这两天æ¢ç”¨æ–°æœ¬æœ¬åŽï¼Œæˆ‘对硬盘的所有分区都å¯ç”¨äº†BitLockeråŠ å¯†ã€‚åœ¨å¾®åšä¸Šè°ˆåŠæ¤äº‹æ—¶ï¼Œå’Œäººè®¨è®ºåˆ°äº†è¿™ä¸ªåŠŸèƒ½å¯¹æ€§èƒ½çš„å½±å“。虽然之å‰çœ‹å¾®è½¯çš„æ–‡æ¡£ï¼Œé‚£é‡Œè¯´è¿™ä¸ªåŠŸèƒ½å¯¹æ€§èƒ½é™ä½Žçš„ç™¾åˆ†çŽ‡åœ¨ä¸ªä½æ•°ï¼Œä¸è¿‡ä¹Ÿæœ‰äººè¯´å½±å“æŒºå¤§çš„ï¼ŒäºŽæ˜¯æˆ‘æ‰“ç®—ä»”ç»†ç ”ç©¶ä¸€ä¸‹ã€‚
首先,在网上进行了一下æœç´¢ï¼Œæ‰¾åˆ°äº†ä¸€ç¯‡æ–‡ç« ,其ä¸ç»™å‡ºçš„æ•°æ®æ¯”较触目惊心,开å¯BitLocker,并使用ä¸åŒåŠ å¯†ç®—æ³•æ—¶ï¼Œå¯¹æ€§èƒ½çš„å½±å“在30%å·¦å³ã€‚下列两个图片æ¥è‡ªåŽŸæ–‡ç½‘é¡µã€‚
由于上述结果是在一å°CPU为Atom N260çš„ï¼Œåº”è¯¥æ˜¯ä¸Šç½‘æœ¬çš„è®¾å¤‡ä¸Šæµ‹å¾—çš„ï¼Œè¿™æ ·çš„é…置和现在主æµç¬”记本的é…置相差较远,于是我打算亲自测试一下。
ä½†é¦–å…ˆï¼Œå¦‚æžœä½ å¯¹è¿™ä¸ªåŠŸèƒ½æ„Ÿå…´è¶£ï¼Œæƒ³è¦ä½¿ç”¨ï¼Œä¹Ÿå¯ä»¥å…ˆçœ‹çœ‹æˆ‘之å‰å†™çš„ä¸€ç¯‡ä»‹ç»æ€§æ–‡ç« ,介ç»äº†ä½¿ç”¨è¯¥åŠŸèƒ½çš„å‰ææ¡ä»¶ï¼Œä»¥åŠå…·ä½“çš„å¼€å¯æ–¹å¼ï¼šBitLocker使用æç§˜ã€‚è¿™ç¯‡æ–‡ç« æ˜¯ä¸‰å¹´å‰å†™çš„,以Vista为例进行介ç»ã€‚ä¸è¿‡è¯¥åŠŸèƒ½çš„å¤§è‡´æ€è·¯å’Œç”¨æ³•在Windows 7ä¸å¹¶æ²¡æœ‰å¤ªå¤§å˜åŒ–。
BitLocker所支æŒçš„ä¸åŒåŠ å¯†ç®—æ³•
è¿˜æ˜¯æ ¹æ®å¾®è½¯æ–‡æ¡£çš„介ç»ï¼ŒBitLocker支æŒ128ä½ä¸Ž256ä½ä¸¤ç§å¼ºåº¦çš„AESåŠ å¯†ç®—æ³•ã€‚å¯†é’¥è¶Šé•¿ï¼Œå®‰å…¨æ€§è¶Šé«˜ï¼Œè¢«æ”»ç ´çš„éš¾åº¦ä¹Ÿå°±è¶Šå¤§ï¼Œä½†æ˜¯å¯†é’¥è¶Šé•¿ï¼Œæ•°æ®åŠ å¯†å’Œè§£å¯†æ‰€éœ€çš„æ—¶é—´ä¹Ÿå°±è¶Šé•¿ã€‚é™¤æ¤ä¹‹å¤–,BitLocker还å¯ä»¥ä½¿ç”¨ä¸€ç§é¢å¤–çš„Diffuser算法防范通过Ciphertext进行的攻击。
