Як я можу зашифрувати файл swap під Windows 7?


14

Mac OS X має можливість використовувати "захищену віртуальну пам'ять", тобто все, що з оперативної пам'яті, заміненого на диск, зашифроване. Це покращує безпеку, гарантуючи, що на диск не шифруються жодні паролі / ключі. Увімкнено за замовчуванням з 10.8

Чи є щось подібне під Windows? (Зокрема, Windows 7) Чи можливо зашифрувати файл сторінки Windows (своп / віртуальна пам'ять) під Windows?

Відповіді:


15

Починаючи з Windows Vista та WIndows Server 2008, ця функція тепер доступна. У командному рядку адміністратора (Пуск> Усі програми> Аксесуари> клацніть правою кнопкою миші командний рядок та запустіть як адміністратор) таку команду:

fsutil behavior set encryptpagingfile 1

Включить шифрування файлів сторінок Windows. Для того, щоб це вступило в силу, потрібна перезавантаження. За інформацією InfoWorld , це дуже безпечно, використовуючи одноразові клавіші так само, як Mac OS X "Безпечна віртуальна пам'ять":

У Windows 7 (та Vista) можна включити шифрування файлів сторінки. Але ще краще: ключового управління немає. Windows створює та видаляє ключі шифрування за потребою, і немає шансів, що користувач може "втратити" ключ або вимагати події відновлення. Це криптовалюта в найкращих випадках.

Щоб просто перевірити, чи включено шифрування файлів сторінки, скористайтеся командою:

fsutil behavior query encryptpagingfile

Щоб відключити його, команда:

fsutil behavior set encryptpagingfile 0

з наступним перезавантаженням. Зауважте, що цей метод шифрування файлів сторінок вимагає, щоб об'єм, на якому знаходиться файл сторінки Windows, був сформований у форматі NTFS.


2
У мене була нестандартна конфігурація сторінок (маючи її на розділі, не пов'язаному з буквою диска, а встановленому як каталог всередині мого іншого розділу), що я створив, безпосередньо редагуючи реєстр. Це працювало нормально, але включення шифрування в цій конкретній ситуації призвело до перезавантаження системи під час завантаження (власне через синього екрана SYSTEM_SERVICE_EXCEPTION). Я використовував редактор реєстру (regedit у командному рядку в утиліті відновлення Windows) для монтажу вулика SYSTEM та відключення шифрування (HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Control \ FileSystem \ EncryptPagingFile = 0).
Але
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.