BitLocker驱动器加密是微软开发的全磁盘加密技术,内置于Windows Vista及后续操作系统(如Windows 10/11专业版与企业版)。其核心功能是通过高级加密算法(如AES-128/AES-256)对操作系统驱动器、固定数据盘及移动存储设备进行实时加密保护,确保设备丢失或被盗时未授权用户无法访问数据。
该技术依赖硬件级安全模块(如TPM芯片)或启动密码进行身份验证。若设备检测到异常启动行为(如硬盘拆卸至其他主机),系统将自动锁死并强制要求输入48位恢复密钥。与文件级加密(如EFS)不同,BitLocker的加密粒度覆盖整个磁盘分区,包括系统文件、休眠文件及交换数据,可有效防御离线攻击(如通过PE系统窃取数据)。
启用BitLocker后,用户操作体验无显著变化——数据读写由系统后台自动加解密。其应用场景主要包括:企业终端数据防泄密、移动办公设备防护及合规性需求(如GDPR、HIPAA)。需注意,加密状态下的驱动器若未正常解除关联(如重装系统前未解密),可能导致永久性数据丢失。