将移动硬盘打造为系统的安装和维护工具盘(2)
使用加密卷
前面,我们创建了两层加密卷,外层加密对应的是移动硬盘的第2个分区,容量为200GB,内层加密对应的是该分区中的一部分空间,容量接近100GB。我们可用不同的密码将它们分别加载出来。以下是具体方法:
使用加密外层卷
第1步:运行TrueCrypt,单击“选择设备”,在打开的对话框中选择移动硬盘的第2个分区即可将其导入进来。
第2步:选择一个尚未占用的分区盘符,比如Z后,单击“载入”,再按提示输入外层卷的密码即可,如图3所示。
完成后,可在“我的电脑”下观察到一个分区Z,其容量为200GB,至此,我们可像普通磁盘分区一样使用它,包括格式化,写入、读取文件等。
要注意的是,被外层加密后的分区有三种状态:
其一,没被加密时,当然能在“我的电脑”下观察到,假设其盘符为I。
其二,进行外层加密后,但尚未载入时,仍然可观察到I盘,只是无法使用。具体表现为双击以准备打开它时,会提示我们进行格式化。如果格式化,则两层加密都将完全失效。
其三,载入后, 还是能观察到I盘,但不能打开。右击,选择格式化时,格式化无法进行。因为,此时的它已经以Z盘的身份出现了,Z盘可正常使用。
加载内层卷
方法与上类似,只是应输入内层卷密码,完成后可在“我的电脑”下观察到加载进来的分区。按本文设定,内层加密卷后的分区容量接近100GB。
不管加载外层还是内层卷,都可用加载后的分区来存放文件。要注意的也是我们最希望的是,外层卷和内层卷中的文件可以不同。这就意味着:我们可分别应用它们来存放不同的文件。
卸载加密卷
不管以哪种方式加载,只要在TrueCrypt主界面中选择已加载的分区,再单击“卸载”,加载后的分区都将消失,其中的文件也就不可见了。
加密技巧
从前面的叙述可看出,加密后仍然可观察到移动硬盘的第2个分区,只是不可用。为加强保密效果可将其隐藏起来。具体方法如下:
第1步:右击“我的电脑”,选择“管理”,在打开的窗口的左侧展开“存贮”,单击其下的“磁盘管理”,可观察到移动硬盘,如图4所示。
在此,移动硬盘被标识为“磁盘2”,“硬盘0”是安装在电脑主板上的SATA磁盘,一定要注意区分。
第2步:右击移动硬盘的第2个分区,选择“更改驱动器名和路径”,再单击“删除”就行了。
将移动硬盘的第2个分区盘符删除后,其好处不仅是在“我的电脑”下观察不到它,更重要的是,当我们以外层加密的方式载入时,载入的分区大小与移动硬盘的第二分区大小完全相同,而且还可以指定相同的盘符,让别人看不出它实质是一个加密分区,尽管可对这个分区进行读写,但谁也难以想象出还有第二层加密,这将使得内层加密更加安全。
提示:在此,删除的仅是分区盘符,让该分区在“我的电脑”下无法显示出来(这本身就是一种最简单的无需任何其它工具的加密手段),但并未删除分区本身。要使其重新可见,请右击已删除盘符的分区,选择选择“更改驱动器名和路径”,再单击“添加”,任意指定一个未被占用的盘符即可。另外,在电脑中加装两块硬盘后,很容易出现盘符错乱的现象,可删除盘符后再依次添加。