为什么BitLocker能给系统盘加密
发布网友
发布时间:2022-04-30 22:39
我来回答
共2个回答
热心网友
时间:2022-06-19 18:15
BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。
回到一开始的问题:为啥可以加密Windows所在的分区?
因为Windows Boot Manager可以在Windows启动前“独立”解密BitLocker分区。
BitLocker、磁盘有关的驱动也是在引导时被加载的(和内核一起被加载),然后Windows就可以自己读写BitLocker分区,不再需要Windows Boot Manager提供拐棍了。
UEFI的SecureBoot,还有TPM,有了它们,BitLocker可以变得更安全便捷。
有了TPM,就可以不用输入解锁密码了,密钥由TPM负责保管,并由TPM来保证不会有人用WinPE*硬盘里的文件。如果你尝试用WinPE启动,TPM就不会解锁BitLocker加密的C盘。
既然Ubuntu LiveCD、WinPE、拆机换硬盘等等威胁已经被TPM干掉了,只要Windows登录密码靠谱,那差不多就固若金汤了。
但据说这样并不是完全没有弱点:冷冻内存等Cold boot attack仍然可能奏效;如果恶意代码得以在内核中运行,可能也有机会直接拿到密钥。
这些攻击能奏效的前提是:硬盘数据加密仍然是操作系统在CPU上完成的,所以在那根插在主板上的内存条里,还是可以直接找到密钥。
如果把加密交给硬盘的主控芯片等硬件来做,让硬盘主控去抵抗冷冻内存攻击,那么内存条里就再也不需要保留密钥,那……也许就真的固若金汤了……
如果硬盘没有这种高端功能,有一个缓解方法是让TPM在开机时,多验证一个PIN,必须输对PIN才给密钥,甚至在多次错误后毁掉密钥。
这样一来,如果电脑被偷时,就已经关机了,那么就没法等到Windows傻乎乎地问登录密码时,再偷偷冷冻内存干猥琐的事情了。但如果偷到的电脑还没关机,那说不定有可乘之机。
我实际上只是个小白用户,以上理解可能有误……还是需要真大神来科普一下 : - )
所以你想到了什么?
没错……你不能把引导文件也放在BitLocker加密的分区里……就是这样。
热心网友
时间:2022-06-19 18:15
你是不会弄吗追答我会
很简单
bitlocker原理
BitLocker是一种用于加密Windows操作系统卷以保护数据的安全功能。它通过加密整个卷来确保所有数据的安全,包括操作系统、Windows注册表、临时文件以及休眠文件等。如果计算机安装了兼容TPM(可信平台模块),BitLocker将使用TPM锁定保护数据的加密密钥。这意味着只有在TPM已验证计算机的状态之后,才能访问这些密钥。...
为什么BitLocker能给系统盘加密
BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。回到一开始的问题:为啥可以加密Windows所在的分区?因为Windows Boot Manager可以在Windows启动前“独立”解密BitLocker分区。BitLocker、磁盘有关的驱动也是在引...
为什么BitLocker能给系统盘加密
BitLocker即Windows BitLocker驱动器加密。是微软在Windows Vista中新增的一种数据保护功能,当然之后的操作系统也具有该项功能。主要是用于解决由计算机设备的物理丢失导致的数据失窃或恶意隐私泄漏。使用BitLocker加密磁盘 1、打开我的电脑,找到需要加密的磁盘,右键单击,选择“启用Bitlocker”2、在弹出对话框中...
bitlocker怎么加密系统盘BitLocker驱动器加密怎么使用
Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM(受信任的平台模块)帮助保护Windows 操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。 BitLocker还可以在没有TPM的情况下使用。若...
Win7里的BitLocker有什么作用,怎么使用?
1、Bitlocker指的就是系统里面的WindowsBitLocker驱动器加密功能。它是通过加密Windows操作系统卷上存储的所有数据从而更好地保护计算机中的数据。2、首先可以在Windows7操作系统的控制面板中找到“BitLocker驱动器加密”(英文版Windows7系统中对应“BitLockerDriveEncryption”)选项,点击进入可以看到当前电脑的所有...
bitlocker有什么用
2、BitLocker是在WindowsVista中新增的一种数据保护功能,主要用于解决一个人们越来越关心的问题:由计算机设备的物理丢失导致的数据失窃或恶意泄漏。能够通过加密逻辑驱动器来保护重要数据,还提供了系统启动完整性检查功能。3、Bitlocker是用来给硬盘加密的呢,就是加密的时候有点慢,如果需要加密U盘上数据可以...
什么是BitLocker加密
BitLocker在加密过程中会生成一个加密密钥,并通过“加密密钥保护”机制(如密码、智能卡、USB密钥等)来保护该密钥。只有在正确输入了保护密钥后,系统才能解密硬盘上的数据并允许访问。BitLocker加密适用于各种场景,特别是那些对数据安全性要求较高的领域,如金融、政府机关和军事国防等。对于个人用户而言,...
bitlocker加密有什么用
如果计算机安装了兼容TPM,BitLocker将使用TPM锁定保护数据的加密密钥。因此,在TPM已验证计算机的状态之后,才能访问这些密钥。加密整个卷可以保护所有数据,包括操作系统本身、Windows注册表、临时文件以及休眠文件。因为解密数据所需的密钥保持由TPM锁定,因此攻击者无法通过只是取出硬盘并将其安装在另一台计算机...
BitLocker加密有什么好处呢?
BitLocker是一种Windows系统提供的磁盘加密功能,可以保护数据不被未经授权的访问者读取和修改。在启用BitLocker功能之后,系统会为磁盘生成加密密钥,以确保数据的安全性。同时,系统还会生成一个BitLocker恢复密钥,以方便用户在一些特定情况下(如忘记密码或系统故障)还原数据。BitLocker恢复密钥是一个48位的...
bitlocker加密有何用?
如果你的磁盘已经被Bitlocker加密,那么尝试以下操作:一、尽可能寻找关联的Microsoft账户或者秘钥文件,或尝试曾用过的密码对磁盘进行解密。二、如果实在找不到密码,那就尝试用U盘等移动存储设备把重要的文件拷贝出来,然后完全清空硬盘重新安装操作系统。如果U盘不能直接拷贝,可以考虑通过QQ等聊天工具传输重要...