什么是tpm?为什么windows需要tpm进行磁盘加密?

BitLocker磁盘加密通常需要Windows上的TPM。Microsoft的EFS加密永远不能使用TPM。Windows10和8.1上新的“设备加密”功能还需要一个现代化的TPM,这就是为什么它只在新硬件上启用的原因。但是什么是TPM?...

什么是tpm?为什么windows需要tpm进行磁盘加密?

BitLocker磁盘加密通常需要Windows上的TPM。Microsoft的EFS加密永远不能使用TPM。Windows10和8.1上新的“设备加密”功能还需要一个现代化的TPM,这就是为什么它只在新硬件上启用的原因。但是什么是TPM?

TPM代表“可信平台模块”。它是计算机主板上的一个芯片,可以帮助实现防篡改的全磁盘加密,而不需要非常长的密码。

什么是是的,没错(it, exactly)?

相关:如何在Windows上设置BitLocker加密

TPM是一个芯片,它是你电脑主板的一部分——如果你买了一台现成的电脑,它就会焊接在主板上。如果你自己造了一台电脑,如果你的主板支持的话,你可以买一台作为附加模块。TPM生成加密密钥,将密钥的一部分保留给自己。因此,如果您在带有TPM的计算机上使用BitLocker加密或设备加密,则部分密钥存储在TPM本身中,而不仅仅存储在磁盘上。这意味着攻击者不能仅从计算机中删除驱动器并尝试在其他地方访问其文件。

该芯片提供基于硬件的身份验证和篡改检测,因此攻击者不能试图移除该芯片并将其放置在另一个主板上,也不能篡改主板本身以试图绕过加密——至少在理论上是这样。

加密,加密,加密

对于大多数人来说,这里最相关的用例是加密。现代版本的Windows透明地使用TPM。只需在启用“设备加密”的现代PC上使用Microsoft帐户登录,它将使用加密。启用BitLocker磁盘加密,Windows将使用TPM存储加密密钥。

你通常只需要输入你的Windows登录密码就可以访问加密的驱动器,但是它的加密密钥比这个要长。加密密钥部分存储在TPM中,因此您实际上需要Windows登录密码和驱动器所在的计算机才能访问。这就是为什么BitLocker的“恢复密钥”要长得多的原因—如果将驱动器移动到另一台计算机,则需要更长的恢复密钥才能访问数据。

这就是为什么旧的Windows EFS加密技术没有那么好的原因之一。它无法在TPM中存储加密密钥。这意味着它必须将加密密钥存储在硬盘上,从而降低了安全性。BitLocker可以在没有TPM的驱动器上运行,但微软特意隐藏了这个选项,以强调TPM对安全性的重要性。

什么是tpm?为什么windows需要tpm进行磁盘加密?

为什么truecrypt回避tpms

相关:为满足您的加密需求,有3种TrueCrypt替代方案

当然,TPM并不是唯一可行的磁盘加密选项。TrueCrypt的常见问题-现在被删除-用来强调为什么TrueCrypt没有使用,也永远不会使用TPM。它抨击基于TPM的解决方案提供了错误的安全感。当然,TrueCrypt的网站现在声明TrueCrypt本身是易受攻击的,并建议您使用BitLocker—它使用TPMs—代替。所以在TrueCrypt land有点混乱。

然而,VeraCrypt的网站上仍然可以找到这个论点。VeraCrypt是TrueCrypt的一个活动分支。VeraCrypt的FAQ坚持认为,BitLocker和其他依赖于TPM的实用程序使用它来防止需要攻击者具有管理员访问权限或物理访问计算机的攻击。“TPM几乎可以保证提供的唯一一件事就是错误的安全感,”常见问题解答说。它说TPM充其量是“冗余的”。

这有点道理。没有安全是绝对的。TPM可以说是更方便的特性。将加密密钥存储在硬件中可以让计算机自动解密驱动器,或者用简单的密码解密。它比简单地将密钥存储在磁盘上更安全,因为攻击者不能简单地取出磁盘并将其**另一台计算机。它与特定的硬件有关。


归根结底,TPM并不是你需要考虑的事情。你的电脑要么有TPM要么没有—现代电脑一般都会有。像微软的BitLocker和“设备加密”这样的加密工具会自动使用TPM对文件进行透明加密。这比完全不使用任何加密要好,也比像微软的EFS(Encrypting File System)那样简单地将加密密钥存储在磁盘上要好。

至于TPM与非基于TPM的解决方案,或者BitLocker与TrueCrypt以及类似的解决方案——好吧,这是一个复杂的话题,我们在这里没有资格讨论。

图片来源:保罗·阿提维西莫

  • 发表于 2021-04-10 02:05
  • 阅读 ( 157 )
  • 分类:互联网

你可能感兴趣的文章

什么是可信平台模块(tpm)?

