了解Windows Vista的BitLocker全盘加密功能

早就垂涎Windows Vista的BitLocker全卷加密(简称BDE)功能,只是苦于不敢拿本本试刀。最近拿到最新的Windows Vista CTP 5308版本,居然在VMware虚拟机里测试成功!此等好事,安能善自珍摄?自当写来以飨读者诸君。

BitLocker概述

BitLocker只是微软起的“艺名”,其原名是Secure Startup(安全启动),从它的原名中可以看出其本义是为了确保系统的启动安全。

BitLocker可以加密整个Windows卷,包括页面文件、SAM注册表数据库文件、休眠文件和Dump文件等等,这些都是EFS加密所无法保护的(因为EFS无法加密系统文件和位于系统目录下的所有文件)。

BitLocker加密的模式有两种:

1.USB闪盘模式

需要BIOS支持引导时访问USB闪盘。可以将解锁磁盘所需的相关密钥存放在USB闪盘里,开机时必须插入USB闪盘,才能解锁加密的Windows卷,才能正常访问Windows Vista。

2.TPM模式

要求计算机带有1.2版本的TPM芯片,系统会将解锁磁盘所需的密钥存放在TPM芯片里。

TPM模式可以实现最严厉的安全保护措施。除了USB闪盘模式所支持的全卷加密之外,还另外支持系统启动组件的完整性检测。

这种完整性检测,有点类似于Windows XP的激活机制。在设置BitLocker加密时,系统会分别对主引导记录(MBR)、NTFS引导扇区、NTFS引导代码和密钥等做“快照”(估计可能是分别产生相应的散列值),然后保存在TPM芯片的相应的寄存器里,每次系统启动时,会自动与原本的快照进行比较,这个过程称作度量(measure)。

如果这些启动组件发生了变化(通常可能是攻击行为所导致),系统就会拒绝从TPM芯片里释放磁盘加密密钥!我们可以在组策略里指定TPM模式所“度量”的启动组件,如图1所示(图中显示,MBR的"快照"存放在TPM芯片的PCR4寄存器中,依次类推)。


图1

此外,还可以根据需要,选择是否设置启动密钥,以提供额外的安全保护。

时间: 2024-08-10 15:12:53

了解Windows Vista的BitLocker全盘加密功能的相关文章

启用Windows Vista的BitLocker加密

BitLocker加密技术要由硬件和软件结合使用.某些计算机拥有TPM(可信任平台模块)芯片,这种芯片能存储安全密钥来保证硬盘数据的安全.某些计算机没有TPM芯片,但可以在硬盘上存储密钥.BitLocker并不容易启用,但是棠棣在这里能够简要地介绍一下. 1.从开始菜单处按Windows键+R,调出"运行",输入"gpedit.msc",进入"组策略对象编辑器". 2.在左边的面板上选择"计算机配置",然后是"管理模

激活Windows Vista中几项隐藏功能

虽然Windows Vista 5219还只是一个不算太成熟的测试版本,但喜欢尝鲜的朋友已经抢先安装,关于Windows Vista 5219的安装和新特性这里就不再多介绍,笔者今天要介绍的是系统中隐藏的几个功能: 简体中文手写输入 在开始菜单中可以找到Tablet PC和Media Center的身影,也就是说系统提供了手写输入的功能,但找了半天,却并没有发现手写输入面板,这样该如何来实现手写输入呢? 如果你曾接触过Windows XP Tablet PC Edition,那么就轻松多了,只要

解密Windows Vista 5270中的最新功能(2)

在时间限制设置中,可以使用时间表格来规划允许/阻止时间.所以,你可以为你的孩子们设置他们的访问网络时间表. 游戏设置允许你确定孩子们可以玩什么游戏,通过ESRB等级或借助指定的阻止/允许列表进行限制. 所以,当这些设置生效以后,使用受限帐户登陆访问受限网址时IE 7将不会让你访问,并且还会告知你为什么不能访问. 三.超级预取技术改进 微软曾经鼓吹的令人难以置信的功能就是Super Fetch(我们暂且译成超级预取技术,下面简称SF),它借助USB存储提供内存缓冲和性能提升,参看文章:SuperF

