bitlockerÊÇÒ»¸ö¼ÓÃÜ·ÖÇø»Ö¸´Êý¾ÝÈí¼þ£¬bitlockerÈí¼þ»á¶ÔÓ²ÅÌÄڵķÖÇø±í¿ªÕ¹±¸·ÝÊý¾Ý£¬ÒÔ·ÀÄúµÄÎĵµ·¢ÉúÒÅʧµÄÇé¿ö¡£³ý´ËÖ®ÍâÊÖ»úÈí¼þÄÚ»¹Äܹ»Á¢¼´¿ªÆô½âÃÜϵͳÎļþ£¬ÓÐÀûÓÚÄú¿ÉÒÔ¸ü¿ìµÄÀ´ÊµÏÖ¹ÜÀí·½·¨¡¢Ó¦Óá£
Bitlocker¼ÓÃÜ·ÖÇø»Ö¸´Êý¾ÝÈí¼þÊÇÒ»¿îרҵÐÞ¸´²Ù×÷ʧÎó¡¢ÖØ×öϵͳµÈÒòËØµ¼ÖµÄBitlocker¼ÓÃÜ·ÖÇøÒÅʧ¡¢Bitlocker¼ÓÃÜ·ÖÇø´ò²»¿ªµÄÊý¾Ý»Ö¸´Èí¼þ¡£ÊÖ»úÈí¼þÑ¡ÓÃ²ÐÆ¬½â¾ö¼¼ÊõÐÔ£¬¿ÉÒÔ×î´óµÄ³Ì¶ÈÉϱ£Ö¤ ¼ÓÃÜ·ÖÇøÊý¾ÝÐÅÏ¢µÄÐÞ¸´¡£
¸ù¾Ý¼ÓÃÜÈ«²¿windowsµçÄÔ²Ù×÷ϵͳ¾íά»¤Êý¾ÝÐÅÏ¢¡£
¼ÙÈçµç×Ó¼ÆËã»ú°²ÑbÁ˼æÈÝTPM£¬BitLocker½«Ó¦ÓÃTPMËø×¡Î¬»¤ÐÅÏ¢µÄ¼ÓÃÜÃÜÔ¿¡£Òò¶ø£¬ÔÚTPMÒÑÈÏÖ¤µç×Ó¼ÆËã»úµÄÇé¿öÒԺ󣬲ſÉÒÔä¯ÀÀÕâÖÖÃÜÔ¿¡£¼ÓÃÜÈ«²¿¾í¿ÉÒÔά»¤È«²¿Êý¾ÝÐÅÏ¢£¬°üº¬µçÄÔ²Ù×÷ϵͳ×ÔÉí¡¢Windows×¢²á±íÎļþ¡¢»º´æÎļþ¼°ÆäÐÝÃßÎļþ¡£ÓÉÓÚ½âÃÜÊý¾ÝÐÅÏ¢ÐèÒªµÄÃÜԿά³ÖÓÉTPMËø×¡£¬Òò¶øÍøÂç¹¥»÷û·¨¸ù¾Ý½ö½öȡϵçÄÔÓ²Å̲¢½«Æä×é×°ÔÚÁíһ̨µç×Ó¼ÆËã»úÉÏÈ¥½ÓÊÕÊý¾Ý¡£
ÔÚÔËÐÐÁ÷³ÌÖУ¬TPM½«ÊͷųöÀ´ÃÜÔ¿£¬¸ÃÃÜÔ¿½öÔÚ½«¹Ø¼üµçÄÔ²Ù×÷ϵͳÅ䱸ֵµÄÒ»¸ö¹þÏ£ÖµÓëÒ»¸ö´ËǰËùÖÆ×÷µÄ¿ìÕÕ¸üпªÕ¹½ÏΪÒÔºó¿ªÆô¼ÓÃÜ·ÖÇø¡£Õ⽫ÈÏÖ¤WindowsÔËÐÐÈ«¹ý³ÌµÄÒ»ÖÂÐÔ¡£¼ÙÈçTPM¼ìÑéµ½Windows°²ÑbÒѱ»Î±Ô죬Ôò²»ÈÝÒ×ÊͷųöÀ´ÃÜÔ¿¡£
