久草视频污在线观看|亚洲熟女丝袜AV|中国三级在线免费|在线免费牛牛AV|日韩无码青青草原|国产V日产∨综合V精品视频|98超碰资源人人|久久久久久久探花蜜蜜蜜|久久小视频免费在|亚洲日韩欧美国产网站

品牌知名度調(diào)研問(wèn)卷>>

BitLocker

#工具軟件# 0 0
BitLocker是微軟開發(fā)的一種全盤加密工具,內(nèi)置在Windows操作系統(tǒng)中,主要用于保護(hù)整個(gè)硬盤或USB驅(qū)動(dòng)器中的數(shù)據(jù)。BitLocker與TPM(Trusted Platform Module)芯片配合使用時(shí),能夠提供額外的安全層和性能優(yōu)化。BitLocker支持多種加密算法,并提供多種解鎖方式。它還支持加密啟動(dòng)扇區(qū),增強(qiáng)系統(tǒng)啟動(dòng)時(shí)的安全性。BitLocker適用于大型企業(yè)或機(jī)構(gòu),尤其是那些已經(jīng)廣泛使用Windows系統(tǒng)的環(huán)境。
  • 外文名稱: BitLocker
詳細(xì)介紹 PROFILE +

基本介紹

Windows BitLocker驅(qū)動(dòng)器加密通過(guò)加密Windows操作系統(tǒng)卷上存儲(chǔ)的所有數(shù)據(jù)可以更好地保護(hù)計(jì)算機(jī)中的數(shù)據(jù)。BitLocker使用TPM(受信任的平臺(tái)模塊)幫助保護(hù)Windows操作系統(tǒng)和用戶數(shù)據(jù),并幫助確保計(jì)算機(jī)即使在無(wú)人參與、丟失或被盜的情況下也不會(huì)被篡改。BitLocker還可以在沒有TPM的情況下使用。若要在計(jì)算機(jī)上使用BitLocker而不使用TPM,則必須通過(guò)使用組策略更改BitLocker安裝向?qū)У哪J(rèn)行為,或通過(guò)使用腳本配置BitLocker。使用BitLocker而不使用TPM時(shí),所需加密密鑰存儲(chǔ)在USB閃存驅(qū)動(dòng)器中,必須提供該驅(qū)動(dòng)器才能解鎖存儲(chǔ)在卷上的數(shù)據(jù)。

原理

通過(guò)加密整個(gè)Windows操作系統(tǒng)卷保護(hù)數(shù)據(jù)。

如果計(jì)算機(jī)安裝了兼容TPM,BitLocker將使用TPM鎖定保護(hù)數(shù)據(jù)的加密密鑰。因此,在TPM已驗(yàn)證計(jì)算機(jī)的狀態(tài)之后,才能訪問(wèn)這些密鑰。加密整個(gè)卷可以保護(hù)所有數(shù)據(jù),包括操作系統(tǒng)本身、Windows注冊(cè)表、臨時(shí)文件以及休眠文件。因?yàn)榻饷軘?shù)據(jù)所需的密鑰保持由TPM鎖定,因此攻擊者無(wú)法通過(guò)只是取出硬盤并將其安裝在另一臺(tái)計(jì)算機(jī)上來(lái)讀取數(shù)據(jù)。

在啟動(dòng)過(guò)程中,TPM將釋放密鑰,該密鑰僅在將重要操作系統(tǒng)配置值的一個(gè)哈希值與一個(gè)先前所拍攝的快照進(jìn)行比較之后解鎖加密分區(qū)。這將驗(yàn)證Windows啟動(dòng)過(guò)程的完整性。如果TPM檢測(cè)到Windows安裝已被篡改,則不會(huì)釋放密鑰。

默認(rèn)情況下,BitLocker安裝向?qū)渲脼榕cTPM無(wú)縫使用。管理員可以使用組策略或腳本啟用其他功能和選項(xiàng)。

為了增強(qiáng)安全性,可以將TPM與用戶輸入的PIN或存儲(chǔ)在USB閃存驅(qū)動(dòng)器上的啟動(dòng)密鑰組合使用。

在不帶有兼容TPM的計(jì)算機(jī)上,BitLocker可以提供加密,而不提供使用TPM鎖定密鑰的其他安全。在這種情況下,用戶需要?jiǎng)?chuàng)建一個(gè)存儲(chǔ)在USB閃存驅(qū)動(dòng)器上的啟動(dòng)密鑰。

TPM(受信任的平臺(tái)模塊)

TPM是一個(gè)微芯片,設(shè)計(jì)用于提供基本安全性相關(guān)功能,主要涉及加密密鑰。TPM通常安裝在臺(tái)式計(jì)算機(jī)或者便攜式計(jì)算機(jī)的主板上,通過(guò)硬件總線與系統(tǒng)其余部分通信。

合并了TPM的計(jì)算機(jī)能夠創(chuàng)建加密密鑰并對(duì)其進(jìn)行加密,以便只可以由TPM解密。此過(guò)程通常稱作“覆蓋”或“綁定”密鑰,可以幫助避免密鑰泄露。每個(gè)TPM有一個(gè)主覆蓋密鑰,稱為“存儲(chǔ)根密鑰(SRK)”,它存儲(chǔ)在TPM的內(nèi)部。在TPM中創(chuàng)建的密鑰的隱私部分從不暴露給其他組件、軟件、進(jìn)程或者人員。

