BitLocker加密定义
BitLocker是微软开发的全磁盘加密技术,内置于Windows Vista及以上操作系统(专业版与企业版)。其核心功能是通过AES加密算法(128位或256位)对操作系统盘、固定数据盘及可移动存储设备进行实时加密,确保设备丢失或被盗时,未经授权者无法访问磁盘数据。
核心价值与适用场景
该技术主要应对物理层面的数据泄露风险。当设备脱离受控环境(如员工笔记本遗失、服务器硬盘拆卸),BitLocker可阻止通过PE系统、外接硬盘盒等绕过操作系统的数据窃取行为。典型应用包括:企业敏感数据终端防护、医疗/金融行业合规审计、个人隐私文件保护等场景。
关键技术特性
采用透明加解密机制——用户登录系统后,读写文件自动解密/加密,全程无感操作;支持TPM芯片集成(1.2+版本),实现启动过程完整性验证;提供恢复密钥机制(48位数字密码或文件备份),防止遗忘密码导致数据永久锁定。现代版本(Windows 10/11)更融合XTS-AES加密模式,有效抵御区块替换攻击。
基础工作流程
启用加密时,系统生成全卷加密密钥(FVEK) 作为数据加密核心,该密钥被卷主密钥(VMK) 加密保护,而VMK又可绑定TPM芯片、用户PIN、U盘密钥或Azure AD账户,形成多层密钥保护链。解密时需逐级解锁密钥链,最终由FVEK完成磁盘数据实时解密。