ĬÈÏÉèÖÃ×´¿öÏ£¬BitLocker°²×°Ö¸µ¼Å䱸ΪÓëTPMÎÞ·ìÆ´½ÓÓ¦Ó᣹ÜÀíÈËÔ±¿ÉÒÔÓ¦ÓÃ×é²ßÂÔ»ò½Å±¾ÖÆ×÷¿ªÆô±ðµÄ×÷ÓúÍÑ¡ÔñÏî¡£
ΪÁ˸üºÃµØÌá¸ß°²È«ÏµÊý£¬¿ÉÒÔ½«TPMÓë¿Í»§¼üÈëµÄPIN»ò´¢´æÔÚUSBÉÁ´æÇý¶¯Æ÷ÉϵÄÔËÐÐÃÜÔ¿×é³ÉÓ¦Óá£
ÔÚûÓк¬ÓмæÈÝTPMµÄ¼ÆËã»úϵͳÉÏ£¬BitLocker¿ÉÒÔ¸øÓè¼ÓÃÜ£¬¶ø²»ÌṩӦÓÃTPMËø×¡ÃÜÔ¿µÄ±ðµÄ°²È«ÐÔ¡£ÔÚÕâÑùµÄÇé¿öÏ£¬¿Í»§±ØÐ뽨Á¢Ò»¸ö´¢´æÔÚUSBÉÁ´æÇý¶¯Æ÷ÉϵÄÔËÐÐÃÜÔ¿¡£
1¡¢ÐÞ¸´ÒÅʧBitlocker·ÖÇø£º¿É¶Ô¶ªÊ§µÄBitlocker·ÖÇø¿ªÕ¹ÐÞ¸´£¬È磺·ÖÇøÃ»·¨±»ÏµÍ³Èí¼þѰÕÒ£¬ÎÞ·¨±íÃ÷£»·ÖÇøÏÔʾ£¬µ«ÎÞ·ÖÇøµÄÏêϸÐÅÏ¢µÈ¡£
2¡¢Bitlocker·ÖÇø½âÃÜ£º¿É¶Ô¼ÓÃÜÖÕ¶Ï£¨È磺¼ÓÃܰë;ֹͣ£¬¼ÓÃÜʱ°ë;¹Ø±ÕµçÔ´£¬²¡¶¾ÈëÇÖÁËÊý¾ÝÐÅÏ¢µÈ£©µ¼ÖµÄÄÚÈݶªÊ§µÄBitlocker·ÖÇø¿ªÕ¹½âÃÜ¡£
3¡¢±¸·ÝÊý¾Ý·ÖÇø±í£º±¸·ÝÑ¡¶¨Ó²Å̵ķÖÇø±í¡£½«Á¼ºÃµÄÓ²ÅÌ·ÖÇø±í±¸·ÝÊý¾Ý£¬±ãÓÚµçÄÔÓ²Å̵ķÖÇø±íÒ»²»Ð¡ÐĻٻµÊ±¸´ÔÐÞ¸´¸ÃµçÄÔÓ²ÅÌ·ÖÇø±í¡£
4¡¢¸´Ô·ÖÇø±í£º»¹Ô×ÜÌåÄ¿±êÓ²Å̵ķÖÇø±í¡£×ÜÌåÄ¿±êÓ²Å̵ķÖÇø±íËðÉËʱ£¬¿ÉÒÔ½«ÔÀ´±¸·ÝÊý¾ÝµÄ·ÖÇø±í¿ªÕ¹¸´Ô¡£
5¡¢¸üÐÂÓ²ÅÌĿ¼£ºÈôÔÚÓ¦ÓôËÈí¼þʱÓÐеÄÓ²ÅÌ²å½øÊ±£¬²»Óùصô´ËÈí¼þÁ¢¼´µã»÷¸üа´¼ü¾Í¿ÉÒÔ¼ø±ðÅɳöËù²å½øµÄÓ²ÅÌ¡£
