找回密码
 加入我们
搜索
      
查看: 8602|回复: 22

[软件] BitLocker的【密码】和【恢复密钥】的区别是啥?

[复制链接]
发表于 2024-3-4 20:05 | 显示全部楼层
一般一个bitlocker卷会配置多个protector,每种解锁方式一个,可以通过任意一个protector解锁。
例如无PIN的TPM保护的系统盘会有: 数字密码(aka恢复代码)、TPM 两个protector
启用自动解锁和PIN解锁的非系统盘会有:数字密码、外部密钥(自动解锁)、PIN 三个protector
备份至微软账户就是记录一下恢复代码而已,不会创建新的protector
U盘密码(在U盘存一个.BEK)、非系统盘自动解锁、AD网络解锁,各算一个protector
运行 manage-bde -protectors -get <盘符> 查看有效的protector
manage-bde -protectors -add -? 查看可选的解锁方法,例如可以要求TPM+PIN组合验证
顺带一提Linux LUKS也是类似设计。
发表于 2024-3-4 20:08 | 显示全部楼层
wjqok 发表于 2024-3-4 18:14
没巨硬账号的怎么搞?因为不喜欢用巨硬账号,所以对这加密抵制,但是现在新电脑新系统莫名其妙就给你锁了 ...

manage-bde -protectors -get c:
把恢复代码和卷ID记下来(放手机/抽屉的手账都行,反正别存电脑里)
这种等于自己管理密钥而不是微软代管了。
发表于 2024-3-4 20:14 | 显示全部楼层
ysc3839 发表于 2024-3-4 11:25
解锁密码和恢复密钥都是第一级的密钥(这不是专有名词,是我自己的说法),因为真正用于加密算法的密钥(第二 ...

是的
主密钥都不会直接用PIN派生出来,随机性不足也不能支持原地改PIN。
即使是TPM也是如此,这样TPM支持的密码原语就不会影响硬盘可用的加密方法。

https://zhuanlan.zhihu.com/p/29840740

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-9-21 04:03 , Processed in 0.057700 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表