| 编译自: http://pc.watch.impress.co.jp/docs/2007/0810/ubiq193.htm |
当今这个信息化时代,笔记本已经成为商务人士所必不可少得一个伙伴。当然笔记本丢失或者储存在里面的信息数据被盗现在也很平常了。所以怎样避免或者减少以上事件发生是目前广大用户所关注的一大问题。笔者也不例外。
微软推出的Windows Vista Enterprise及Ultimate采用的HDD最新加密技术“BitLocker”。由于采用BitLocker,使用户不必要从的HDD的读出。此次使用BitLocker,检查使用方便的好坏,性能的降低程度等。
BitLocker是被作为有SKU(产品构成)里面,适合企业的SKU的Enterprise适合konshuma的最有效的SKUWindows Vista的5个的Ultimate装载的机能。Enterprise,为了因为只进出口许可证的企业用户能购买,普通的用户利用BitLocker,需要购买Ultimate。
BitLocker的实现,是OS的系统被安装的HDD的分区本身的加密。大部分用户在Windows的进入时挂上(放上)口令,不过,那个口令是完全进入用的口令,并不是在文件上挂上的访问限制。如果暂时取下HDD装到其他的PC上,HDD的内容变得一目了然了。
因此,如果被偷了PC,Windows即使不能进入,HDD的内容也变得一目了然了。如果利用BitLocker,如果能连接到其他的PC,OS和数据也可以防御其他的分区访问HDD。再者,如果OS启动了一次,用户和应用软件不需要认识被加密的事。BitLocker的作用,是为了OS没启动的时候,保护HDD的数据的东西。
再者,如果OS启动了一次,用户和应用软件不需要识别被加密。BitLocker的作用,是为了OS没启动的时候,保护HDD的数据。
BitLocker用标准2个方式。那是“有TPM蚂蚁”和“没有TPM”。所谓TPM (Trusted Platform Module),指向着根据TCG(Trusted Computing Group)被规定的安全性小费的事。最近主要面向商务笔记本电脑。TPM除了装载防止软件窜改的加密钥匙以外,还加载对加密处理必要的随机数生成机等,PC的安全性提高必要的许多的功能。
譬如,如果加密钥匙HDD上被容纳,某种处理即使被做,那个加密钥匙也成为从软件只读的状况。暂时如果被有恶意的软件等破解了HDD上的加密钥匙,有好不容易在HDD里(上)挂上(放上)了的加密本身意义丢失了的可能性。可是,由于组合TPM的存在,由于加密钥匙作为硬件封入到TPM内部,那个危险性减小到最低。
BitLocker在PC上如果有TPM小费,利用这个TPM的加密钥匙进行HDD的加密。这个缘故,可靠性的高(贵)的加密可能,现在的技术大体上破解可以说不可能。而且,因为加密钥匙封入着到PC内部,用户可以放心的使用。
再者,系统没有TPM小费的情况,加密钥匙软件性地USB的闪光旋转球容纳利用。这个情况,用户需要在启动的时候插入那个USB闪光旋转球解除锁,这个或许会稍稍有些麻烦。不过考虑到有加密钥匙的USB闪光旋转球的危险性和便利性的话,最好是基本TPM小费存在的事考虑BitLocker利用的前提吧。