BitLocker Drive Encryption | это... Что такое BitLocker Drive Encryption? (original) (raw)

BitLocker BitLocker icon.pngКомпонент Microsoft Windows
BitLocker Drive Encryption
Детали
Тип Защита данных
Поставляется с Microsoft Windows Vista, Microsoft Windows Server 2008, Windows 7

BitLocker Drive Encryptionпроприетарная технология, являющаяся частью операционных систем Microsoft Windows Vista Ultimate, Windows Vista Enterprise, Windows 7 Ultimate, Windows 7 Enterprise и Windows Server 2008. BitLocker позволяет защищать данные путём полного шифрования диска(ов) (в терминологии Microsoft — тома(ов)). Поддерживаются следующие алгоритмы шифрования:

Сам ключ может храниться в TPM или в USB-устройстве. В случае с TPM при загрузке компьютера ключ может быть получен из него сразу, либо только после аутентификации с помощью USB-ключа или ввода PIN-кода пользователем. Таким образом, возможны следующие комбинации для доступа:

Принципы работы

BitLocker шифрует том, а не физический диск. Том может занимать часть диска, а может включать в себя массив из нескольких дисков. Для работы BitLocker’у потребуется два NTFS-тома, один для ОС и один для загрузочной части. Последний должен быть не менее 1.5 Гб, и не будет зашифрован. Начиная с Windows Vista SP1 появилась возможность шифровать несистемные тома. В Windows 7 появился BitLocker To Go, позволяющий шифровать сменные носители, а также снижены требования для загрузочной части, для неё достаточно 100 Мб. При установке Windows 7 на пустой диск, загрузочный раздел создаётся автоматически. После создания разделов необходимо инициализировать TPM-модуль и активировать BitLocker.

Уязвимости

Существует три механизма проверки подлинности, которые можно использовать для реализации Bitlocker шифрования:

См. также

Ссылки

Компоненты Microsoft Windows
Основные AeroClearTypeДиспетчер рабочего столаDirectXПроводник (Explorer) • Панель задач («Пуск»Область уведомлений) • Оболочка (Пространство имён • Специальные папки • Ассоциации файлов) • Windows Search (Saved searchiFilters) • GDIWIMБлок сообщения сервера.NET Framework.XPSActive Scripting (WSHVBScriptJScript) • COM (OLE • Автоматизация OLE • DCOMActiveX • Структурированное хранилище • Сервер транзакций) • Теневая копия • WDDM • UAA • Архивация и восстановление • COMMAND.COMcmd.exeСредство переноса данных Windows • Просмотр событий • Установщик WindowsnetshPowerShell • Отчёты о проблемах • rundll32.exe • Программа подготовки системы (Sysprep)Настройка системы (MSConfig) • Проверка системных файлов • Восстановление системы • Дефрагментация дискаДиспетчер задачДиспетчер устройствКонсоль управленияОчистка дискаПанель управления (элементы)
Приложения Актуальные: Факсы и сканирование • Internet Explorer • Экранная лупа • Media CenterПроигрыватель Windows Media • Программа совместной работы • Экранный диктор • Paint • Редактор личных символов • Удалённый помощник • Распознавание речи • WordPadБлокнотБоковая панельЗвукозапись • Календарь • КалькуляторНожницыПочта • Таблица символов Исторические: Movie MakerNetMeetingOutlook ExpressДиспетчер программДиспетчер файловФотоальбом
Игры Chess TitansMahjong TitansPurble PlaceПасьянс «Косынка»Пасьянс «Паук»СапёрПасьянс «Солитёр»«Пинбол» • «Червы»
Ядро ОС Ntoskrnl.exeСлой аппаратных абстракций (hal.dll)Бездействие системыSvchost.exeРеестрСлужбы WindowsДиспетчер управления сервисамиDLL (формат модулей) • Формат исполняемых файловNTLDR • Консоль восстановления • Защита ядра от изменений
Службы Autorun.inf • Фоновая интеллектуальная служба передачи • Файловая система стандартного журналирования • Планировщик классов мультимедиа • Теневая копияПланировщик задач • Беспроводная настройка
Файловые системы ProtogonNTFS (Жёсткая ссылкаТочка соединенияТочка монтирования • Точка повторной обработки • Символьная ссылка • TxF • EFS) • WinFSFATexFATCDFS • UDF • DFS • IFS
Сервер Active Directory (Активные директории)• Служба репликации файлов • DNS • Домены • Перенаправление папок • Hyper-VIIS • MSMQ • Защита доступа к сети (NAP) • Удалённое разностное сжатие • Службы удаленной установки • Служба управления правами • Перемещаемые профили пользователей • SharePoint • Диспетчер системных ресурсов • Удаленный рабочий стол • WSUS • Групповая политика • Координатор распределённых транзакций
Архитектура Обзор • Диспетчер объектов • Пакеты запроса ввода/вывода • Диспетчер транзакций ядра • Диспетчер логических дисков • Диспетчер учетных записей безопасности • Защита ресурсов Windowslsass.execsrss.exesmss.exe • Запуск
Безопасность Предотвращение выполнения данных • Обязательный контроль целостности • Защищенный канал данных • UAC • UIPI • БрандмауэрЦентр обеспечения безопасностиЗащита файлов Windows
Совместимость Подсистема UNIX (Interix) • WOW64