默认情况下, Windowsä¸çš„BitLocker使用128ä½AESåŠ å¯†ï¼ŒåŒæ—¶ä½¿ç”¨Diffuser。ä¸è¿‡å…·ä½“使用哪ç§ç®—æ³•ï¼Œä»¥åŠæ˜¯å¦ä½¿ç”¨Diffuser,都å¯ä»¥é€šè¿‡ç»„ç–略进行调整。ä¸è¿‡ä¸€èˆ¬ä»Žæ€§èƒ½çš„角度考虑,128ä½åŠ å¯†å¼ºåº¦è¶³çŸ£ï¼ŒåŒæ—¶æœ€å¥½å¯ç”¨Diffuser,但如果是ä¼ä¸šç”¨æˆ·ï¼Œç”±äºŽåˆè§„æ€§è¦æ±‚,必须éµå®ˆç¾Žå›½è”邦信æ¯å¤„ç†æ ‡å‡†ï¼ˆFIPS),则就ä¸èƒ½ä½¿ç”¨Diffuser。
具体æ¥è¯´ï¼Œè¿™äº›ç–ç•¥ä½äºŽ ã€ç®¡ç†æ¨¡æ¿-Windows组件-BitLockeré©±åŠ¨å™¨åŠ å¯†ã€‘èŠ‚ç‚¹ä¸‹ï¼Œé€šè¿‡â€œé€‰æ‹©é©±åŠ¨å™¨åŠ å¯†æ–¹æ³•å’Œå¯†é’¥é•¿åº¦â€ç–略进行é…置。å¦å¤–在这个节点下还有更多å¯ä»¥å¯¹BitLocker进行é…置的ç–略,具体用途和使用方法请å‚阅说明信æ¯ã€‚
典型的BitLocker环境对数æ®çš„解密å¯é€šè¿‡ä¸‰ç§é€”径进行:
- TPM芯片:这是一ç§ä¸“用芯片,需è¦å›ºè¯æˆ–é¢å¤–安装在主æ¿ä¸Šï¼Œç”¨äºŽå˜å‚¨åŠ è§£å¯†è¿‡ç¨‹ä¸æ‰€éœ€çš„全部密钥和其他信æ¯ã€‚Windowsçš„BitLocker功能必须使用1.2版以上TPM芯片。ä¸è¿‡è¿™ç§èŠ¯ç‰‡é€šå¸¸åªå‡ºçŽ°åœ¨é’ˆå¯¹å•†ä¸šç”¨æˆ·çš„é«˜ç«¯ç”µè„‘ä¸ï¼Œè€Œä¸”貌似在ä¸å›½å¤§é™†å› ä¸ºæ”¿ç–æ–¹é¢çš„åŽŸå› ï¼Œè¡Œè´§å¯èƒ½æ— 法装备æ¤ç±»èŠ¯ç‰‡ã€‚
- PINç :如果没有TPM芯片,则å¯ä»¥ä½¿ç”¨PINç ã€‚ç®€å•æ¥è¯´è¿™å°±æ˜¯ä¸€ä¸ªå¯†ç ,需è¦ç”¨æˆ·æ‰‹å·¥è¾“入,以解密数æ®ã€‚
- å¯åŠ¨å¯†é’¥ï¼šè¿™å®žé™…ä¸Šæ˜¯ä¸€ä¸ªæ–‡ä»¶ï¼Œéœ€è¦ä¿å˜åœ¨å¯ç§»åЍå˜å‚¨è®¾å¤‡ä¸ï¼Œè¯¥å¯†é’¥éœ€è¦é…åˆTPM芯片或者PINç æ‰èƒ½ä½¿ç”¨ï¼Œä¸èƒ½å•独使用。
å› æ¤å–决于具体的硬件é…ç½®åŠå®‰å…¨éœ€æ±‚,å¯ä»¥å°†ä¸Šè¿°ä¸‰ç§è§£å¯†é€”径进行排列组åˆï¼ˆä¸‹å›¾æ¥è‡ªå¾®è½¯ç½‘站)
具体环境
