成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

磁盤數(shù)據(jù)保護神 BitLocker 驅(qū)動器加密攻擊

原創(chuàng)
系統(tǒng) Windows
我們在使用計算機存儲數(shù)據(jù)的時候最擔心的就是數(shù)據(jù)的安全性。BitLocker 驅(qū)動器加密可以完成基于Windows系統(tǒng)下的數(shù)據(jù)加密。下面就介紹有關(guān)BitLocker 驅(qū)動器加密的使用方法。

【51CTO精選譯稿】BitLocker 驅(qū)動器加密是在 Windows Server 2008 R2 以及Windows 7、 Windows Vista Enterprise和ultimate版中提供的一項數(shù)據(jù)保護功能。將 BitLocker 與操作系統(tǒng)集成后,可以進行全磁盤的數(shù)據(jù)加密。BitLocker 驅(qū)動器加密使用TPM (TPM-Trusted Platform Module 計算機制造商在很多較新的計算機上安裝的硬件組件) 1.2 版使用的情況下,幫助保護Windows操作系統(tǒng)和用戶數(shù)據(jù),并幫助確保計算機即使在無人參與、丟失或被盜的情況下也不會被篡改 。如將計算機硬盤轉(zhuǎn)移到其他計算機上,企圖盜取數(shù)據(jù)將不會成功。

在沒有 TPM 1.2 版的計算機上,仍然可以使用 BitLocker 加密 Windows 操作系統(tǒng)驅(qū)動器。但是,實現(xiàn)此功能將要求用戶插入 USB 啟動密鑰來啟動計算機或從休眠中恢復(fù),而不提供 BitLocker 與 TPM 結(jié)合使用所提供的預(yù)啟動系統(tǒng)完整性驗證。BitLocker提供的安全性功能有:

 

當系統(tǒng)脫機時,BitLocker 通過以下方法幫助保護數(shù)據(jù):

 

加密整個 Windows 操作系統(tǒng)卷,包括用戶數(shù)據(jù)和系統(tǒng)文件、休眠文件、頁面文件以及臨時文件。

 

為非 Microsoft 應(yīng)用程序提供保護傘,當安裝在已加密的卷上時會自動受益。

 

BitLocker 驅(qū)動器加密可以使用 TPM 驗證早期Windows啟動組件和啟動配置數(shù)據(jù)的完整性。這有助于確保僅在這些組件尚未被篡改,并且已加密的驅(qū)動器位于原始計算機中時,BitLocker 驅(qū)動器加密才能使已加密的驅(qū)動器可以訪問。BitLocker 通過采取下列措施幫助確保啟動過程的完整性:

 

提供一種方法,用于檢查是否保持了早期啟動文件的完整性,并且?guī)椭_保尚未對這些文件進行對抗性修改,如引導(dǎo)扇區(qū)病毒或 rootkit。

 

增強保護以減少基于脫機軟件的攻擊。可能啟動系統(tǒng)的任何其他軟件都沒有權(quán)限訪問 Windows 操作系統(tǒng)驅(qū)動器的解密密鑰。

 

當系統(tǒng)被篡改時鎖定系統(tǒng)。如果任何監(jiān)視的文件已被篡改,則系統(tǒng)不會啟動。由于系統(tǒng)無法正常啟動,因此這可以警告用戶有人篡改。如果發(fā)生系統(tǒng)鎖定,BitLocker 可以提供一個簡單的恢復(fù)過程。

 

若要使用 BitLocker 驅(qū)動器加密,計算機必須符合某些要求:

 

為使 BitLocker 利用 TPM 提供的系統(tǒng)完整性檢查,計算機必須具有 TPM 1.2 版。如果您的計算機沒有 TPM,則啟用 BitLocker 將要求您將啟動密鑰保存在可移動設(shè)備(如 USB 閃存驅(qū)動器)上。

 

具有 TPM 的計算機還必須具有符合受信任計算組 (TCG-Trusted Computing Group) 的BIOS(Basic Input Output System 固化到計算機主板上的一個硬件芯片)。

 

系統(tǒng) BIOS(對于 TPM 和非 TPM 計算機)必須支持 USB 大容量存儲設(shè)備類別,包括讀取預(yù)操作系統(tǒng)環(huán)境中 USB 閃存驅(qū)動器上的小文件。

 

必須將硬盤至少分區(qū)為兩個驅(qū)動器:

 

操作系統(tǒng)驅(qū)動器(或啟動驅(qū)動器)包含操作系統(tǒng)及其支持文件;必須使用 NTFS 文件系統(tǒng)對其進行格式化。

 

