为了使用Bitlocker的安全功能,你的计算机上必须有下列组件:TPM 1.2芯片,兼容TCG(Trusted Computing Group,可信赖计算工作组)1.2标准的BIOS,支持通过USB设备引导的BIOS,一个Windows引导分区,另外还需要一个大于50MB并且没有被加密的系统分区来保存BIOS在系统引导后用于引导Windows的和硬件相关的数据,除此之外,还需要一个保存恢复密钥的USB闪存。
取决于计算机的具体配置以及你的安全需要,Bitlocker提供了下列五种选项:
1. 不带TPM芯片的计算机:就算计算机上没有TPM芯片,你依然可以使用Bitlocker。要实现这一点,用于加密数据的启动密钥会被保存在USB闪存上,为了让Bitlocker功能引导系统,闪存必须连接到计算机。
2. 带TPM芯片的计算机:数据解密功能被限制为首先必须对系统组件进行校验,而校验信息是保存在TPM芯片中的。和第一个选项类似,只有在数据被解密后计算机才可以被访问。
字串5