发布网友 发布时间:2022-04-21 16:01
共1个回答
热心网友 时间:2023-11-15 03:37
Bitlocker可以拆分为bit locker,直接翻译的话就是比特锁,意思是每个bit都加密。它是win操作系统当中自带的一种加密软件。
Bitlocker使用AES加密算法加密整个卷来保护数据。简单来说,BitLocker会将Windows的安装分区或者其他用于保存文件的分区进行加密,并将密钥保存在硬盘之外的地方,并对早期启动组件完整性检查,合并到一起来增强数据保护。
扩展资料
有三种认证机制可以用来构建Bitlocker。
1、透明运行模式:此模式利用 TPM硬件来提供透明的用户体验。所谓透明,就是用户可以在毫无知觉的情况下正常的使用电脑,可以在系统盘加密的情况且未检测到对启动组件的修改的情况下通过TPM硬件提供的密钥正常登录到windows。
由于这种方式允许攻击者物理接触计算机并且允许攻击者启动已关闭的计算机,所以这种方式容易受到冷启动攻击。
2、用户认证模式:此模式要求用户在预启动环境下提供引导 PIN 或密码进行认证。
USB密钥认证模式:此模式下用户必须将包含启动密钥的USB设备插入计算机才能启动受保护的操作系统。并且此模式下要求计算机BIOS支持在预加载阶段读取USB设备。
密钥还可以通过智能卡设备获取,使用智能卡设备比单纯的将密钥保存在USB设备中要安全,因为智能卡使用内置的加密处理器将密钥加密存储,防止密钥因智能卡内容泄露被简单的获取到。