bitlocker为什么会出现bitlocker为什么会加密
大家好,如果您还对bitlocker为什么会出现不太了解,没有关系,今天就由本站为大家分享bitlocker为什么会出现的知识,包括bitlocker为什么会加密的问题都会给大
家分析到,还望可以解决大家的问题,下面我们就开始吧!本文目录
为什么开机突然要bitlocker为什么我装完Win10,D盘无故被BitLocker锁了,从没设过,怎么解bitlocker关闭之后为什么一直显示解锁中为什么BitLocker能给系统盘加密为什么开机突然要bitlocker如果遇到开机进入系统后出现BitLocker修复画面,这表示电脑的硬盘已受BitLocker保护。
当系统在维修以及其它因素下做过硬件变动或BIOS更新设置变动,都是可能发生BitLocker修复画面出现的原因,此时您需要输入BitLocker修复密钥才能解除。
若无法输入BitLocker修复密钥来解除保护,只能重新安装系统来解决。
获取秘钥:可以登录微软账号进行获取。
Signintoyouraccount这是微软的登录地址,登录之后将秘钥填写在上面即可,输入后回车,会加载解密程序,并带有系统更新等选项。
期间可能会要求输入多次解密秘钥,此为正常现象,不用担心(大概4-5次)。
为什么我装完Win10,D盘无故被BitLocker锁了,从没设过,怎么解先要解密,然后在"控制面板"中的"安全"中双击"BitLocker驱动器
加密",,你要是找不到的,可以直接复制BitLocker驱动器加密",,然后粘贴到搜索栏。WIN7就这点好,啥都能搜到。在然后得你自己就应该会了,不过时间会很长,你要有耐心!祝你成功。bitlocker关闭之后为什么一直显示解锁中bitlocker是基于文件系统的加密,关闭后后要遍历整个磁盘空间解锁,如果文件多,慢的正常的,耐心等待,不要强制重启,否则可能导致文件丢失或无法解锁。
为什么BitLocker能给系统盘加密BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。
回到一开始的问题:为啥可以加密Windows所在的分区?
因为WindowsBootManager可以在Windows启动前“独立”解密BitLocker分区。
BitLocker、磁盘有关的驱动也是在引导时被加载的(和内核一起被加载),然后Windows就可以自己读写BitLocker分区,不再需要WindowsBootManager提供拐棍了。
UEFI的SecureBoot,还有TPM,有了它们,BitLocker可以变得更安全便捷。
有了TPM,就可以不用输入解锁密码了,密钥由TPM负责保管,并由TPM来保证不会有人用WinPE偷窥硬盘里的文件。如果你尝试用WinPE启动,TPM就不会解锁BitLocker加密的C盘。
既然UbuntuLiveCD、WinPE、拆机换硬盘等等威胁已经被TPM干掉了,只要Windows登录密码靠谱,那差不多就固若金汤了。
但据说这样并不是完全没有弱点:冷冻内存等Coldbootattack仍然可能奏效;如果恶意代码得以在内核中运行,可能也有机会直接拿到密钥。
这些攻击能奏效的前提是:硬盘数据加密仍然是操作系统在CPU上完成的,所以在那根插在主板上的内存条里,还是可以直接找到密钥。
如果把加密交给硬盘的主控芯片等硬件来做,让硬盘主控去抵抗冷冻内存攻击,那么内存条里就再也不需要保留密钥,那……也许就真的固若金汤了……
如果硬盘没有这种高端功能,有一个缓解方法是让TPM在开机时,多验证一个PIN,必须输对PIN才给密钥,甚至在多次错误后毁掉密钥。
这样一来,如果电脑被偷时,就已经关机了,那么就没法等到Windows傻乎乎地问登录密码时,再偷偷冷冻内存干猥琐的事情了。但如果偷到的电脑还没关机,那说不定有可乘之机。
我实际上只是个小白用户,以上理解可能有误……还是需要真大神来科普一下:-)
所以你想到了什么?
没错……你不能把引导文件也放在BitLocker加密的分区里……就是这样。
好了,本文到此结束,如果可以帮助到大家,还望关注本站哦!