永发信息网

为什么BitLocker能给系统盘加密

答案:2  悬赏:40  手机版
解决时间 2021-03-11 01:46
为什么BitLocker能给系统盘加密
最佳答案
BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。

回到一开始的问题:为啥可以加密Windows所在的分区?
因为Windows Boot Manager可以在Windows启动前“独立”解密BitLocker分区。
BitLocker、磁盘有关的驱动也是在引导时被加载的(和内核一起被加载),然后Windows就可以自己读写BitLocker分区,不再需要Windows Boot Manager提供拐棍了。

UEFI的SecureBoot,还有TPM,有了它们,BitLocker可以变得更安全便捷。
有了TPM,就可以不用输入解锁密码了,密钥由TPM负责保管,并由TPM来保证不会有人用WinPE偷窥硬盘里的文件。如果你尝试用WinPE启动,TPM就不会解锁BitLocker加密的C盘。
既然Ubuntu LiveCD、WinPE、拆机换硬盘等等威胁已经被TPM干掉了,只要Windows登录密码靠谱,那差不多就固若金汤了。
但据说这样并不是完全没有弱点:冷冻内存等Cold boot attack仍然可能奏效;如果恶意代码得以在内核中运行,可能也有机会直接拿到密钥。
这些攻击能奏效的前提是:硬盘数据加密仍然是操作系统在CPU上完成的,所以在那根插在主板上的内存条里,还是可以直接找到密钥。
如果把加密交给硬盘的主控芯片等硬件来做,让硬盘主控去抵抗冷冻内存攻击,那么内存条里就再也不需要保留密钥,那……也许就真的固若金汤了……
如果硬盘没有这种高端功能,有一个缓解方法是让TPM在开机时,多验证一个PIN,必须输对PIN才给密钥,甚至在多次错误后毁掉密钥。
这样一来,如果电脑被偷时,就已经关机了,那么就没法等到Windows傻乎乎地问登录密码时,再偷偷冷冻内存干猥琐的事情了。但如果偷到的电脑还没关机,那说不定有可乘之机。
我实际上只是个小白用户,以上理解可能有误……还是需要真大神来科普一下 : - )

所以你想到了什么?
没错……你不能把引导文件也放在BitLocker加密的分区里……就是这样。
全部回答
s 加密证书后,需要将该证书导入。 1、在开始菜单搜索框中输入“certmgr.msc”,打开“证书管理器”。这是一个触发uac的操作,需要用户输入输入管理员密码或进行确认。 2、选择“个人”文件夹。 3、单击“操作”菜单,指向“所有任务”,然后单击“导入”。 4、在证书导入向导中,单击“下一步”。 5、键入包含该证书的文件的位置,或者单击“浏览”,导航至该文件的位置,然后单击“下一步”。 6、输入该证书的密码,选中“标记此密钥为可导出的”复选框,然后单击“下一步”。 7、单击“将所有的证书放入下列存储区”,选择“个人”,然后单击“下一步”。 是不是导入的有问题,只要正确的备份了密钥,肯定有办法打开
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
在香港意大利金是什么,
凤鸣我想知道这个在什么地方
(2a-1)(4a2+3a+1)怎么做
【一千年以前】一千年以前的生活和今天的生活
建筑工程与道路桥梁哪个好
求小宋佳演的电视剧《出水芙蓉》下载地址。
如图,则∠1=________度,∠2=________度,∠
如何把扫描图片上的文字内容抠出来
当x>0时,指数函数y=(a²-3)^x的图像在
如意洗车行怎么去啊,有知道地址的么
“我们在霓虹灯下成长”是哪首歌的歌词
漳州一中分校老师待遇,以及以后深造如何?
我想在新民买房子不知道房价可不可以贷款外地
007发型(安宁店)在什么地方啊,我要过去处理
定制开发一个手游房卡牛牛游戏app要多少钱
推荐资讯
求助大神!我们五个人自助游,从广东揭阳到浙
百度视频影音版,百度视频浏览器,百度浏览器
二师兄地址在哪,我要去那里办事
“承办海运,货运,空运进出口货物,国际展品
win7旗舰版开机密码忘了怎么办啊?
陈十四娘娘那个朝代成仙
如何提升电脑屏幕清晰度?用软件和硬件
马记羊肉汤NO.002地址有知道的么?有点事想过
在银行做项目贷款,学习什么专业最好?
南明区贵州省贵阳市中级人民法院这个地址怎么
苏州北门饭店最大的桌子是多少人一桌
多结槐米的树叫什么槐树
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?