系統(tǒng)驅(qū)動器包含 BIOS 已準備好系統(tǒng)硬件之后加載 Windows 所需的文件。在此驅(qū)動器上不啟用 BitLocker。若要使 BitLocker 起作用,系統(tǒng)驅(qū)動器一定不要加密,它必須區(qū)別于操作系統(tǒng)驅(qū)動器,并且必須使用 NTFS 文件系統(tǒng)進行格式化。系統(tǒng)驅(qū)動器應(yīng)該至少為 1.5 千兆字節(jié) (GB)。

 

然而,BitLocker 驅(qū)動器加密無法保護計算機免遭所有可能的攻擊。例如,如果惡意用戶或程序(如病毒或 rootkit)在計算機丟失或被盜之前就具有對該計算機的訪問權(quán)限,則他們可能通過訪問加密的數(shù)據(jù)并由此引入漏洞。如果 USB 啟動密鑰保留在計算機中,或者 PIN 或 Windows 登錄密碼沒有保密,則 BitLocker 保護可能也不起作用。

 

僅 TPM 身份驗證模式最容易部署、管理和使用。這更適合于無人參與的計算機或必須在無人參與時重新啟動的計算機。但是,僅 TPM 模式提供最少量的數(shù)據(jù)保護。如果您組織的幾個部分在移動計算機上具有認為非常敏感的數(shù)據(jù),則考慮在這些計算機上部署具有多重身份驗證的 BitLocker。

 

另外值得注意的是:如果硬盤遭到物理損壞或者主板TPM硬件損壞可能會導(dǎo)致數(shù)據(jù)的全面丟失。 

【51CTO.com譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處?!?/p>

【編輯推薦】

  1. 微軟否認BitLocker硬盤加密工具被破解
  2. Windows 7新功能深入體驗:Bitlocker To Go
責任編輯:張浩 來源: 51CTO.com
相關(guān)推薦

2009-12-07 09:33:57

BitLocker驅(qū)動

2010-12-28 16:23:03

2021-02-03 09:34:28

潮數(shù)

2009-11-30 10:08:38

Linux安全工具

2009-09-02 11:49:15

2011-05-18 14:10:18

敏感數(shù)據(jù)安全數(shù)據(jù)泄漏

2009-08-05 22:32:46

2013-04-15 09:15:09

BitLocker數(shù)據(jù)安全加密

2018-06-12 11:12:09

2010-09-08 12:03:56

2009-12-08 10:52:56

2011-04-21 15:56:10

筆記本硬盤

2017-03-02 13:21:35

華為

2021-09-02 18:38:46

加密勒索軟件攻擊

2023-01-06 07:52:26

Linux磁盤驅(qū)動命令

2023-11-21 10:05:49

NAS磁盤硬盤

2013-05-13 10:31:51

Hyper-VWindows Ser

2009-09-22 15:52:30

Windows 7新功磁盤加密Bitlocker

2016-04-07 15:06:17

2022-03-19 12:10:36

Windows 11微軟操作系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产永久免费 | 国精日本亚洲欧州国产中文久久 | 午夜无码国产理论在线 | 日韩成人在线观看 | 国产一区二区视频免费在线观看 | 久久久久国产一区二区三区 | 一区二区三区在线 | 国产电影一区二区 | 精区3d动漫一品二品精区 | 久久国 | 久久久免费少妇高潮毛片 | 男人的天堂中文字幕 | 精品欧美一区二区三区久久久小说 | 日韩精品 电影一区 亚洲 | 国产欧美一区二区三区久久 | 911精品美国片911久久久 | 午夜专区 | 羞羞视频免费观看入口 | 欧美一级做性受免费大片免费 | 99久久精品免费看国产四区 | 欧美日韩国产免费 | 午夜免费视频 | 亚洲视频一区二区三区四区 | 天堂一区在线 | 精品中文字幕一区二区 | 亚洲成人精品一区 | 亚洲视频欧美视频 | 亚洲精品久久久久中文字幕二区 | 久久国产精品一区二区三区 | 国产精品久久久久久婷婷天堂 | 国产精品18久久久久久久 | 亚洲www.| 久久免费看 | 欧美一区二区三区在线观看视频 | 亚洲精品久久久久久久久久久 | 国产伦一区二区三区四区 | 国产高清精品一区二区三区 | aa级毛片毛片免费观看久 | 最近最新中文字幕 | 狠狠干五月天 | 99精品一区二区 |