Bitlocker

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 24. května 2021; kontroly vyžadují 17 úprav .
Komponenta Windows
bitlocker
Typ součásti Ochrana dat
Obsažen v Microsoft Windows Vista , Microsoft Windows Server 2008 , Windows 7 , Windows 8 , Windows 10 , Windows RT , Windows 11
webová stránka docs.microsoft.com/en-us…

BitLocker Drive Encryption  je proprietární technologie šifrování disku, která je součástí následujících operačních systémů:

BitLocker umožňuje chránit data úplným šifrováním disku (disků) (logických, s Windows 7 - a SD kartami a USB flash disků) (v terminologii společnosti Microsoft - svazky (s)). Jsou podporovány následující šifrovací algoritmy:

Samotný klíč může být uložen v TPM nebo na zařízení USB nebo v počítači. V případě TPM , když naběhne počítač, lze od něj klíč získat okamžitě, nebo až po autentizaci pomocí USB klíče nebo zadání PIN kódu uživatelem. Jsou tedy možné následující kombinace přístupu:

Principy činnosti

BitLocker šifruje logický disk, nikoli fyzický disk. Logický disk může zabírat část disku nebo může obsahovat pole více disků. Aby BitLocker fungoval v případě šifrování systémového disku, budou vyžadovány dva NTFS -[logické disky], jeden pro operační systém a jeden pro spouštěcí část. Ten musí mít alespoň 1,5 GB a nesmí být šifrovaný. Počínaje Windows Vista SP1 bylo možné šifrovat nesystémové logické jednotky . Po vytvoření oddílů je potřeba inicializovat modul TPM v PC, kde je, a aktivovat BitLocker. Windows 7 představil BitLocker To Go, který umožňuje šifrovat vyměnitelná média, a také snížil požadavky na bootovací část, stačí mu 100 MB. Při instalaci systému Windows 7 na prázdný disk se automaticky vytvoří spouštěcí oddíl.

Dešifrovací mechanismy a jejich zranitelnosti

Existují tři ověřovací mechanismy, které lze použít k implementaci šifrování Bitlocker:

Použití na jiných operačních systémech

Existuje neoficiální nástroj pro odblokování [1] pro operační systémy GNU/Linux a macOS , což je nástroj pro čtení a zápis logických jednotek šifrovaných nástrojem BitLocker.

K zajištění přístupu k šifrované logické jednotce používá obslužný program pro odblokování ovladač FUSE , ale tento nástroj nemůže vytvářet nové šifrované logické jednotky. [2]

Ve Windows7x64 sp1 si uživatel všiml, že BitLocker nefungoval, když byl připojen přenosný USB disk. [3]

Viz také

Poznámky

  1. [1] Archivováno 18. ledna 2016 v ovladači Wayback Machine FUSE pro čtení/zápis svazků Windows pomocí BitLocker pod Linuxem / Mac OSX
  2. [2] Archivováno 12. října 2014 na Wayback Machine DisLocker. Nebo najděte společný jazyk s BitLockerem v Linux Mintu

Odkazy