Komponenta Windows | |
bitlocker | |
---|---|
Typ součásti | Ochrana dat |
Obsažen v | Microsoft Windows Vista , Microsoft Windows Server 2008 , Windows 7 , Windows 8 , Windows 10 , Windows RT , Windows 11 |
webová stránka | docs.microsoft.com/en-us… |
BitLocker Drive Encryption je proprietární technologie šifrování disku, která je součástí následujících operačních systémů:
BitLocker umožňuje chránit data úplným šifrováním disku (disků) (logických, s Windows 7 - a SD kartami a USB flash disků) (v terminologii společnosti Microsoft - svazky (s)). Jsou podporovány následující šifrovací algoritmy:
Samotný klíč může být uložen v TPM nebo na zařízení USB nebo v počítači. V případě TPM , když naběhne počítač, lze od něj klíč získat okamžitě, nebo až po autentizaci pomocí USB klíče nebo zadání PIN kódu uživatelem. Jsou tedy možné následující kombinace přístupu:
BitLocker šifruje logický disk, nikoli fyzický disk. Logický disk může zabírat část disku nebo může obsahovat pole více disků. Aby BitLocker fungoval v případě šifrování systémového disku, budou vyžadovány dva NTFS -[logické disky], jeden pro operační systém a jeden pro spouštěcí část. Ten musí mít alespoň 1,5 GB a nesmí být šifrovaný. Počínaje Windows Vista SP1 bylo možné šifrovat nesystémové logické jednotky . Po vytvoření oddílů je potřeba inicializovat modul TPM v PC, kde je, a aktivovat BitLocker. Windows 7 představil BitLocker To Go, který umožňuje šifrovat vyměnitelná média, a také snížil požadavky na bootovací část, stačí mu 100 MB. Při instalaci systému Windows 7 na prázdný disk se automaticky vytvoří spouštěcí oddíl.
Existují tři ověřovací mechanismy, které lze použít k implementaci šifrování Bitlocker:
Existuje neoficiální nástroj pro odblokování [1] pro operační systémy GNU/Linux a macOS , což je nástroj pro čtení a zápis logických jednotek šifrovaných nástrojem BitLocker.
K zajištění přístupu k šifrované logické jednotce používá obslužný program pro odblokování ovladač FUSE , ale tento nástroj nemůže vytvářet nové šifrované logické jednotky. [2]
Ve Windows7x64 sp1 si uživatel všiml, že BitLocker nefungoval, když byl připojen přenosný USB disk. [3]