æˆ‘è¿™å°æœ¬å的硬盘是一å—320GB容é‡ï¼Œ7200rpm的日立硬盘,具体型å·ä¸ºHTS723232A7A364,缓å˜16MB。CPU则为Intel Core I7-2620Mï¼ŒåŒæ ¸å¿ƒå››çº¿ç¨‹ï¼Œ4MB缓å˜ï¼Œä¸»é¢‘2.7GHz,通过ç¿é¢‘功能最多å¯è‡ªåŠ¨è¶…é¢‘åˆ°3.4GHz。CPUçš„è§„æ ¼ä¸åˆ—出了支æŒAES New InstructionsæŠ€æœ¯ï¼Œç®€å•æ¥è¯´ï¼Œè¿™ä¸ªæŠ€æœ¯ç‰äºŽæ˜¯ç»™CPU䏿·»ç½®äº†ä¸“门负责AES相关æ“ä½œçš„æŒ‡ä»¤é›†ï¼Œå› æ¤å¯ä»¥åŠ é€Ÿæœ‰å…³AESæ“作的è¿ç®—速度。
æ ¹æ®Intel白皮书的介ç»ï¼Œåœ¨ä½¿ç”¨è¿™ä¸ªåŠŸèƒ½åŽï¼Œä½¿ç”¨McAfee Endpoint Encryption for PC 6.0软件以åŠMcAfee ePolicy Orchestrator 4.5对一å—32GB X25E SSDç¡¬ç›˜è¿›è¡Œå…¨ç›˜åŠ å¯†ï¼Œåˆ†åˆ«ä½¿ç”¨3.33 GHz Intel Xeon X5680处ç†å™¨ï¼ˆå¸¦æœ‰è¯¥åŠŸèƒ½ï¼‰å’Œ2.93 GHz Intel Xeon X5570处ç†å™¨ï¼ˆä¸å¸¦è¯¥åŠŸèƒ½ï¼‰ï¼Œé€Ÿåº¦æå‡é«˜è¾¾42%。
言归æ£ä¼ ã€‚å› ä¸ºä¹‹å‰æˆ‘的硬盘已ç»è¢«åŠ å¯†å®Œæˆï¼Œå› æ¤æ‰“算使用Dç›˜ä½œä¸ºæµ‹è¯•ç›®æ ‡ï¼Œåˆ†åˆ«æµ‹è¯•åŠ å¯†çŠ¶æ€ä»¥åŠè§£å¯†åŽçš„速度。测试环境使用64ä½Windows 7旗舰版,内å˜8GB,系统和驱动都å‡çº§åˆ°å®˜æ–¹æœ€æ–°ç‰ˆã€‚测试软件使用了2.47版ATTO Disk Benchmark。
å› ä¸ºè¿™æ˜¯è¯æ˜Žåœ¨å®žé™…使用环境ä¸çš„æµ‹è¯•ç»“æžœï¼Œå› æ¤æˆ‘没有使用干净的系统,而是使用我已ç»å®‰è£…好所需软件,并且必è¦è½¯ä»¶éƒ½è¿è¡Œèµ·æ¥åŽçš„æµ‹è¯•结果。åªä¸è¿‡è¿™äº›è½¯ä»¶éƒ½ä¿å˜åœ¨C盘,å¯ä»¥ä¿è¯åœ¨è¿›è¡Œæµ‹è¯•的过程ä¸ï¼Œä¸ä¼šæœ‰å…¶ä»–ç¨‹åºæƒ³è¦è¯»å†™D盘内容。
结论
在开å¯BitLockerï¼Œå¹¶ä¿æŒåˆ†åŒºä¸ºåŠ å¯†çŠ¶æ€ä¸‹æµ‹è¯•çš„å‚æ•°å’Œæµ‹è¯•结果如下左图。éšåŽç”¨äº†å°†è¿‘䏉尿—¶å¯¹D盘进行解密,解密完æˆåŽé‡å¯åŠ¨ç³»ç»Ÿï¼Œç„¶åŽèŽ·å¾—äº†ä¸‹åˆ—å³å›¾çš„结果。
观察å‘çŽ°ï¼Œæ— è®ºæ˜¯åŠ å¯†æˆ–æ˜¯è§£å¯†çŠ¶æ€ä¸‹ï¼Œæ•°æ®çš„读å–速度影å“并䏿˜¯å¾ˆå¤§ï¼Œä½†åœ¨å†™å…¥æ•°æ®æ—¶å´æœ‰æ¯”è¾ƒæ˜Žæ˜¾çš„å·®å¼‚ã€‚æ ¹æ®æˆ‘平时的使用特点,以8MBã€16MBã€64MB,以åŠ512MBè¿™å‡ ä¸ªåŒºå—大尿—¶çš„写入速度进行一个简å•的对比。