合并了TPM的計(jì)算機(jī)還可以創(chuàng)建一個(gè)密鑰,該密鑰不僅被覆蓋,而且還被連接到特定硬件或軟件條件。這稱為“密封”密鑰。首次創(chuàng)建密封密鑰時(shí),TPM將記錄配置值和文件哈希的快照。僅在這些當(dāng)前系統(tǒng)值與快照中的值相匹配時(shí)才“解封”或釋放密封密鑰。BitLocker使用密封密鑰檢測(cè)對(duì)Windows操作系統(tǒng)完整性的攻擊。

使用TPM,密鑰的隱私部分在操作系統(tǒng)控制的內(nèi)存之外單獨(dú)保存。因?yàn)門PM使用自身的內(nèi)部固件和邏輯電路來(lái)處理指令,所以它不依賴于操作系統(tǒng),也不會(huì)受外部軟件漏洞的影響。

機(jī)制

首先需要強(qiáng)調(diào)的是,并不是所有的Windows Vista(or Windows 7)版本都支持BitLocker驅(qū)動(dòng)器加密,相應(yīng)的功能只有Windows Vista的Enterprise版和Ultimate版才能夠?qū)崿F(xiàn)。其目標(biāo)即是讓W(xué)indows Vista(or Windows 7)用戶擺脫因PC硬件丟失、被盜或不當(dāng)?shù)奶蕴幚矶鴮?dǎo)致的數(shù)據(jù)失竊或泄露構(gòu)成的威脅。

BitLocker保護(hù)的 Windows Vista計(jì)算機(jī)的日常使用對(duì)用戶來(lái)說(shuō)是完全透明的。在具體實(shí)現(xiàn)方面,BitLocker主要通過(guò)兩個(gè)主要子功能,完整的驅(qū)動(dòng)器加密和對(duì)早期引導(dǎo)組件的完整性檢查,及二者的結(jié)合來(lái)增強(qiáng)數(shù)據(jù)保護(hù)。其中:

通過(guò)加密整個(gè)Windows卷,驅(qū)動(dòng)器加密能夠有效地防止未經(jīng)授權(quán)的用戶破壞Windows Vista(or Windows 7)文件以及完成系統(tǒng)對(duì)已丟失或被盜計(jì)算機(jī)的防護(hù)。利用BitLocker,所有用戶和系統(tǒng)文件都可加密,包括交換和休眠文件。

對(duì)早期引導(dǎo)組件進(jìn)行完整性檢查有助于確保只有在這些組件看起來(lái)未受干擾時(shí)才執(zhí)行數(shù)據(jù)解密,還可確保加密的驅(qū)動(dòng)器位于原始計(jì)算機(jī)中。通過(guò)BitLocker,還可選擇鎖定正常的引導(dǎo)過(guò)程,直至用戶提供PIN(類似于ATM卡PIN)或插入含有密鑰資料的USB閃存驅(qū)動(dòng)器為止。這些附加的安全措施可實(shí)現(xiàn)多因素驗(yàn)證,并確保在提供正確的PIN或USB閃存驅(qū)動(dòng)器之前計(jì)算機(jī)不會(huì)從休眠狀態(tài)中啟動(dòng)或恢復(fù)。

BitLocker緊密集成于Windows Vista(or Windows 7)中,為企業(yè)提供了無(wú)縫、安全和易于管理的數(shù)據(jù)保護(hù)解決方案。例如,BitLocker可選擇利用企業(yè)現(xiàn)有的Active Directory域服務(wù)基礎(chǔ)結(jié)構(gòu)來(lái)遠(yuǎn)程委托恢復(fù)密鑰。BitLocker還具備一個(gè)與早期引導(dǎo)組件相集成的災(zāi)難恢復(fù)控制臺(tái),以供用于“實(shí)地”數(shù)據(jù)檢索。

安裝

基本的BitLocker安裝和部署不需要外來(lái)的和特殊的硬件或者軟件。該服務(wù)器必須滿足支持Windows Server 2012的最小要求,但仍會(huì)發(fā)生一些硬件小問(wèn)題。

首先,考慮服務(wù)器具有可信任平臺(tái)模塊(TPM)1.2或2.0版本。TPM不需要安裝和使用BitLocker,但是需要能夠保證系統(tǒng)啟動(dòng)時(shí)的完整性,并將BitLocker本地磁盤綁定到專門的物理服務(wù)器。這可以防止其他系統(tǒng)安裝加密磁盤。

接著,評(píng)估服務(wù)器的BIOS特征。具有TPM的系統(tǒng)需要兼容性良好的固件。如果BIOS為TPM服務(wù),其必須支持統(tǒng)一的可擴(kuò)展固定接口(UEFI)標(biāo)準(zhǔn)。BIOS必須從硬盤首次啟動(dòng),而不是從外部驅(qū)動(dòng)器,比如USB或光盤。還有,BIOS在啟動(dòng)期間應(yīng)該讀取USB閃存盤,以防需要緊急加密恢復(fù)丟失或毀壞的證書。

最后,一個(gè)加密的驅(qū)動(dòng)器必須提供兩部分:一部分是操作系統(tǒng)的FAT32或NTFS分區(qū);另一部分是另外的350MB的NTFS分區(qū)(或者更大)——安裝BitLocker的系統(tǒng)驅(qū)動(dòng)器大小。硬件加密驅(qū)動(dòng)器受支持,安裝時(shí)必須關(guān)閉車載安全特性。單獨(dú)的分區(qū)在啟動(dòng)期間需要執(zhí)行系統(tǒng)完整性檢查。系統(tǒng)驅(qū)動(dòng)器通常包含其他的數(shù)據(jù),比如恢復(fù)信息和其他工具。