6¡¢¿ÉÁ¢¼´¿ªÆô½âÃÜϵͳÎļþ£¬ä¯ÀÀ¼ÓÃÜ·ÖÇøÎĵµ£»Ê¹Óð汾ºÅ¿É½âÃÜ4GÊý¾ÝÐÅÏ¢£¬Ê¹Óð治¼æÈÝä¯ÀÀÎĵµ¡£
7¡¢¿ÉÒÔ·ÖÎöË𻵵Äbitlocker·ÖÇøÁË£¬ ·ÖÎö»Ù»µµÄNTFSϵͳÎļþ¡£
8¡¢¿É¶Ô»Ö¸´³ö³§ÉèÖúóµÄBitlocker·ÖÇø¿ªÕ¹Bitlocker½âÃÜ¡£
¡¾¹¤×÷ģʽ¡¿
BitLocker¹Ø¼üÓÐ2ÖÖ¹¤×÷ģʽ£ºTPM·½Ê½ºÍUÅÌģʽ£¬ÎªÁ˸üºÃµØÍê³É¸ü¶àˮƽµÄ°²È«ÐÔ£¬´ó¼Ò»¹Äܹ»Óë´Ëͬʱ¿ªÆôÕâ2ÖÖ·½Ê½¡£
TPMģʽ
ÒªÓ¦ÓÃTPM·½Ê½£¬¹æ¶¨µç×Ó¼ÆËã»úÖбØÐè¾ßÓв»µÍÓÚ1.2°æTPM´¦ÀíоƬ£¬ÕâÀà´¦ÀíÆ÷ÊǸù¾ÝÓ²¼þÅäÖøøÓèµÄ£¬Ò»°ãÖ»·¢ÉúÔÚ¶Ô°²È«¹æ¶¨½Ï¸ßµÄÉÌÓñʼDZ¾»ò¹¤×÷ƽ̨ÉÏ£¬¼ÒÓĄ̃ʽµçÄÔ»òÒ»°ãµÄÉÌÓñʼDZ¾Í¨³£²»ÈÝÒ׸øÓè¡£
ÒªÏëÒªÖªµÀµçÄÔÉÏÊDz»ÊÇÓÐTPM´¦ÀíоƬ£¬¿ÉÒÔÔË×÷¡°devmgmt.msc¡±¿ªÆôÍøÂçÊÊÅäÆ÷£¬Ëæºó¿´Ò»ÏÂÍøÂçÊÊÅäÆ÷ÖÐÊDz»ÊǾßÓÐÒ»¸ö³ÆÎª¡°°²È«×°Öá±µÄÁ¬½Óµã£¬¸Ã½ÚµãÏÂÄÜ·ñÓС°ÊÜÐÅÀµµÄ·þÎñƽ̨¿ØÖÆÄ£¿é¡±ÕâÖֵĻúÆ÷É豸£¬²¢È·ÈÏÆä°æ±¾ºÅ¾Í¿ÉÒÔ¡£
UÅÌ·½Ê½
¼ÙÈçÒªÓ¦ÓÃUÅÌ·½Ê½£¬Ôò±ØÐëµçÄÔÓÐUSB½Ó¿Ú£¬µç×Ó¼ÆËã»úµÄBIOSÊÊÓÃÔÚÆô¶¯µÄÇé¿öÏÂä¯ÀÀUSB»úÆ÷É豸£¨¿ÉÒÔ˳³©ÔË×÷Windows Vista(or Windows 7)µÄµç×Ó¼ÆËã»úͨ³£¶¼Ó¦µ±¾ßÓÐÄÇÑùµÄ×÷Óã©£¬¶øÇÒ±ØÐëÓÐÒ»¸öרÓÃÐ͵ÄUÅÌ£¨UÅ̽ö½öÓÃÒÔ´¢´æÃÜÔ¿Îĵµ£¬ÈÝ»ýÎÞÐèºÜ´ó£¬¿ÉÊÇÆ·ÖÊÒ»¶¨ÒªºÃ£©¡£Ó¦ÓÃUÅÌ·½Ê½ºó£¬ÓÃÒÔ½âÃÜCÅ̵ÄÃÜÔ¿Îĵµ»á±»´¢´æÔÚUÅÌÉÏ£¬Ã¿Ò»´ÎÖØÆô¶¯ÏµÍ³Èí¼þµÄ¹ý³ÌÖÐÒ»¶¨ÔÚÆô¶¯ÒÔǰ½«UÅÌÁª½Óµ½µçÄÔÉÏ¡£
