dispositivo (Como confirmar qual é o disco do sistema criptografado: De acordo com o rótulo de capacidade e volume, a partição criptografada não tem rótulo)
3. Em seguida, clique em Menu Sistema -> Carregar no modo de verificação sem inicialização e, em seguida, insira a senha. Após carregar, você pode clicar com o botão direito do mouse diretamente na letra da unidade para abri-la ou ir ao computador para visualizar o dispositivo e a unidade e localizá-la. a letra da unidade correspondente para abrir.
Criptografar partição do disco rígido
Basta consultar a operação "Criando um contêiner criptografado" acima.
Criptografe todo o disco rígido
Em circunstâncias normais, este modo não é usado e não é recomendado (porque a criptografia e a descriptografia certamente consumirão desempenho). Ele é usado apenas ao criar um disco rígido móvel criptografado ou disco de backup. acima.
Montagem e desmontagem universal de partições ou dispositivos criptografados
Basta consultar a operação "Carregar e descarregar contêineres criptografados" acima, exceto que você seleciona o dispositivo em vez do arquivo.