因?yàn)閄P系統(tǒng)沒有集成BitLocker,所以是通過(guò)內(nèi)置在加密磁盤中的BitLocker To Go 程序來(lái)瀏覽文件而不是Windows的資源管理器。經(jīng)BitLocker加密的U盤在xp系統(tǒng)中只能讀不能寫,且僅能訪問(wèn)FAT格式或ExFat格式的文件系統(tǒng),暫時(shí)無(wú)法訪問(wèn)NTFS格式文件系統(tǒng)。NTFS格式磁盤在XP下獲取盤符后,雙擊磁盤圖標(biāo),只會(huì)提示是否格式化。

工作模式

BitLocker主要有兩種工作模式:TPM模式和U盤模式,為了實(shí)現(xiàn)更高程度的安全,還可以同時(shí)啟用這兩種模式。

TPM模式

要使用TPM模式,要求計(jì)算機(jī)中必須具備不低于1.2版TPM芯片,這種芯片是通過(guò)硬件提供的,一般只出現(xiàn)在對(duì)安全性要求較高的商用電腦或工作站上,家用電腦或普通的商用電腦通常不會(huì)提供。

要想知道電腦是否有TPM芯片,可以運(yùn)行“devmgmt.msc”打開設(shè)備管理器,然后看看設(shè)備管理器中是否存在一個(gè)叫做“安全設(shè)備”的節(jié)點(diǎn),該節(jié)點(diǎn)下是否有“受信任的平臺(tái)模塊”這類的設(shè)備,并確定其版本即可。

U盤模式

如果要使用U盤模式,則需要電腦上有USB接口,計(jì)算機(jī)的BIOS支持在開機(jī)的時(shí)候訪問(wèn)USB設(shè)備(能夠流暢運(yùn)行Windows Vista(or Windows 7)的計(jì)算機(jī)基本上都應(yīng)該具備這樣的功能),并且需要有一個(gè)專用的U盤(U盤只是用于保存密鑰文件,容量不用太大,但是質(zhì)量一定要好)。使用U盤模式后,用于解密系統(tǒng)盤的密鑰文件會(huì)被保存在U盤上,每次重啟動(dòng)系統(tǒng)的時(shí)候必須在開機(jī)之前將U盤連接到計(jì)算機(jī)上。

受信任的平臺(tái)模塊是實(shí)現(xiàn)TPM模式BitLocker的前提條件。

啟用和取消BitLocker

啟用

在安裝SP1之后的Vista企業(yè)版和旗艦版中,可以使用三種模式的BitLocker:

●純TPM模式,要求系統(tǒng)中具有TPM芯片,這樣用于解密的密鑰以及用于驗(yàn)證引導(dǎo)文件完整性的相關(guān)文件都會(huì)保存在TPM芯片中。

●純U盤模式,要求系統(tǒng)符合上文中提到的和USB設(shè)備有關(guān)的條件,這樣用于解密的密鑰會(huì)被保存在U盤中。

●混合模式,可以使用TPM+U盤,TPM+PIN,以及TPM+U盤+PIN的形式進(jìn)一步增強(qiáng)系統(tǒng)安全。

將準(zhǔn)備好的U盤連接到計(jì)算機(jī),等程序界面上顯示了這個(gè)U盤后,單擊將其選中,然后單擊“保存”按鈕,這樣用于解密被BitLocker加密的分區(qū)所需的密鑰就會(huì)被保存在所選的U盤上。

隨后可以看到保存恢復(fù)密碼的界面,在這里我們需要決定恢復(fù)密碼的處理方式。需要注意,在平時(shí)的使用過(guò)程中,并不需要提供恢復(fù)密碼,我們只要提供之前一步操作中指定的U盤即可,而恢復(fù)密碼是在U盤不可用(例如,丟失或者損壞)時(shí)使用的,因此建議將其妥善處理。例如,如果本機(jī)安裝了打印機(jī),可以將恢復(fù)密碼打印在紙上,并將這張紙保存在安全的地方。同時(shí)因?yàn)榉浅V匾?,建議同時(shí)保留恢復(fù)密碼的多個(gè)副本,例如多次打印,然后將打印的密碼分別保存在不同的安全位置,或者保存在另外的U盤上(最好不要將恢復(fù)密碼和啟動(dòng)密碼保存在同一個(gè)U盤上)。

保管好恢復(fù)密碼后單擊“下一步”按鈕,隨后程序會(huì)對(duì)我們的操作進(jìn)行一個(gè)概述。同時(shí)為了進(jìn)一步確認(rèn)本機(jī)可以正常使用BitLocker功能,請(qǐng)保持選中“運(yùn)行BitLocker系統(tǒng)檢查”選項(xiàng),這樣程序會(huì)在進(jìn)行加密之前先對(duì)系統(tǒng)中的各項(xiàng)設(shè)置進(jìn)行檢查。如果確認(rèn)無(wú)誤,請(qǐng)單擊“繼續(xù)”按鈕(注意:在整個(gè)過(guò)程中,最先使用的U盤一定不能拔下來(lái),如果需要將恢復(fù)密碼保存在其他U盤上,請(qǐng)將第二塊U盤連接到計(jì)算機(jī)的其他USB接口上)。

接下來(lái)需要重新啟動(dòng)系統(tǒng),準(zhǔn)備好之后單擊“現(xiàn)在重啟動(dòng)”按鈕。重啟動(dòng)完成,并成功登錄后,桌面右下角會(huì)顯示一個(gè)氣泡圖標(biāo),提示我們系統(tǒng)正在進(jìn)行加密,單擊這個(gè)氣泡圖標(biāo)后可以看到顯示加密進(jìn)度的對(duì)話框。在這里我們可以暫停加密操作,并在稍后繼續(xù)進(jìn)行,但是無(wú)法停止或者撤銷加密操作。