ÊÜÐÅÀµµÄ·þÎñƽ̨¿ØÖÆÄ£¿éÊÇÍê³ÉTPM·½Ê½BitLockerµÄ±ØÒªÌõ¼þ¡£
windowsµçÄÔ²Ù×÷ϵͳ¿ªÆôbitlocker
µÚÒ»²½£¬µã»÷¡°Ö𽥡±£¬ËæºóѰÕÒ¡°²Ù×÷Ãæ°å¡±²¢µã»÷
µÚ¶þ²½£¬½øÀ´ÒÔºóѰÕÒ¡°¿ÉÊÓ»¯¹¤¾ß¡±£¬Ëæºóµã½øÀ´
µÚÈý²½£¬ËæºóÔÙ¿ªÆôµÄÒ³ÃæÀïѰÕÒ¡°²¿¼þ·þÎñÏîÄ¿¡±£¬ËæºóË«»÷Êó±êµã½øÀ´
µÚËIJ½£¬´´½¨ÒÔºó£¬Ñ°ÕÒ¡°·þÎñÏîÄ¿£¨µ±µØ£©¡±
µÚÎå²½£¬Ëæºóµã»÷£¬ÔÚÓÒ²àµÄ½çÃæÑ°ÕÒ¡°Bitlocker Drive Encryption Serive¡±
µÚÁù²½£¬Ë«»÷Êó±ê¿ªÆô£¬Ëæºó°ÑÔËÐÐÖÖÀà¸ü¸Ä³É¡°¿ªÆô¡±µÄÇé¿ö
¹Øµô¿ªÆô
°´Í¼½øµ½µçÄԵIJÙ×÷Ãæ°å¡£
¼ûµ½²Ù×÷Ãæ°åÓұߵã»÷ͼ±êÕâ¶ù£¬Ëæºóµã»÷Àï±ßµÄ¿ØÖÆÆ÷¼ÓÃÜ¡£
ÔÚÕâ¶ù»á¼ûµ½µçÄÔÉÏÀïÃæµÄÅÌ·û£¬µã»÷Ò»¸ö±ØÐë¼ÓÃܵÄÅÌ·û£¬ÔÚͼ¶þÌôÑ¡µÇ½ÃÜÂë¼ÓÃÜ¡£
¼üÈë¼ÓÃܵĵǽÃÜÂë²¢µã»÷ÏÂÒ»²½£¬Õâ¶ùÒªÁôÒâµÄÊǵǽÃÜÂë±ØÐëÓ¢ÎÄ´óСд¿Õ¸ñ·û¼°Æä±ê¼Ç£¬Ïà½üͼÈý²»È»Ã»·¨¿ªÕ¹ÏÂÒ»²½µÄ¡£
ÔÚµ¯³öÀ´µÄÐÞ¸´µÇ½ÃÜÂëÑ¡ÔñÎļþ£¬Ëæºóѡȡһ¸ö²¿Î»ÓÃÓÚά»¤ÕâÒ»ÃÜÂëÎļþ£¬ÀýÈç×ÀÃæÉϵã»÷¾Í¿ÉÒÔ¡£
µã»÷ÏÂÒ»²½ºó£¬ÔËÐмÓÃÜ£¬µÈºòʱ¼äÖá½øÐкó¾Í¿ÉÒÔ¿ªÕ¹¼ÓÃܽøÐеġ£
½âÃÜ
