2011/10/05

BitLocker 優缺點

優點:
完整磁碟機加密」是將整個 Windows 磁碟區作運算加密,讓有心竊取資料的人士,無法藉由從另一個作業系統開機,或用軟體攻擊破解的方式,來存取你的檔案和系統。

簡化硬碟回收作業」。過去在將硬碟汰舊更換時,IT 人員必須擔心如何將上面的資料清除乾淨,以免讓有心人士設法還原內容,使得企業機密外洩。但若要汰換經 BitLocker 加密的硬碟,只要將存取磁碟機所需的金鑰刪除,並將它拔離電腦就好。對回收這顆硬碟的人來說,它就像是一顆未格式過的硬碟,完全無法從上面讀取任何一點有用的資料。

針對任何可能有安全性風險的情況檢查電腦 (例如,對 BIOS 所做的變更或對任何啟動檔案所做的變更)。如果偵測到潛在的安全性風險,BitLocker 將會鎖定作業系統磁碟機,並且需要特殊的 BitLocker 修復金鑰才可以解除鎖定。請確定首次開啟 BitLocker 時即建立此修復金鑰,否則,您可能永遠無法存取檔案。

 
缺點:
容量愈大,加密時間愈長。即使是無資料的分割區也覺得有些久...

相容性不佳...
BitLocker To Go 讀取裝置不允許您使用 BitLocker 加密磁碟機,也不允許您將檔案新增至加密磁碟機中。它只能讓您讀取插入執行 Windows Vista 或 Windows XP 之電腦的加密磁碟機上的檔案。

在 Windows XP 上只能讀取 FAT32 加密的分割區
執行裡面的 BitLockerToGo.exe,而且還要先複製出來佔空間才能讀取...
在 Linux 上也只能讀取 FAT32 加密的分割區,
而且無法透過執行 .exe 來讀取裡面的檔案...

如果先加密再格式化則加密功能消失...
另外 XP 雖可在 FAT32 的 BitLocker 加密區寫入檔案,
但換到 Windows 7 是讀不到的。

而 FAT32 的 BitLocker 加密區在 XP 檢視,
磁碟空間會被 COV 0000. ER ~ COV 0001. ER 延續的 3.99GB 檔案所填滿...
造成一直出現 磁碟空間太少 的提示,很煩耶!
只能用登錄檔把它關掉:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoLowDiskSpaceChecks"=dword:00000001

[ BitLocker To GO in XP-01.png ]
[ BitLocker To GO in XP-02.png ]

普及性不佳...
如果您執行的是 Windows 7,而且您想要使用 BitLocker 加密磁碟機,您必須擁有 Windows 7 企業版或 Windows 7 旗艦版。不過,您可以在任何版本的 Windows 7 中開啟與修改加密磁碟機。

臨時要再鎖起來比較麻煩,
沒有 GUI 介面可以設定,但可以透過指令來鎖定,
manage-bde -lock X: (X 為磁碟機代號)

 
參考:
Windows 說明及支援 - 什麼是 BitLocker To Go 讀取裝置?
BitLocker,他鎖得住我--Vista磁碟加密實戰 - CNET Life/郭立偉 2007/01/25 01:08
bitlocker_百度百科

沒有留言:

張貼留言