商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统技巧 >> 系统管理 >> Windows正文

Vista BitLocker 驱动器加密执行概述

文章来源:微软 作者:微软 更新时间:2008-6-28 19:48:48 【 】 【加入收藏
BitLocker 驱动器加密

  丢失或被盗 PC 设备上的数据安全性已成为许多安全专家和公司管理人员日益关注的问题。对于公司来说,存储在 PC 资产上的数据通常比资产本身更具重要价值,而这些数据的丢失、被盗或恶意泄漏可能会造成极具破坏性的后果。

  最近出台的政府法规已将重点集中在数据保护和隐私方面,此套法规对组织存储策略有着极大影响,尤其是对于那些使用寿命相对较短且易于丢失或被盗的 PC 设备来说更是如此。

  以下是一些比较重要的美国法规:

  •健康信息可移植性和责任法案 (HIPAA)

  •萨班斯 - 奥克斯利法案 (SBA)

  •个人信息保护和电子文档法案 (PIPEDA)

  •金融服务现代化法案 (GLBA)

  •妨害信息安全法案 (California Senate Bill 1386)

  •美国证券交易委员会第 17a 条法案 (SEC Rule 17a)

  这些法规十分复杂且难以解释,但有一点始终很明确,即对每项法规或政策中所涉及数据的任意泄漏都属于破坏性行为,而且根据某些法规规定,违规的管理人员将受到严厉的罚金处罚,并有可能被叛监禁。许多 CEO 和董事会成员都在寻求可增强数据保护并符合相关规定的解决方案。

  “尽管系统安全性在过去几年中有了明显进步,但据分析师和业界专家统计,2004 年全球因数字风险而造成的经济损失超过了最高纪录 5000 亿美元。”

  数据保护的核心问题已扩展到对 PC 资产的淘汰处理上。实际上,使用目前方法以安全方式淘汰处理机器的成本可达到每台设备上百美元。

  “信件、简历、电子表格、电话号码和电子邮件地址都保存在由调查公司 Disklabs 购买和分析的存储硬件中。”

  BitLocker™ 驱动器加密是用于客户端计算机的 Windows Vista 企业版及终极版中提供的一种数据保护功能,该功能在 Windows 服务器“Longhorn”中也有所体现。BitLocker 是 Microsoft 对我们首要客户要求之一的应对方案,这个要求就是:在 Windows 操作系统中利用紧密集成的解决方案来摆脱因 PC 硬件丢失、被盗或不当的淘汰处理而导致由数据失窃或泄漏构成的真正威胁。

  BitLocker 可防止窃贼通过引导另一个操作系统或运行软件黑客工具来破坏 Windows Vista 文件和系统防护或脱机查看存储在受保护驱动器上的文件。

  该功能在理想状态下会使用“受信平台模块”(TPM 1.2) 来保护用户数据,并确保运行 Windows Vista 的 PC 在系统脱机时不被篡改。在淘汰处理 PC 资产时,如果系统丢失或被盗且安全数据被删除,BitLocker 可为流动型和办公室两种企业信息工作人员提供增强的数据保护。

       BitLocker 通过将两个主要子功能(驱动器加密和对早期引导组件的完整性检查)相结合来增强数据保护。

  驱动器加密可通过防止未经授权的用户破坏 Windows 文件以及系统对已丢失、被盗或未进行妥善淘汰处理的计算机的防护来保护数据。该保护通过加密整个 Windows 卷来实现;利用 BitLocker,所有用户和系统文件都可加密,包括交换和休眠文件。

  对早期引导组件进行完整性检查有助于确保只有在这些组件看起来未受干扰时才执行数据解密,还可确保加密的驱动器位于原始计算机中。

  BitLocker 紧密集成于 Windows Vista 中,为企业提供了无缝、安全和易于管理的数据保护解决方案。例如,BitLocker 可选择利用企业现有的 Active Directory 域服务基础结构来远程委托恢复密钥。BitLocker 还具备一个与早期引导组件相集成的灾难恢复控制台,以供用于“实地”数据检索。在默认使用情况下,BitLocker 不需要终端用户的操作,它甚至可以远程自动完成自我激活。

  通过 BitLocker 还可选择锁定正常的引导过程,直至用户提供 PIN(类似于 ATM 卡 PIN)或插入含有密钥资料的 USB 闪存驱动器为止。这些附加的安全措施可实现多因素身份验证,并确保在提供正确的 PIN 或 USB 闪存驱动器之前计算机不会从休眠状态中启动或恢复。

  BitLocker 提供了一个用于设置和管理的向导,并通过具备脚本编写支持的 Windows 管理规范 (WMI) 界面提供了可扩展性和可管理性。另外,BitLocker 还通过明显加速安全磁盘清理过程简化了计算机的重复利用。

  由 BitLocker 所保护的 Windows Vista 计算机的日常使用对用户来说是完全透明的。而且,如果发生很少可能出现的系统锁定(也许是由硬件故障或直接攻击而引起),BitLocker 会提供一个简单而有效的恢复过程。此类情况包括许多事件,例如将含有操作系统卷的硬盘驱动器移动到另一台计算机或更换系统主板。

  总之,使用 Windows Vista BitLocker 驱动器加密功能的好处如下:

  •通过完整的驱动器加密显著提高对休眠数据的保护

  •通过可扩展的安全保护实现卓越的可用性

  •企业级就绪部署能力,包括 Active Directory 集成

  •可防止在脱机状态下对系统进行篡改

  •更有效的硬件重用/淘汰处理

  •集成式灾难恢复功能

  BitLocker 增强了公司的数据保护策略,通过保护休眠数据帮助组织达到日益严格的法规要求,并且在对设备进行淘汰处理时提升了安全性并节省了成本。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     使用AD组策略部署Office2007
     用好Windows Server 2008系统触发器
     不起眼的小工具 系统崩溃数据不丢
     利用SMS OSD实现win2008操作系统的部署
     组策略之受限组理解于应用
     系统管理员必读:组策略排错经验谈
     深入了解Vista/XP:C盘根目录文件夹和文件解…
     有备而来 挖掘Windows2008审核潜能
     Windows  2008下利用Diskpart管理磁盘
     详述Windows验证机制的安全测试
    相 关 文 章

    低配置电脑如何优化Vista系统运行如飞似XP
    禁用Vista下的硬盘监控任务栏警告
    巧用GhostEXP 将补丁加入GHO文件
    技巧:用MSDaRT解决Vista启动故障
    双系统下,XP也用Windows Vista的屏幕保护
    在VC中添加资源文件,使Vista上用管理员权限
    使用System Center部Win 2008(图)
    U盘安装光盘版WINXP.ISO的全新方法
    深入了解Vista/XP:C盘根目录文件夹和文件解…
    Windows  2008下利用Diskpart管理磁盘

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923