Win8升级BitLocker驱动器加密功能

现在大家独自拥有的个人电脑种类越来越丰富,无论是台式机.笔记本还是平板电脑,都已经成为我们工作生活中不可或缺的重要伙伴,而这些设备中的的数据更是重中之重,无论是工作文档还是私人照片,都需要得到安全的保护.Win8系统除了提供图片密码等安全登录保护之外,更是升级了驱动器安全加密工具--BitLocker(移动设备对应功能为BitLocker To Go),我们可以用它对指定驱动器特别是移动存储设备做数据安全保护. 编注:Win8专业版与Win8企业版支持BitLocker功能,Win8普通版与Wi

Windows Vista 安装全过程以及新功能截图_安装教程

在安装之前我们先来了解一下vista的配置要求: 处理器(CPU) 目前所有中端以上的Intel或AMD处理器都可以满足Windows Vista的基本需求,低端处理器也可以运行 Vista,但是可能无法达到最佳效果,而且显然无法在高端游戏以及视频编辑上胜任. AMD和Intel都已经推出了各自的双核心处理器,毋庸置疑的是,他们都将成为Windows Vista的出色选择在64位方面,目前的AMD.Intel 64位处理器是个不错的选择,而且根据我们的预测,当Windows Vista正式上市时

深度体验:Windows Vista最酷的五大功能

我在对Vista的一些新功能进行了一番快速浏览,在这段时间内,我发现了五个令人印象深刻的功能: 1. Longhorn服务器核心 我在一个用户动手实验室里了解这个功能,并且花费了一点时间去适应它.我作为管理员登陆并且服务器展示出来一个不同寻常的界面,在屏幕上唯一的东西就是蓝色的背景桌面和两个命令窗口--没有任务栏.开始菜单,也没有公告栏和桌面图标.除了两个命令窗口之外什么都没有. 之后一个介绍者说他们设置两个命令窗口在这儿有原因的--在一些情况下你偶然关闭了其中的一个,你还能有另外一个用来工作.

解密Windows Vista 5270中的最新功能

我们知道,12月底微软将完成以全功能的Vista,只不过,测试者要等到明年的二月CTP才能获得.所以我们离一个全功能的Vista越来越逼近了,这个部分就介绍一下最新Vista的新功能. 一.Palladium守护神:安全启动和BitLocker 几年前,当比尔.盖茨透露他至少在Longhorn上花费一半时间的时候,可信赖计算的概念就被提出.从那时起,这个起初称之为Palladium而后来又被重命名为NGSCB(Next Generation Secure Computing Base)的系统就受

解析Windows Vista系统中的UAP功能

我们试用Vista有一段时间了,我想其中的一个功能:UAC (User Account Control,以前叫UAP-User Account Protection)大家或许不太喜欢吧?为什么呢?因为在默认的管理员账号下,运行程序或安装软件老是有个提示窗口弹出,一个字:烦! 的确,用惯了之前版本Windows的用户来说的确是烦,因为以前大家使用的都是对机器有绝对控制权的账号,操作自然不在话下.但是,我们自己方便了,对于敌人--恶意软件和病毒也和我们一样对机器可以无所欲为! 其实,我们在Vista

体验Windows Vista的家长控制新功能

通过"家长控制"功能,用户可以对儿童使用计算机的方式进行协助管理.例如,您可以限制孩子对网站的访问权限.可以登录到计算机的时长.可以玩的游戏以及可以运行的程序等.打个比方,当家长控制阻止了对某个网页或游戏的访问时,将显示一个通知声明已阻止该网页或程序.孩子可以单击通知中的链接,以请求该网页或程序的访问权限.您可以通过输入帐户信息来允许其访问.(对笔者来说,还好"微软"在"Windows 3.1和Windows95"中没有加入这个功能,不然恐怕笔者