加密操作需要一定的時(shí)間,主要取決于系統(tǒng)盤的大小以及計(jì)算機(jī)的硬件速度。不過(guò)好在這個(gè)操作只需要進(jìn)行一次。而且在日后的使用過(guò)程中,系統(tǒng)的運(yùn)行速度并不會(huì)有太大的降低,因此可以放心使用。加密完成后單擊“完成”按鈕即可。經(jīng)過(guò)上述操作,BitLocker功能已經(jīng)被成功啟用。但是還有幾點(diǎn)問(wèn)題需要注意:

●應(yīng)用BitLocker加密后,當(dāng)Windows Vista啟動(dòng)后,我們查看系統(tǒng)文件時(shí)將不會(huì)看到文件帶有任何與“加密”有關(guān)的屬性,這屬于正常現(xiàn)象,因?yàn)锽itLocker的加密是在系統(tǒng)底層,從文件系統(tǒng)上實(shí)現(xiàn)的,而在用戶看來(lái),啟動(dòng)了的系統(tǒng)里的系統(tǒng)文件并沒有被加密。但如果換個(gè)角度來(lái)看,例如一臺(tái)計(jì)算機(jī)上安裝了兩個(gè)系統(tǒng),或者將裝有系統(tǒng)的硬盤拆掉,連接到其他計(jì)算機(jī)上,在試圖訪問(wèn)應(yīng)用了BitLocker的系統(tǒng)所在的分區(qū)時(shí),我們會(huì)收到拒絕訪問(wèn)的信息,而且拒絕的原因是目標(biāo)分區(qū)沒有被格式化。這都屬于正常現(xiàn)象,而且也證明了BitLocker正在保護(hù)我們操作系統(tǒng)的安全(設(shè)想一下,連訪問(wèn)分區(qū)都無(wú)法實(shí)現(xiàn),又如何進(jìn)行脫機(jī)攻擊?)。

●另外,保存了啟動(dòng)密鑰的U盤,直接在Windows資源管理器下查看的時(shí)候,完全看不到其中保存的密鑰文件。這也是為了安全。同時(shí)建議這個(gè)U盤只用于保存BitLocker的啟動(dòng)密鑰,而不要用作其他用途。這主要是為了盡量避免U盤因?yàn)楦鞣N原因,例如病毒感染或者頻繁寫入損壞而造成系統(tǒng)無(wú)法訪問(wèn)。而且需要注意,密鑰盤只是在啟動(dòng)系統(tǒng)的時(shí)候需要,只要系統(tǒng)啟動(dòng)完成,我們就可以將其拔出,并妥善保管起來(lái)。操作系統(tǒng)的正常運(yùn)行過(guò)程中并不需要我們反復(fù)提供密鑰盤。

●最后一點(diǎn),在加密過(guò)程中,系統(tǒng)盤的可用磁盤空間將會(huì)急劇減少。這屬于正常情況,因?yàn)檫@個(gè)過(guò)程中會(huì)產(chǎn)生大量臨時(shí)文件。加密完成后這些文件會(huì)被自動(dòng)刪除,同時(shí)可用空間數(shù)量會(huì)恢復(fù)正常。在解密被加密的系統(tǒng)盤時(shí)也會(huì)遇到類似的情況。

在應(yīng)用了U盤模式的BitLocker后,每次啟動(dòng)系統(tǒng)前都必須將保存了啟動(dòng)密鑰的U盤連接到計(jì)算機(jī),否則系統(tǒng)會(huì)提示需要BitLocker驅(qū)動(dòng)器加密密鑰。這就要求我們必須將保存了啟動(dòng)密鑰的U盤連接到計(jì)算機(jī)后重啟動(dòng),才能完成Windows的啟動(dòng)和加載過(guò)程。如果因?yàn)槟承┰?,例如保存了啟?dòng)密鑰的U盤損壞或者丟失,只要還保留有啟用BitLocker時(shí)創(chuàng)建的恢復(fù)密碼,那么可以在這個(gè)界面上按下回車鍵進(jìn)行恢復(fù)。

但是,對(duì)于bitlocker分區(qū)后,數(shù)據(jù)丟失,可以選擇赤兔Bitlocker分區(qū)恢復(fù)軟件,此軟件能夠恢復(fù)誤操作、重裝系統(tǒng)等原因造成的Bitlocker加密分區(qū)丟失、Bitlocker加密分區(qū)無(wú)法打開的數(shù)據(jù)恢復(fù)。

取消

進(jìn)入控制面板系統(tǒng)和安全BitLocker驅(qū)動(dòng)器加密,選擇你被加密的盤符,點(diǎn)旁邊的“解除BitLocker”,就行了。

使用BitLocker

保護(hù)Windows To Go驅(qū)動(dòng)器

如果Windows To Go設(shè)備丟失或被盜,敏感數(shù)據(jù)和網(wǎng)絡(luò)資源可能處于危險(xiǎn)之中。幸運(yùn)的是,可以通過(guò)BitLocker保護(hù)Windows To Go驅(qū)動(dòng)器。BitLocker是Windows 7和Windows 8內(nèi)置的全盤加密功能。BitLocker使用進(jìn)階加密標(biāo)準(zhǔn)算法保護(hù)128位或256位加密卷。

通常情況下,BitLocker依賴可信平臺(tái)模塊標(biāo)準(zhǔn)認(rèn)證來(lái)引導(dǎo)路徑和保護(hù)加密密鑰。因?yàn)檫@種方法是不支持Windows To Go驅(qū)動(dòng)器,BitLocker使用用戶定義的密碼來(lái)加密和解密磁盤。用戶必須提供驅(qū)動(dòng)器的解鎖密碼并引導(dǎo)到Windows To Go工作區(qū)。只要密碼本身是安全的,未經(jīng)授權(quán)的用戶通常不能訪問(wèn)受保護(hù)的數(shù)據(jù)或安全的網(wǎng)絡(luò)資源。

