Home
» Bagaimana
»
Cara mengenkripsi drive dengan BitLocker di Windows 10
Cara mengenkripsi drive dengan BitLocker di Windows 10
Enkripsi hard drive adalah cara paling sederhana dan tercepat untuk meningkatkan keamanan. Sangat bagus bahwa Windows memiliki program enkripsi drive bawaan, yang disebut BitLocker. Utilitas ini tersedia untuk pengguna Windows 10 Pro, Enterprise dan Education.
Enkripsi drive terdengar menakutkan karena jika Anda kehilangan kata sandi, drive Anda akan terkunci selamanya. Sebaliknya, keamanan yang diberikannya kepada Anda hampir tidak ada tandingannya. Inilah cara Anda dapat mengenkripsi hard drive dengan BitLocker di Windows 10 .
BitLocker adalah alat enkripsi disk lengkap, tersedia di Windows 10 Pro, Enterprise, Education. Anda dapat menggunakan BitLocker untuk mengenkripsi drive volume (yang mungkin merupakan bagian atau keseluruhan drive).
BitLocker menyediakan enkripsi yang kuat untuk pengguna Windows 10 biasa. Secara default, BitLocker menggunakan enkripsi AES 128-bit (atau AES-128) yang kuat. Saat ini, tidak ada metode untuk memecahkannya. Sebuah tim peneliti mencoba meretas algoritma enkripsi AES ini tetapi mungkin perlu jutaan tahun untuk memecahkan kuncinya. Itu sebabnya orang menyebut AES "enkripsi kelas militer."
Oleh karena itu, BitLocker menggunakan AES-128 untuk memberikan "penghalang keamanan" tertinggi untuk semua pengguna. Selain itu, Anda juga dapat menggunakan BitLocker dengan enkripsi 256-bit yang lebih tinggi untuk memecahkan kode drive yang hampir mustahil. Artikel ini akan memandu Anda cara mentransfer BitLocker ke lingkungan AES-256.
Pada dasarnya, BitLocker memiliki 3 metode enkripsi yang berbeda:
Mode otentikasi pengguna : Mode otentikasi pengguna "Standar" mengenkripsi drive, memerlukan otentikasi sebelum membuka kunci dengan PIN atau kata sandi.
Mode operasi transparan : Ini adalah mode yang sedikit lebih maju, menggunakan chip Trusted Platform Module (TPM). Chip ini memeriksa sistem file yang tidak dimodifikasi sejak Anda mengenkripsi drive dengan BitLocker. Jika sistem file rusak, chip TPM tidak akan terbuka. Sebagai gantinya, Anda tidak dapat memasukkan kata sandi untuk mendekripsi drive. Mode operasi transparan ini menciptakan lapisan keamanan kedua untuk mengenkripsi drive Anda.
Mode kunci USB : Mode Kunci USB menggunakan perangkat USB fisik untuk boot ke drive yang dienkripsi.
Bagaimana cara memeriksa apakah sistem Anda memiliki TPM atau tidak?
Tidak yakin apakah sistem Anda memiliki modul TPM? Tekan tombol Windows+ R, lalu ketik tpm.msc . Jika Anda melihat informasi tentang TPM di sistem Anda, itu sudah diinstal. Jika Anda melihat pesan "TPM yang kompatibel tidak dapat ditemukan," sistem Anda tidak memiliki modul TPM yang diinstal.
Perhatikan bahwa tidak ada TPM yang kompatibel ditemukan di komputer Windows 10
Tidak masalah jika Anda belum memilikinya. Anda masih dapat menggunakan BitLocker tanpa modul TPM. Berikut ini instruksi yang lebih detail.
Cara memeriksa status BitLocker
Hal pertama yang perlu Anda lakukan adalah memeriksa apakah BitLocker diaktifkan pada sistem atau tidak.
Ketik gpedit di bilah pencarian Start Menu dan pilih Best Match. Editor Kebijakan Grup akan terbuka.
Buka Konfigurasi Komputer> Template Administratif> Komponen Windows> Enkripsi Drive BitLocker> Drive Sistem Operasi .
Pilih Wajibkan otentikasi tambahan saat startup setelah Diaktifkan .
Jika sistem tidak memiliki modul TPM yang kompatibel , centang kotak Izinkan BitLocker tanpa TPM yang kompatibel .
