компонент Windows
BitLocker
Изображение логотипа
Тип компонента Защита данных
Включён в Microsoft Windows Vista, Microsoft Windows Server 2008, Windows 7, Windows 8, Windows 10, Windows RT, Windows 11
Сайт docs.microsoft.com/ru-ru…

BitLocker Drive Encryption — проприетарная технология шифрования дисков, являющаяся частью операционных систем:

BitLocker позволяет защищать данные путём полного шифрования диска(ов) (логических, с Windows 7 — и карт SD и USB-флешек) (в терминологии Microsoft — тома(ов)). Поддерживаются следующие алгоритмы шифрования:

Сам ключ может храниться в TPM или на USB-устройстве, либо же на компьютере. В случае с TPM при загрузке компьютера ключ может быть получен из него сразу, либо только после аутентификации с помощью USB-ключа или ввода PIN-кода пользователем. Таким образом, возможны следующие комбинации для доступа:

Принципы работы

[править | править код]

BitLocker шифрует логический диск , а не физический диск. Логический диск может занимать часть диска, а может включать в себя массив из нескольких дисков. Для работы BitLocker’у в случае шифрования системного диска потребуется два NTFS-[логических диска], один для ОС и один для загрузочной части. Последний должен быть не менее 1,5 Гб, и не быть зашифрован. Начиная с Windows Vista SP1 появилась возможность шифровать несистемные логические диски. После создания разделов необходимо инициализировать TPM-модуль в ПК, где он есть, и активировать BitLocker. В Windows 7 появился BitLocker To Go, позволяющий шифровать сменные носители, а также снижены требования для загрузочной части, для неё достаточно 100 Мб. При установке Windows 7 на пустой диск загрузочный раздел создаётся автоматически.

Механизмы расшифровки и их уязвимости

[править | править код]

Существует три механизма проверки подлинности, которые можно использовать для реализации Bitlocker-шифрования:

Использование в других операционных системах

[править | править код]

Существует неофициальная утилита dislocker[1] для операционных систем GNU/Linux и macOS, которая представляет собой инструмент для чтения и записи логических дисков, зашифрованных через BitLocker.

Для предоставления доступа к зашифрованному логическому диску утилита dislocker использует FUSE-драйвер, а создавать новые зашифрованные логические диски данная утилита не умеет.[2]

См. также

[править | править код]

Примечания

[править | править код]
  1. [1] Архивная копия от 18 января 2016 на Wayback Machine FUSE driver to read/write Windows' BitLocker-ed volumes under Linux / Mac OSX
  2. [2] Архивная копия от 12 октября 2014 на Wayback Machine DisLocker. Или находим общий язык с BitLocker в Linux Mint

Ссылки

[править | править код]