硬件攻击很少成为头条新闻,但需要与其他威胁相同的缓解和安全解决方案。 ...

  • 发布于 2021-03-11 01:38
  • 阅读 ( 731 )

5 windows 10功能您应该很快停止使用

... Windows10有什么功能你会错过吗?你觉得Windows10FallCreators的更新怎么样?下面让我们知道你的想法! ...

  • 发布于 2021-03-12 21:20
  • 阅读 ( 262 )

适用于windows 10的4种系统密钥加密替代方案

... 你可能会问为什么没有更多的选项。老实说,这些是市场上最好的产品,有几个原因。 ...

  • 发布于 2021-03-14 02:06
  • 阅读 ( 206 )

如何在windows 10中使用bitlocker加密驱动器

...法的潜在攻击,但破解密钥需要数百万年的时间。这就是为什么人们把AES称为“军用级加密” ...

  • 发布于 2021-03-20 05:03
  • 阅读 ( 291 )

如何保护bitlocker加密文件免受攻击者攻击

...决方案,如免费的TrueCrypt的继承者VeraCrypt。 相关报道:为什么其他人都赠送加密软件,微软却要收100美元? bitlocker有时会将您的密钥上载到microsoft 许多现代Windows 10 PC都带有一种名为“设备加密”的加密类型。如果您的PC支持...

  • 发布于 2021-04-03 18:41
  • 阅读 ( 197 )

如何在windows上设置bitlocker加密

BitLocker是一个内置于Windows的工具,可以对整个硬盘进行加密以增强安全性。下面是如何设置它。 当TrueCrypt有争议地关闭商店时,他们建议他们的用户从TrueCrypt过渡到使用BitLocker或Veracrypt。BitLocker在Windows中已经存在了足够长的...

  • 发布于 2021-04-07 05:13
  • 阅读 ( 246 )

系统保留的分区是什么?你能删除它吗?

...08R2和更新版本的Windows服务器上创建的。 系统保留分区做什么? 系统保留分区包含两个重要内容: The Boot Manager and Boot Configuration Data: When your computer starts, the Windows Boot Manager reads the boot data from the Boot Configuration Data (BCD) Store. Yo...

  • 发布于 2021-04-07 07:20
  • 阅读 ( 205 )

如何在没有可信平台模块(tpm)的情况下使用bitlocker

...在Windows7Ultimate中,但在任何Windows家庭版上都不可用。 为什么bitlocker需要tpm? 相关:什么是TPM,为什么Windows需要一个用于磁盘加密的TPM? BitLocker通常需要在计算机主板上安装可信平台模块(TPM)。该芯片生成并存储实际的加...

  • 发布于 2021-04-08 08:20
  • 阅读 ( 311 )

如何在windows 10上启用全磁盘加密

...法登录到你的电脑,这将帮助你恢复你的文件。(这也是为什么联邦调查局可能不太担心这个功能,但我们只是建议加密作为一种手段,以保护你的数据从笔记本电脑窃贼这里。)。如果您担心NSA,您可能需要使用不同的加密解...

  • 发布于 2021-04-08 11:54
  • 阅读 ( 196 )

如何检查您的计算机是否有可信平台模块(tpm)芯片

...TPM芯片。 选项一:检查tpm管理工具 相关:什么是TPM,为什么Windows需要一个用于磁盘加密的TPM? Windows内置的TPM管理工具将显示您的电脑是否有TPM。要打开它,请按Windows+R打开“运行”对话框窗口。类型tpm.msc公司然后按Enter键...

  • 发布于 2021-04-08 12:19
  • 阅读 ( 222 )
RockyLin
RockyLin

0 篇文章

相关推荐