如果計(jì)劃部署Windows To Go驅(qū)動(dòng)器,提供這些支持的設(shè)備應(yīng)該啟用BitLocker。但是這并不總是可行的。舉個(gè)例子,如果提供多個(gè)驅(qū)動(dòng)器,可能想使用USB驅(qū)動(dòng)器復(fù)印器來(lái)簡(jiǎn)化這個(gè)過(guò)程,不幸的是,BitLocker驅(qū)動(dòng)器不能進(jìn)行復(fù)制。這意味著你必須首先提供驅(qū)動(dòng)器,然后為其配置Windows 8特性。

如果正在使用許多驅(qū)動(dòng)器——使用復(fù)印器時(shí)可能出現(xiàn)的情況,可能想要通過(guò)BitLocker將數(shù)據(jù)給你的用戶。這個(gè)過(guò)程本身是很容易的。桌面版本為Windows 8和Windows 8.1的用戶可以簡(jiǎn)單地遵循BitLocker安裝向?qū)е械牟襟E。

更關(guān)鍵的是確保用戶真正實(shí)現(xiàn)了BitLocker。因?yàn)闆]有辦法確認(rèn)Windows To Go是否已經(jīng)被保護(hù),只有你可以確保你的用戶妥善保護(hù)了自己的密碼。

注意事項(xiàng)

1、保存好恢復(fù)文件

根據(jù)提示,一步一步進(jìn)行加密設(shè)置,一般來(lái)說(shuō)選擇使用密碼加密即可,但是特別需要注重的是需要把恢復(fù)密碼保存到非加密的分區(qū)文件中,而且不能保存在根目錄下。而且一定要記住保存位置,牢記密碼。

2、加密后的U盤怎樣才能在XP下使用

U盤只要是FAT32格式就能在xp系統(tǒng)中使用,如果不是FAT32格式在xp系統(tǒng)中只會(huì)提示你U盤沒有格式化而如果你格式化了將丟失所有數(shù)據(jù)。

3、加密速度偏慢

該軟件的加密速度并不快,根據(jù)文件的大小不同加密的時(shí)間不同,一般來(lái)說(shuō)4G的文件加密速度需要10幾分鐘。

4、BitLocker加密功能的開啟

正常下的windows7系統(tǒng)(or windows10),右擊盤符就可啟用BitLocker,如果右鍵菜單中沒有的話,可能是關(guān)閉這個(gè)服務(wù)了,需要我們?nèi)ラ_啟。方法是開啟系統(tǒng)服務(wù)中的“ShellHWDetection”和“BDESVC”服務(wù)就可以了。

特色功能

功能介紹

BitLocker驅(qū)動(dòng)器加密它是在Windows Vista中新增的一種數(shù)據(jù)保護(hù)功能,主要用于解決一個(gè)人們?cè)絹?lái)越關(guān)心的問(wèn)題:由計(jì)算機(jī)設(shè)備的物理丟失導(dǎo)致的數(shù)據(jù)失竊或惡意泄漏。隨同Windows Server 2008一同發(fā)布的有BitLocker實(shí)用程序,該程序能夠通過(guò)加密邏輯驅(qū)動(dòng)器來(lái)保護(hù)重要數(shù)據(jù),還提供了系統(tǒng)啟動(dòng)完整性檢查功能。

受信任的平臺(tái)模塊(TPM)是一個(gè)內(nèi)置在計(jì)算機(jī)中的微芯片。它用于存儲(chǔ)加密信息,如加密密鑰。存儲(chǔ)在TPM上的信息會(huì)更安全,避免受到外部軟件攻擊和物理盜竊。BitLocker使用TPM幫助保護(hù)Windows操作系統(tǒng)和用戶數(shù)據(jù),并幫助確保計(jì)算機(jī)即使在無(wú)人參與、丟失或被盜的情況下也不會(huì)被篡改。BitLocker可加密存儲(chǔ)于Windows操作系統(tǒng)卷上的所有數(shù)據(jù),默認(rèn)情況下,使用TPM以確保早期啟動(dòng)組件的完整性(組件用于啟動(dòng)進(jìn)程的更早時(shí)期),以及“鎖定”任何BitLocker保護(hù)卷,使之即便在計(jì)算機(jī)受到篡改時(shí)也能得到保護(hù)。

但是BitLocker有一項(xiàng)不足,即打開加密盤后,再次進(jìn)入就不需要密碼了。那么如何才能使每次訪問(wèn)加密盤都要密碼呢?這恐怕是微軟后續(xù)改進(jìn)的問(wèn)題了,但是目前,我們可以在開始任務(wù)欄里輸入“cmd”,然后以管理員身份運(yùn)行,輸入manage-bde(空格)-lock(空格)X:,x為加密磁盤盤符。這樣就可以再次鎖住加密盤了。

原理

通過(guò)加密整個(gè)Windows操作系統(tǒng)卷保護(hù)數(shù)據(jù)。

如果計(jì)算機(jī)安裝了兼容TPM,BitLocker將使用TPM鎖定保護(hù)數(shù)據(jù)的加密密鑰。因此,在TPM已驗(yàn)證計(jì)算機(jī)的狀態(tài)之后,才能訪問(wèn)這些密鑰。加密整個(gè)卷可以保護(hù)所有數(shù)據(jù),包括操作系統(tǒng)本身、Windows注冊(cè)表、臨時(shí)文件以及休眠文件。因?yàn)榻饷軘?shù)據(jù)所需的密鑰保持由TPM鎖定,因此攻擊者無(wú)法通過(guò)只是取出硬盤并將其安裝在另一臺(tái)計(jì)算機(jī)上來(lái)讀取數(shù)據(jù)。