Òª¿ªÕ¹½âÃܵÄÇé¿öÏ£¬½øµ½¿ØÖÆÆ÷¼ÓÃÜÏµã»÷¹Øµô½âÃÜ¿ØÖÆÆ÷¡£
µã»÷ºó¾Í¿ÉÒÔ½øÐнâÃܵÄʵ¼Ê²Ù×÷£¬Ê®·ÖµÄ¼òÒס£
1¡¢´¢´æºÃ»Ö¸´Êý¾Ý
ÒÀ¾ÝÌáÐÑ£¬Ò»²½Ò»²½¿ªÕ¹¼ÓÃÜÉ趨£¬Ò»°ãÀ´ËµÌôѡӦÓõǽÃÜÂë¼ÓÃܾͿÉÒÔ£¬¿ÉÊÇÓÈÆä±ØÐëÖØÊÓµÄÊDZØÐë°ÑÐÞ¸´µÇ½ÃÜÂë´¢´æµ½·Ç¼ÓÃܵķÖÇøÎĵµÖУ¬²¢ÇÒ²»¿ÉÒÔ´¢´æÔÚ¸ùĿ¼Ï¡£²¢ÇÒÒ»¶¨Òª¼ÇÀδ¢´æ²¿Î»£¬ÀͼǵǽÃÜÂë¡£
2¡¢¼ÓÃܺóµÄUÅÌÔõô²ÅÄÜÔÚXPÏÂÓ¦ÓÃ
UÅÌÖ»ÐèÊÇFAT32Îļþ¸ñʽ¾ÍÄÜÔÚxpϵͳÖÐÓ¦Óã¬Òª²»ÊÇFAT32Îļþ¸ñʽÔÚxpϵͳÖÐÖ»ÄÜÌáÐÑÄãUÅÌ›]Óлָ´³ö³§ÉèÖöø¼ÙÈçÄã»Ö¸´³ö³§ÉèÖÃÁ˽«ÒÅʧȫ²¿Êý¾ÝÐÅÏ¢¡£
3¡¢¼ÓÃÜËÙÂʹýÂý
´ËÈí¼þµÄ¼ÓÃÜËÙÂʲ¢²»Ôã¬ÒÀ¾ÝÎĵµµÄ¶àÉÙ²»Ò»Ñù¼ÓÃܵÄʱ¼ä¶Î²»Ò»Ñù£¬Ò»°ãÀ´Ëµ4GµÄÎĵµ¼ÓÃÜËÙÂʱØÐë10Êý·ÖÖÓ¡£
4¡¢BitLocker¼ÓÃÜ×÷ÓõĴò¿ª
Ò»ÇÐÕý³£ÏµÄwindows7ϵͳÈí¼þ£¬ÓÒ¼üÅÌ·û¾Í¿É¿ªÆôBitLocker£¬¼ÙÈçÓÒ¼üÖж¼Ã»Óеû°£¬¿ÉÄÜÊǹصôÕâÒ»·þÎñÏîÄ¿ÁË£¬±ØÐëÎÒÃÇÈ¥´ò¿ª¡£·½Ê½ÊÇ´ò¿ª·þÎñ³ÌÐòÖеġ°ShellHWDetection¡±ºÍ¡°BDESVC¡±·þÎñÏîÄ¿¾Í¿ÉÒÔÁË¡£
ĬÈÏÉèÖÃ×´¿öÏ£¬µ±Ä¬ÈÏÉèÖÃÃÜÔ¿ÎĵµÒÑÅ䱸»òÃÜÔ¿ÎĵµÒѱ»Ìض¨ÔÚÃüÁîÀïʱ£¬²»±ØÊÔ×ÅÓ¦ÓÿյǽÃÜÂëÔØÈë¡£ÐÂÔö¼ÓÑ¡ÔñÏîÐÞ¸´¾É¸öÈËÐÐΪ£»
¶ÔÓÚÔâÊܵ½µÄһЩÑôÐÔ²»ÕýÈ·£¬ÐÂÔö¼Ó¡¾½ûֹʹÓá°Ð°¶ñÅ®ÆÍ¡±½ø¹¥¼ìÑé¡¿Ñ¡ÔñÏ
