بیت لاکر، قابلیت امنیتی است که از نسخههای نهایی (Ultimate) و تجاری (Enterprise) ویندوز ویستا به بعد، به ویندوز اضافه شده و وظیفه رمزگذاری بر روی دادهها را برعهده دارد.
بیت لاکر قابلیت رمزگذاری و قفل تمام Volumeها را با استفاده از کلیدهای 128 یا 256 بیتی و با الگوریتم رمزگذاری AES دارد، در رابط جدید BitLocker علاوه بر رمزگذاری ولومهای هارد دیسک، امکان رمزگذاری بر روی سایر دستگاههای ذخیره سازی قابل حمل از جمله حافظههای USB نیز اضافه شده است.
سیستم مورد نیاز BitLocker
◼ماژول TPM نسخه 1.2 یا بالاتر (وجود آن ضروری نیست اما برای بیت لاکر بسیار کارآمد است) و قابل دسترس بودن آن.
◼بایوس سازگار با TCG (مخفف عبارت Trusted Computing Group) درصورت داشتن ماژول TPM
◾پیکربندی بایوس به صورتی که قبل از شروع سیستم عامل امکان خواندن از حافظه فلش USB را داشته باشد.
◾وجود داشتن حداقل دو پارتیشن:
1- درایو سیستم 2- درایو سیستم عامل. درایو سیستم حتماً به صورت فعال بوده و دارای 100 مگابایت فضا باشد.
◾درایوی که جهت رمزگذاری انتخاب میشود باید حداقل دارای 64 مگابایت فضا باشد.
◾سیستم فایل درایو مورد نظر حتماً باید یکی از این گزینهها باشد:
NTFS, FAT32, FAT16, exFAT
??دلیل این که حداقل دو پارتیشن نیاز است این است که پارتیشن سیستم رمزگذاری نمیشود و به صورت جداگانه کار بوت کردن ابتدایی و مدیریت کلیدها را انجام میدهد. همچنین شامل ابزارهای بازیابی بوده و در هنگام نصب ویندوز ساخته میشود. به این ترتیب پارتیشن رمزگذاری شده (پارتیشن سیستم عامل) دست نخورده باقی مانده و امنیت آن حفظ میشود.
دیدگاهها