在啟動(dòng)過(guò)程中,TPM將釋放密鑰,該密鑰僅在將重要操作系統(tǒng)配置值的一個(gè)哈希值與一個(gè)先前所拍攝的快照進(jìn)行比較之后解鎖加密分區(qū)。這將驗(yàn)證Windows啟動(dòng)過(guò)程的完整性。如果TPM檢測(cè)到Windows安裝已被篡改,則不會(huì)釋放密鑰。

默認(rèn)情況下,BitLocker安裝向?qū)渲脼榕cTPM無(wú)縫使用。管理員可以使用組策略或腳本啟用其他功能和選項(xiàng)。

為了增強(qiáng)安全性,可以將TPM與用戶輸入的PIN或存儲(chǔ)在USB閃存驅(qū)動(dòng)器上的啟動(dòng)密鑰組合使用。

在不帶有兼容TPM的計(jì)算機(jī)上,BitLocker可以提供加密,而不提供使用TPM鎖定密鑰的其他安全。在這種情況下,用戶需要?jiǎng)?chuàng)建一個(gè)存儲(chǔ)在USB閃存驅(qū)動(dòng)器上的啟動(dòng)密鑰。

本百科詞條由網(wǎng)站注冊(cè)用戶【 CN107939 】編輯上傳提供,當(dāng)前頁(yè)面所展示的詞條介紹涉及宣傳內(nèi)容屬于注冊(cè)用戶個(gè)人編輯行為,網(wǎng)站不完全保證內(nèi)容信息的準(zhǔn)確性、真實(shí)性,也不代表本站立場(chǎng)。 版權(quán)聲明 反饋 我要認(rèn)領(lǐng)
最新評(píng)論
相關(guān)知識(shí)文章
十大建模軟件排行榜 3d建模軟件有哪些 3d制圖軟件哪個(gè)好
3d建模軟件顛覆了傳統(tǒng)的2D模式,在游戲、影視、建筑/室內(nèi)設(shè)計(jì)、VR/AR、電商、工業(yè)設(shè)計(jì)、軍工設(shè)計(jì)等多個(gè)重要領(lǐng)域有著廣泛應(yīng)用,并在一定程度上改變著行業(yè)的發(fā)展格局,那么在這種大環(huán)境下,相關(guān)從業(yè)者和愛好者有哪些3D制圖軟件可以使用?3DS MAX、Maya、Rhino、Blender、ZBrush、SketchUp等建模軟件效果如何?下面跟隨maigoo編輯來(lái)看看!
十大跑分軟件排行 電腦跑分軟件哪個(gè)好 靠譜的電腦檢測(cè)軟件推薦
電腦跑分,即是利用軟件對(duì)電腦硬件進(jìn)行性能測(cè)試,分?jǐn)?shù)越高,在一定程度上代表著性能越強(qiáng)。如今電腦配置各不相同,要想更準(zhǔn)確的測(cè)試出性能如何,得先知道跑分軟件哪個(gè)好,接下來(lái)請(qǐng)跟隨maigoo小編一起看看3D Mark、魯大師、AIDA64、PCMark、FurMark、GPU-Z、CPU-Z、Fritz Chess Benchmark、GeekBench等電腦跑分軟件!
七大分屏軟件推薦 手機(jī)同屏多窗口軟件 手機(jī)分屏軟件哪個(gè)好
機(jī)分屏軟件既能發(fā)揮大屏幕的多視角操作優(yōu)勢(shì),又能免去后臺(tái)應(yīng)用來(lái)回切換的繁瑣,一邊打游戲一邊聊天,足以讓效率翻倍;maigoo編輯針對(duì)手機(jī)分屏技術(shù),盤點(diǎn)了VMOS、多任務(wù)分屏、SkyOlin Helper、多屏任務(wù)插件、牛軋?zhí)瞧叫写翱?、XHFW3、XMultiWindow等安卓分屏軟件,一起來(lái)看看這些分屏軟件的分屏效果如何!
十大看圖軟件排行 看圖軟件哪個(gè)好用 圖像查看軟件大全
看圖軟件什么最好?一款看圖軟件的實(shí)用性如何,得看它的圖片打開速度、功能數(shù)量、支持格式;現(xiàn)在看圖軟件越來(lái)越多,但實(shí)際體驗(yàn)差異明顯;MAIGOO網(wǎng)編輯就此,為大家篩選了一批好用的看圖軟件,其中有ACDSee、2345看圖王、美圖看看、Google Picasa、XNview、ImageGlass、光影看圖、Irfanview等,你用過(guò)多少?
十大動(dòng)畫制作軟件 動(dòng)漫制作軟件盤點(diǎn) 自己做動(dòng)畫的軟件有哪些
動(dòng)畫制作分為二維動(dòng)畫與三維動(dòng)畫技術(shù),涉及軟件主要分為2D和3D二種類型。在動(dòng)畫行業(yè)中制作動(dòng)畫的軟件種類越來(lái)越多,越來(lái)越豐富,你知道哪個(gè)動(dòng)畫制作軟件比較好用?畫動(dòng)漫軟件哪個(gè)好?下面MAIGOO小編就為大家介紹十大最好用動(dòng)畫制作軟件,分別有Autodesk Maya、Adobe Animate、3DS Max、AE、C4D、Blender、Harmony、Cascadeur?、TVP、Dragonframe。
九大刷機(jī)軟件排行 手機(jī)刷機(jī)軟件哪種好 安卓刷機(jī)軟件哪個(gè)好