从结果ä¸å¯ä»¥çœ‹å‡ºï¼Œå¯¹äºŽå†™å…¥é€Ÿåº¦ï¼ŒBitLocker的影å“还是很大的,除了8MB大å°åŒºå—的结果异常,估计å¯èƒ½æ˜¯è¯¯å·®æˆ–å…¶ä»–å› ç´ å½±å“ï¼Œæ¯•ç«Ÿæˆ‘ä¸æ˜¯åœ¨å¹²å‡€çŽ¯å¢ƒä¸è¿›è¡Œçš„æµ‹è¯•,而且å–的关键点也太少。ä¸è¿‡åº”该能够说明问题了,BitLocker对写入速度确实有ä¸å®¹å¿½è§†çš„å½±å“,并且ç»ä¸åƒå¾®è½¯æ‰€å®£ç§°çš„é‚£æ ·â€œä¸ªä½æ•°çš„百分率â€ï¼Œä¸è¿‡å¯¹è¯»å–速度的影å“基本å¯ä»¥å¿½ç•¥ä¸è®¡ã€‚考虑到一般应用,都以读æ“作为多,写æ“ä½œç›¸å¯¹è¾ƒå°‘ï¼Œå› æ¤å¯ä»¥è®¤ä¸ºï¼ŒBitLocker对性能的整体影å“基本ä¸é‚£ä¹ˆçº 结了。尤其是需è¦è€ƒè™‘到以牺牲性能为代价所获得的其他好处。
当然,也许我的上述测试过程本身å˜åœ¨ä¸€äº›å°šæœªå‘现的缺陷或ä¸è¶³ï¼Œå› æ¤å¦‚果有ç’åå¯¹æ¤æœ‰æ›´å¥½æ„è§ï¼Œä¹Ÿæ¬¢è¿Žç•™è¨€å‘Šè¯‰æˆ‘。
最åŽï¼Œå…¶å®žè¿™æ¬¡æµ‹è¯•çš„èµ·æºæ˜¯ä¸€ä½æœ‹å‹è¯´å¯¹U盘å¯ç”¨BitLocker To GoåŠ å¯†åŽï¼Œæ€§èƒ½ä¸‹é™ä¸¥é‡ï¼Œæ— 法接å—。其实我一直觉得,虽然åå—ä¸éƒ½å¸¦æœ‰BitLockerå—æ ·ï¼Œä½†è¿™ä¸¤ä¸ªåŠŸèƒ½ä»Žå·¥ä½œåŽŸç†ä¸Šçœ‹æˆªç„¶ä¸åŒï¼Œè¿›è€Œå¹¶ä¸é€‚åˆç›´æŽ¥å°†ä¸€ä¸ªåŠŸèƒ½çš„æ„Ÿå—套用到å¦ä¸€ä¸ªåŠŸèƒ½ä¸ã€‚本还想对U盘进行一下类似的测试,但我çªç„¶å‘现自己手边连一å—Uç›˜éƒ½æ²¡æœ‰ï¼Œå› ä¸ºæˆ‘çŽ°åœ¨å·²ç»å¾ˆå°‘使用U盘了,大部分文件交æ¢å·¥ä½œéƒ½æ˜¯é€šè¿‡ç½‘ç»œè¿›è¡Œã€‚å› æ¤æš‚æ—¶æ²¡æ³•测试。ä¸è¿‡æ„Ÿå…´è¶£çš„ç’å也å¯ä»¥è‡ªå·±è¯•试看。
èŠ±äº†ä¸‰ä¸ªå¤šå°æ—¶è§£å¯†ï¼Œä¸¤åˆ†é’Ÿæµ‹è¯•完毕,åˆå¾—釿–°åŠ å¯†èµ·æ¥äº†ã€‚幸äºåŠ å¯†å’Œè§£å¯†è¿‡ç¨‹ä¸æ£å¸¸æ“作ä¸å¤ªå—å½±å“,è¦ä¸ç„¶çœŸè¦å‘½äº†ã€‚
没用过,电脑上用户设置密ç å°±å¯ä»¥äº†ã€‚我的电脑没啥特别的éšç§ï¼Œå‘µå‘µ
åšä¸»æ˜¯ä½çˆ±æŠ˜è…¾çš„人。。
原來那篇怎樣啟用 BitLocker æ–‡ç« ä¸, 其實完全å¯ä»¥ç›´æŽ¥ç”¨ diskpart æ ¼å¼åŒ–硬盤.