Aktifkan permintaan otentikasi tambahan saat startup
Cara menggunakan Enkripsi BitLocker Drive pada Windows 10
Pertama, ketik bitlocker di bilah pencarian di Start Menu, lalu pilih Best Match.
Pilih drive yang Anda inginkan BitLocker terenkripsi> pilih Turn BitLocker On .
Sekarang Anda harus memilih bagaimana Anda ingin mengenkripsi drive ini. Di sini, Anda memiliki dua opsi:
Gunakan kata sandi.
Gunakan kartu pintar.
Periksa opsi pertama untuk menggunakan kata sandi buka kunci drive.
Pilih kata sandi BitLocker
Ini adalah bagian yang sangat menarik: pilih kata sandi yang kuat yang cocok dan mudah diingat untuk Anda. Sesuai instruksi yang disarankan BitLocker, kata sandi harus berisi huruf besar & kecil, angka, spasi, dan simbol. Anda dapat merujuk ke Cara membuat kata sandi yang kuat dan kuat di unduh.vn .
Enkripsi drive dengan BitLocker
Setelah Anda membuat kata sandi yang sesuai, masukkan, lalu ketikkan lagi untuk mengonfirmasi.
Halaman berikutnya berisi opsi untuk menghasilkan kunci pemulihan BitLocker. Kuncinya harus "unik, unik" dan ini adalah satu-satunya cara Anda dapat membuat salinan data yang aman. Anda memiliki 4 opsi. Artikel pilih Simpan ke File , lalu klik lokasi untuk menyimpan dengan mudah. Akhirnya, klik Next .
Jumlah drive dan enkripsi yang digunakan BitLocker
Langkah ini, Anda harus memilih jumlah drive yang ingin Anda enkripsi. BitLocker merekomendasikan untuk mengenkripsi seluruh drive jika Anda menggunakannya untuk memastikan keamanan semua data yang tersedia, termasuk informasi yang telah dihapus tetapi belum dipindahkan dari drive. Di sisi lain, jika Anda mengenkripsi drive atau komputer baru, Anda hanya perlu mengenkripsi bagian yang saat ini digunakan oleh BitLocker untuk secara otomatis mengenkripsi data baru ketika ditambahkan.
Akhirnya, pilih mode enkripsi. Windows 10 versi 1511 memperkenalkan mode enkripsi drive baru, yang disebut XTS-AES. Ini memberikan dukungan pelestarian integritas. Namun, XTS-AES tidak kompatibel dengan versi Windows yang lebih lama. Jika drive yang dienkripsi dengan BitLocker masih ada di sistem, Anda dapat memilih mode XTS-AES yang baru.
Sebaliknya, jika Anda berencana untuk menghubungkan drive ke komputer lain, pilih mode Kompatibel .
Enkripsi drive dengan BitLocker
Waktu BitLocker melakukan tugas tergantung pada jumlah data yang dienkripsi
Sebagai langkah terakhir, saatnya menggunakan BitLocker untuk mengenkripsi drive. Pilih Mulai mengenkripsi dan tunggu prosesnya selesai. Ini mungkin memakan waktu cukup lama tergantung pada jumlah data yang Anda miliki.
Saat me-reboot sistem atau mengakses drive yang dienkripsi, BitLocker akan meminta Anda untuk memasukkan kata sandi.
Gunakan BitLocker AES-256 yang baru
Alih-alih AES 128-bit, Anda dapat menggunakan enkripsi AES 256-bit yang lebih kuat untuk BitLocker. Meskipun 128-bit AES sepertinya tidak pernah dikalahkan, Anda selalu dapat menyalakannya jika Anda mau.
Alasan utama untuk menggunakan AES-256 bukan AES-128 adalah untuk menangkal bangkitnya komputasi kuantum di masa depan. Metode ini dapat mematahkan enkripsi standar yang ada lebih mudah daripada perangkat keras.
Pilih Pilih metode enkripsi drive dan kekuatan sandi > centang Diaktifkan , lalu klik XTS-AES 256-bit di kotak dialog tarik turun. Klik Terapkan . Itu dia.
Pilih metode enkripsi drive yang diinginkan
Sekarang Anda tahu cara mengenkripsi drive Windows 10 dengan BitLocker. Dengan menggunakan metode ini, Anda tidak perlu menginstal aplikasi ketiga di komputer Anda. Semoga artikel ini bermanfaat bagi Anda.