Интернет магазин китайских планшетных компьютеров



Компьютеры - BitLocker Drive Encryption - Уязвимости

01 мая 2011


Оглавление:
1. BitLocker Drive Encryption
2. Уязвимости



Существует три механизма проверки подлинности, которые можно использовать для реализации Bitlocker шифрования:

  • Прозрачный режим работы: Этот режим использует возможности аппаратного обеспечения Trusted Platform Module для предоставления прозрачной работы пользователей. Пользователи включают и входят на компьютер с операционной системой Windows, как обычно. Ключ, используемый для шифрования диска закодирован в чип TPM и он может быть выдан только в коде загрузчика ОС. Этот режим уязвим для нападения при холодной загрузке, так как позволяет выключить компьютер и загрузиться злоумышленнику.
  • Режим проверки подлинности пользователя: Этот режим предполагает, что пользователь прошел некоторую аутентификацию в пред-загрузочной среде в виде предварительного ввода PIN-кода. Этот режим уязвим при использовании буткит-атак.
  • Режим USB-ключа : Пользователь должен вставить устройство USB в компьютер, которое содержит ключ запуска, чтобы иметь возможность загрузки в защищенную операционную систему. Обратите внимание, что для этого режима необходимо, чтобы BIOS на компьютере поддерживал чтение устройств USB в загрузочной среде. Этот режим также уязвим к буткит-нападениям.


Просмотров: 1806


<<<