å—¯ï¼Œä¸»è¦æ˜¯å½“时微软专门针对这个推出过一个程åºï¼Œè€ƒè™‘åˆ°ç›®æ ‡è¯»è€…ï¼Œå°±æ²¡æœ‰ä»‹ç»å‘½ä»¤è¡Œä¸‹çš„æ“ä½œ
å¯¹è¯»æ•°æ®æ— å½±å“ï¼Œæ˜¯ä¸æ˜¯å› 为读过一次åŽåœ¨å†…å˜ä¸æœ‰ç¼“å˜å†…容了?
åº”è¯¥ä¸æ˜¯ï¼Œå¦åˆ™è¯»å–速度应该更高æ‰å¯¹ï¼Œæ¯•竟内å˜çš„è®¿é—®é€Ÿåº¦æ›´å¿«ã€‚ä¼°è®¡åº”è¯¥æ˜¯ç”±äºŽåŠ å¯†å’Œè§£å¯†çš„æœºåˆ¶ä¸åŒå¯¼è‡´çš„ï¼Œå…·ä½“ç»†èŠ‚å°±ä¸æ¸…楚了
测试åªè€ƒè™‘äº†ç¡¬ç›˜è¯»å†™ï¼Œæ•´æœºæ€§èƒ½å½±å“æ²¡æœ‰è€ƒè™‘ã€‚åŠ å¯†è§£å¯†å¯¹cpu也是负担,所以应该用整机性能测试软件pc markç‰æ¥è¿›è¡Œæµ‹è¯•。
ä¸å›½äººçš„节æ“真是。。。楼主,我å‘现了有个网站抄è¢äº†ä½ çš„åšæ–‡ï¼šhttp://www.xzbu.com/8/view-44781.htm
æ—©éƒ½ä¹ æƒ¯äº†ï¼Œåæ£ä¹Ÿä¸æ˜¯ç¬¬ä¸€æ¬¡é‡åˆ°ã€‚æœ€å¼€å§‹æ„¤æ€’ï¼Œåˆ°çŽ°åœ¨ï¼Œæ—©éƒ½æ— æ‰€è°“äº†ã€‚
我刚å°è¯•使用Bitlockerï¼ŒåŠ å¯†çŠ¶æ€ä¸‹è‚¯å®šæ˜¯å†™å…¥ç•¥æ…¢äºŽéžåŠ å¯†çŠ¶æ€ã€‚
æ„Ÿè°¢ç«™é•¿çš„ç ”ç©¶ç²¾ç¥žï¼
连Cç›˜éƒ½åŠ å¯†äº†ä¹ˆã€‚ã€‚
我åªåŠ å¯†äº†E盘,然åŽåœ¨E盘è¿è¡Œä¸€ä¸ªå•æœºå°æ¸¸æˆï¼Œå¯ä»¥æ˜Žæ˜¾çš„æ„Ÿè§‰åˆ°ç¡¬ç›˜æ¸©åº¦ä¸Šå‡ä¸å°‘。
其实这个功能最大的用处就是用æ¥ä¿æŠ¤ç³»ç»Ÿç›˜ã€‚从 Vista 开始æä¾›è¿™ä¸ªåŠŸèƒ½ä»¥æ¥ï¼Œæˆ‘éƒ½æ˜¯å…¨éƒ¨æœ¬åœ°ç¡¬ç›˜éƒ½åŠ å¯†çš„ï¼Œå€’æ˜¯æ²¡è§‰å¾—ä¼šå¯¹ç¡¬ç›˜äº§ç”Ÿä»€ä¹ˆè´Ÿæ‹…ã€‚å‡è®¾æœ‰ 1MB 的数æ®ï¼Œä»Žç¡¬ç›˜ä¸è¯»å– 1MB 的明文数æ®ï¼Œæˆ–è€…è¯»å– 1MB çš„åŠ å¯†åŽæ•°æ®ï¼Œå¯¹ç¡¬ç›˜æ¥è¯´ï¼Œå·¥ä½œé‡å‡ 乎å¯ä»¥è®¤ä¸ºæ²¡æœ‰åŒºåˆ«çš„。
æ˜¯ä¸æ˜¯éœ€è¦å•†ä¸šç‰ˆæœ¬çš„ Windows æ‰èƒ½æä¾› bitlocker?
是的,家åºç‰ˆæ— 法使用,仅é™ä¸“业版ã€ä¼ä¸šç‰ˆã€æ——舰版。
ä¸è¿‡ BitLocker To Go å¯ä»¥ç”¨äºŽå®¶åºç‰ˆã€‚