刷機(jī)分為卡刷和線刷,通過(guò)一定的技術(shù)手段,為手機(jī)重新寫入系統(tǒng);對(duì)許多刷機(jī)者而言,刷機(jī)就是玩機(jī),享受不一樣的使用體驗(yàn),那么市場(chǎng)上的刷機(jī)軟件哪種好?免費(fèi)刷機(jī)軟件有哪些?MAIgoo小編為大家篩選了一批手機(jī)刷機(jī)軟件,其中有奇兔刷機(jī)、刷機(jī)大師、甜椒刷機(jī)助手、卓大師刷機(jī)專家、線刷寶、愛思助手、兔兔助手等!
十大好用的電腦清理軟件 磁盤清理軟件哪個(gè)好 電腦垃圾清理軟件推薦
在這個(gè)信息化時(shí)代,電腦已成為人們工作和生活的必備工具。然而軟件越來(lái)越臃腫,電腦的內(nèi)存空間也一次次告急。為了保持較好的使用體驗(yàn),學(xué)會(huì)使用電腦垃圾清理軟件是非常有必要的。那么,你知道現(xiàn)在市面上電腦清理軟件哪個(gè)好用嗎,下面跟隨買購(gòu)小編來(lái)了解下CCleaner、WizTree、Glary Utilities、360清理大師-Win10等應(yīng)用。
十大好用的手機(jī)測(cè)速軟件 wifi測(cè)速app哪個(gè)好 最準(zhǔn)的測(cè)網(wǎng)速軟件
手機(jī)測(cè)速軟件可以幫助你了解當(dāng)下的網(wǎng)絡(luò)環(huán)境,同時(shí)也在一定程度上,體現(xiàn)了一款的手機(jī)的網(wǎng)絡(luò)性能。那么,你知道手機(jī)測(cè)速用什么軟件好嗎?本文中,買購(gòu)網(wǎng)編輯就帶大家了解下Speedtest、花瓣測(cè)速、測(cè)網(wǎng)速UUSpeed,以及全球網(wǎng)測(cè)、網(wǎng)絡(luò)萬(wàn)用表、安兔兔評(píng)測(cè)、泰爾網(wǎng)測(cè)等測(cè)速app。下面一起來(lái)看看。
十大手機(jī)識(shí)圖軟件排行 拍照識(shí)圖app哪個(gè)好用 識(shí)圖搜圖軟件推薦
拍照識(shí)圖軟件可以幫助人們快速了解生活中的事物,例如查詢植物、商品等;也可以幫助人們找到更高質(zhì)量的同款圖片。本文中MaiGoo小編將和大家看一份手機(jī)識(shí)圖軟件名單,其中有形色、百度App、Google Lens,以及萬(wàn)能識(shí)圖、搜圖神器、慧眼識(shí)圖、搜狗識(shí)圖等。下面一起來(lái)了解下這些識(shí)圖app和網(wǎng)站。
十大好用的手機(jī)克隆APP 一鍵換機(jī)助手排名 手機(jī)搬家軟件哪個(gè)好
手機(jī)克隆是非常實(shí)用的一種手機(jī)數(shù)據(jù)搬家軟件,能夠?qū)⒙?lián)系人、短信等個(gè)人信息,以及照片、音樂(lè)、視頻等重要數(shù)據(jù)從舊手機(jī)一鍵導(dǎo)入新手機(jī)中。那么手機(jī)搬家軟件哪個(gè)好用?一鍵換機(jī)軟件有哪些?下面,買購(gòu)小編為大家分享十大好用的手機(jī)克隆APP,包括華為手機(jī)克隆、歡太手機(jī)搬家、VIVO互傳、小米換機(jī)、榮耀換機(jī)克隆等等,一起來(lái)了解一下吧。
十大專業(yè)顯卡測(cè)試軟件 顯卡測(cè)試工具哪個(gè)好 顯卡性能測(cè)試軟件推薦
顯卡是電腦上最重要的配置之一,其性能強(qiáng)弱影響著電腦綜合性能的表現(xiàn)。本文中,買購(gòu)網(wǎng)編輯就帶大家看看日常測(cè)試顯卡用什么軟件?,F(xiàn)階段使用較為廣泛的有3D Mark、Unigine Superposition、Furmark,以及GPU-Z、Heaven Benchmark、Geekbench 6、Fraps等。這些顯卡測(cè)試工具你都用過(guò)嗎?下面一起來(lái)了解下。
十大畫圖軟件排行 繪圖軟件都有哪些 畫畫軟件用什么好
近些年,我國(guó)繪圖軟件行業(yè)的自主軟件品種不斷增多,質(zhì)量不斷提升,于2019年達(dá)到2250億元的市場(chǎng)規(guī)模,然而面對(duì)如今各行各業(yè)的需求,國(guó)產(chǎn)畫圖工具能否滿足要求呢?國(guó)內(nèi)外哪種制圖軟件最好用呢?下面跟隨MAIgoo編輯一起了解下Photoshop、Illustrator、CorelDRAW、SAI、Visio、Origin、Painter、AutoCAD等熱門畫圖軟件!
十大數(shù)據(jù)分析必備軟件 數(shù)據(jù)分析工具排名 好用的大數(shù)據(jù)分析軟件
數(shù)據(jù),可以幫助人們更好地理解事物本質(zhì),指導(dǎo)人們的決策。各行各業(yè)的發(fā)展,都需要大量數(shù)據(jù)的支撐。本文中,maiGOO小編就和大家一起看看數(shù)據(jù)分析工具軟件有哪些,例如Power BI、Statistics Analysis System、Tableau,以及Mongo DB、Zoho Analytics等,都是較具代表性的大數(shù)據(jù)分析軟件。這些軟件你用過(guò)哪些,一起了解下。
