
借助U盘、移动硬盘的超级便携性,大家可以很方便地在带着自己心爱的工具、系统安装维护盘甚至是隐私在不同的电脑间周游。可这种方便有着很大的安全隐患,哪天一个把移动设备丢了,如果实现又没有采取保护措施,可能就变成冠希哥了……
TrueCrypt无疑是目前功能最为强大,加密措施作为完善的终极隐私保镖,而且还是开放源代码的免费软件。。
>>>>>>>TrueCrypt下载:官方网站 || 官方汉化包
TrueCrypt支持两种方式加密方式:文件加密和分区加密。而所谓的文件加密和分区加密,只是加密内容的保存位置不同而已,文件加密是将隐私内容保存在一个大大的加密文件中,而分区加密则是将隐私内容保存在一个专用的加密分区中。
安装成绿色版?这个可以有
为了方便,我们需要在使用TrueCrypt的电脑上都装上TrueCrypt。不过,这不是必须的,因为TrueCrypt 7.0支持绿色安装,只要你在安装的时候选择“Extract(释放)”而不是“Install(安装)”,它就成了绿色软件。

比如你把它释放到了U盘上,那么任何时候都可以执行TrueCrypt.exe打开管理界面。
创建加密分区/文件
TrueCrypt的加密操作,不管是分区加密还是文件加密都很简单,而且同样支持多种加密算法,可以确保你的数据安全。
Step 01 创建加密文件
执行“Volumes”→“Create new volume”打开TrueCrypt加密分区创建向导。
在“Volume Location”窗口,我们可以看到有“Create an encrypted file
container(创建一个加密文件)”、“Encrypt a non-system
partition/drive(加密非系统分区/盘)”和“Encrypt the system partition or entire
system drive(加密系统分区或者全盘)”三个选项。

虽然大家可以选择第二项“Encrypt a non-system
partition/drive(加密非系统分区/盘)”将一个非分区格式化为TrueCrypt加密格式(原有数据会丢失),但我和TrueCrypt
一样,建议没有使用经验的用户先选择“Create an encrypted file
container(创建一个加密文件)”来创建一个固定大小的文件来保存隐私内容。
Step 02 隐藏不隐藏,是个问题
接下来的窗口中,会让你选择是将这个加密文件/分区设置为“Standard TrueCrypt volume”还是“Hidden TrueCrypt volume”。

如果你有可能向你强求密码的强盗朋友,还是选择后者为妙,否则选择前者即可。
Step 03 选择文件位置
由于我是选择的加密文件,所以这里要求设置一个文件,点击“Select file”,在一个有足够空间的分区上,设置加密文件,并在接下来的窗口中,设置加密方式、文件大小和密码。

Step 04 格式化吧
加密文件和加密分区,真的没有多大的区别,只是与大家的使用习惯有关,而且加密文件用起来更方便些。这不,即使我们使用的是加密文件,TrueCrypt还是需要我们对它进行格式化操作。因为,它最终是要被赋予一个盘符,作为分区使用的。
FileSystem(文件系统):FAT或者NTFS。
Clustor(簇大小):默认即可。
Dynamic:勾选则这个文件会随着你保存文件的增多自动变大直到设置的空间上限。

设置完毕后,点击“Format”先给它格式化一遍吧!
使用加密文件/分区
以后需要访问TrueCrypt创建的加密盘(不管是文件还是分区类型的),都可以进行以下操作。
Step 01 设置加密文件/分区和对应盘符
打开TrueCrypt,在其主界面下方点击“Select File”/“Select Device”选中创建的加密文件/加密分区,并在上方选中一个盘符(比如Z:).

Step 02 开始加载
现在,可以点击“Mount”并输入创建时设置的密码。然后打开资源管理器,看看是不是多了一个盘符Z:?
这个这个虚拟分区的操作,与正常的硬盘分区完全一样。只不过要提醒大家一句,使用完了,记得在TrueCrypt的主界面,点击“Dismount”,确保TrueCrypt把资料保存!

试试给操作系统加个密吧
在前面的介绍中,细心的朋友可能已经留意到:TrueCrypt还可以对操作系统进行加密。我准备去试试!不过,还是告诫一下想和我一样进行这项危险举动的朋友:
●对系统进行加密后,要启动操作系统或者访问保存在系统盘上的数据,也必须输入口令。
●对系统盘进行的加密,需要TrueCrypt的预引导处理程序。如果你使用的是多系统,重装另外的系统有可能损坏加密系统的引导程序,所以请先制作一张TrueCrypt Rescue Disk(TrueCrypt急救盘)。
●请使用非绿色版的TrueCrypt来完成这项操作。
Step 01 打开加密向导吧
执行“Volumes”→“Create new volume”打开TrueCrypt加密分区创建向导。
在“Volume Location”窗口,选择第三个选项“Encrypt the system partition or entire system drive(加密系统分区或者全盘)”。
Step 02 系统加密类型
在“Type of System Encryption”窗口,选择“Normal”。
Step 03 加密位置
当然选择“Encrypt the windows system partition”加密windows所在的分区,除非你想加密整个硬盘。
Step 04 单系统?还是多系统?
如果你是多系统,请选择后者“Multi boot”,否则请勾选“Single boot”。

Step 05 系统安装在C盘?
加密系统分区,真是个苦力活,而且还很危险。这不,又要我们指定系统是不是位于引导文件所在分区了(一般引导文件所在分区为C盘)。
这是个陷阱,我是用的多系统引导的Win7,位于D盘,当然选择“No”——谁知道一选择“No”,它竟然跳出来一个窗口:不支持引导文件和系统不在一个分区的情况!我只有启动安装在C盘的WinXP去试试了!

强烈建议大家不要乱尝试,你们跟着我看看就好!
Step 06 刻盘
到WinXP下一通折腾,终于可以了。不过要求我将TrueCrypt Rescue Disk.iso,一个才1.7MB的文件刻录到光盘上——真是不环保,而且太折腾,完全可以制作成硬盘引导文件的。
Step 07 围观启动界面
对系统分区加密之后,再次启动计算机,就会看到一个验证窗口。只有输入密码才能继续启动,当然通过TrueCrypt Rescue Disk启动之后,可以去掉系统分区加密。

如果想去掉TrueCrypt对系统分区的加密,则可以在TrueCrypt的主界面,右键单击加密分区,选择“Permanently decrypt”对它进行揭秘。