ÌÈÈôÎñ±ØÓ¦ÓÿյǽÃÜÂëÔØÈ룬¸ù¾ÝÔÚÃüÁîÖÐÈ·Á¢Ìض¨Ó¦Óãº/p ¡°
µ÷Õû CVE-2015-7358 ©¶´ÐÞ¸´³ÌÐòÁ÷³Ì´¦ÀíÆäÔÚ Windows ÖÐÂÒÓÿØÖÆÆ÷ÅÌ·û²Ù×ÝÎÊÌ⣻
ÐÞ²¹ÔÚһЩÅ䱸ÖдÓÍâ½çÎļþÕһؼÓÃÜ´ó¾íÍ·²»³É¹¦ÎÊÌ⣻
¶àÌØÈí¼þרÌâΪÄúÌṩuÅÌ·ÖÇø¹¤¾ß,½ðÊ¿¶ÙuÅÌ·ÖÇø¹¤¾ß,´óÈÝÁ¿uÅÌ·ÖÇø¹¤¾ß;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
¶àÌØÈí¼þվΪÄúÌṩ×ö×îÐÂuÅ̼ÓÃÜÈí¼þÄĸöºÃÓÃרÌâ,ÔÚÕâÀﰲ׿°æÆ»¹û°æµÈÓ¦ÓÃÓ¦Óо¡ÓУ¬ÕÒ×îÐÂuÅ̼ÓÃÜÈí¼þÄĸöºÃÓÃuÅ̼ÓÃÜÈí¼þÄĸöºÃÓþÍÀ´¶àÌØÈí¼þÕ¾¡£
¶àÌØÈí¼þרÌâΪÄúÌṩuÅÌÈí¼þ,uÅÌÈí¼þÏÂÔØ,ÊÖ»úuÅÌÈí¼þ£¬°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£
UÅ̼ÓÃÜÈí¼þÊÇרÃÅΪUÅÌ»òUÅÌÎļþ¼ÓÃܶøÉè¼ÆµÄÈí¼þ¡£UÅ̼ÓÃÜÈí¼þ¿ÉÒÔ±£»¤UÅÌÎļþ¡£UÅ̼ÓÃÜÈí¼þ²»ÊÜÈκλúÆ÷µÄÏÞÖÆ¡£Ö»ÒªÄãÊäÈëÕýÈ·µÄÃÜÂ룬Ëü¾Í¿ÉÒÔÔÚÈκλúÆ÷ÉÏÔËÐУ¬Äã¿ÉÒԵõ½Äã¼ÓÃܵÄÎļþ¡£ÏÂÃæµÄ°æ±¾ÎªÄúÕûÀíÁËһЩUÅ̼ÓÃÜÈí¼þ¡£ÎÒÏàО³£Ê¹ÓÃUÅ̵ÄÅóÓÑÒ»¶¨ÄÜʹÓÃËü¡£¶àÌØÈí¼þרÌâΪÄúÌṩuÅ̼ÓÃÜÈí¼þ,ÆÕͨuÅ̼ÓÃÜ,¼ÓÃÜuÅÌÆÆ½â¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«Èí¼þÏÂÔØ¡£
¶àÌØÈí¼þרÌâΪÄúÌṩuÅ̹¤¾ß,uÅÌÖÆ×÷¹¤¾ß,uÅÌϵͳ¹¤¾ß;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