十大好用的硬盤分區(qū)工具 硬盤分區(qū)軟件哪個(gè)好 磁盤分區(qū)軟件推薦
硬盤分區(qū)軟件的作用,就是幫助我們劃分硬盤的儲(chǔ)存空間,以方便我們管理不同的文件、軟件和其它數(shù)據(jù)。本文中,買購(gòu)小編就帶大家看看硬盤分區(qū)軟件哪個(gè)好,例如傲梅分區(qū)助手、DiskGenius、MiniTool分區(qū)向?qū)?,以及Partition Magic、易我分區(qū)大師等電腦硬盤分區(qū)工具,都具有一定代表性。下面一起來(lái)了解下。
十大好用的虛擬光驅(qū)軟件 虛擬光驅(qū)工具有哪些 虛擬光驅(qū)軟件推薦
虛擬光驅(qū)軟件的作用,就是在電腦上模擬出一個(gè)光驅(qū)。這個(gè)光驅(qū)不能直接讀取實(shí)體光盤,而是通過(guò)加載存放在硬盤里的光盤鏡像文件來(lái)讀取信息。本文中,買購(gòu)小編將帶領(lǐng)大家看看虛擬光驅(qū)工具有哪些、虛擬光驅(qū)軟件哪個(gè)好,例如DAEMON Tools、Alcohol 120%、UltraISO軟碟通、gBurner Virtual Drive等,都較具代表性,一起來(lái)了解下。
十大編程軟件排行榜 編程開發(fā)工具大全 c語(yǔ)言編程軟件有哪些
世界上主流的編程語(yǔ)言有C、Java、Python、C++、C#、Visual Basic、PHP等,針對(duì)這些編程語(yǔ)言,又有相對(duì)應(yīng)的編程開發(fā)工具被廣泛運(yùn)用。那么你知道主流的編程軟件有哪些嗎?下面maigoo網(wǎng)編輯為大家盤點(diǎn)常見的十大編程工具,包括Visual Studio、IntelliJ IDEA、PyCharm、WebStorm、Android Studio、Xcode等,一起來(lái)了解下吧。
十大AI換臉軟件排行 視頻換臉軟件哪個(gè)好 ai換臉工具推薦
在人工智能的大潮下,許多ai換臉軟件紛紛進(jìn)入市場(chǎng),雖然存在隱私問(wèn)題,但憑借獨(dú)特的娛樂(lè)性,依舊掀起了一股換臉熱潮,那么AI換臉軟件有哪些?ai換臉工具哪個(gè)好?下面,maigoo編輯為大家分享十大AI換臉軟件排行榜,包括DeepFaceLab、Faceswap、Openfaceswap、FakeAPP、Swapface、Remaker、Reface等熱門換臉p圖軟件,一起來(lái)了解下吧。
七大去馬賽克軟件排行 視頻去馬賽克軟件哪個(gè)好用 馬賽克去除工具推薦
馬賽克是使用頻率最高、使用范圍最廣的一種圖片/視頻處理手段,涉及新聞、動(dòng)漫、電影、連續(xù)劇、寫真等方面。作為一種具備了數(shù)十年歷史的處理技術(shù),馬賽克沿用到今天有什么破解方法呢?Maigoo小編為此盤點(diǎn)了一批去除馬賽克的軟件,其中有JavPlayer、Video Enhancer、DeepCreamPy、TecoGAN、Face Depixelizer、EnhanceNet等視頻馬賽克去除工具,一起看看!
十大ai聊天自動(dòng)軟件 ai聊天APP哪個(gè)好 AI對(duì)話聊天軟件推薦
隨著AI的盛行,和AI聊天已經(jīng)成為許多年輕人的發(fā)泄出口,AI能做到24小時(shí)的情感陪伴,情緒價(jià)值拉滿,那ai聊天APP哪個(gè)好呢?Maigoo小編為大家?guī)?lái)了十大ai聊天自動(dòng)軟件,如:ChatGPT、Talkie、Character.Ai、Replika、豆包、Claude、AlienChat等,一起來(lái)看看吧。
十大好用的比價(jià)軟件 全網(wǎng)比價(jià)哪個(gè)app最好
如今購(gòu)物平臺(tái)有很多,同一件商品在不同平臺(tái)的價(jià)格可能都不一樣。查價(jià)格什么軟件好用?全網(wǎng)比價(jià)平臺(tái)有哪些?下面maigoo小編就為大家盤點(diǎn)十大好用的比價(jià)軟件,包括慢慢買、什么值得買、一淘、識(shí)貨、粉象生活、喵喵折-好物清單、省錢快報(bào)等,都是現(xiàn)下比較流行的比價(jià)app。這些軟件的運(yùn)營(yíng)情況請(qǐng)以官方實(shí)時(shí)調(diào)整為準(zhǔn),本文僅供參考。
相關(guān)主題榜單
熱門榜單
百科榜單
熱門知識(shí)分類
行業(yè)品牌展示位
MAIGOO百科詞條為用戶上傳提供或網(wǎng)站編輯整理匯總,目的在于為廣大用戶免費(fèi)提供百科知識(shí),如果您有想創(chuàng)建的詞條或?qū)δ硞€(gè)詞條有建議,請(qǐng)通過(guò)下面方式提交。
提交詞條 查詢?cè)~條 我要糾錯(cuò) 賺取金幣