コンテンツにスキップ

BitLocker

出典: フリー百科事典『ウィキペディア(Wikipedia)』
Windows BitLockerドライブ暗号化
開発元 マイクロソフト
対応OS Windows Vista,
Windows 7,
Windows 8/8.1,
Windows 10,
Windows 11,
Windows Server 2008以降
種別 暗号ソフトウェア
ライセンス プロプライエタリ
公式サイト BitLockerドライブ暗号化
テンプレートを表示

Windows BitLockerドライブ暗号化 (ウィンドウズ ビットロッカードライブあんごうか)は、Microsoft Windowsに搭載されているデータ暗号化機能である。Windows Vistaで初めて搭載された。

概要

[編集]

Windows OS

BitLockerHDD,SSD,USBPCTrusted Platform Module(TPM)使

BitLockerMicrosoft Encrypting File SystemEFS

Microsoft Encrypting File SystemEFSNTFS$EFSFAT32USB使BitLockerFAT32USB

BitLockerWindows VistaWindows 7128256AES-CBC + Elephant diffuserWindows 8AES-CBC[1]Windows 101511XTS-AES使[2]35SSDTrim[3]

機能を使用できるWindowsのバージョン

[編集]

BitLockerWindows

Windows使

Vista7UltimateEnterprise

88.1ProEnterprise

1011ProEnterpriseEducation

Windows Server 2008 使

BitLockerWindowsHome,starterBitLocker 

暗号化アルゴリズムの互換性

[編集]

201511Windows 10  1511Windows 10 TH220184 BitLocker  FIPS  XTS-AES   XTS-AES 128 AES-CBC 128[4]

AES-CBC 128 (  )

AES-CBC 256 

XTS-AES 128  (  , )

XTS-AES 256 

OSHDD,SSDBitLockerBitLockerXTS-AESWindows 8.1Windows 7[5]

 Windows 10 (Version 1511) 使AES-CBC 128  AES-CBC 256 使OSSATASSDWindows 8.1Windows 7OSBitLockerAES-CBC 128  AES-CBC 256 [6]

BitLocker To Go

[編集]

Windows 7以降のエディションでは、USBメモリなどのリムーバブル・ディスクの暗号化を行えるBitLocker To Go機能が追加された。

BitLocker To Go リーダー

[編集]

BitLocker To GoWindows XPWindows VistaFAT16FAT32exFATNTFS[7]

Windows 7BitLocker[8]

デバイスの暗号化

[編集]

Windows RT 8Windows 8.1()Home

InstantGo

TPM 2.0

Microsoft

BitLocker使BitLocker

暗号化モード

[編集]

BitLocker3使[9]



TPM 1.2使Windows使TPMOSBitLockerOS Trusted Computing Group (TCG)  "Static Root of Trust Measurement" [ 1]



OSPIN

USB 

OSUSBUSBCCIDUSBCCID使CCIDUSB

[10]
  • TPMのみ[11]
  • TPM + PIN[12]
  • TPM + PIN + USBキー[13]
  • TPM + USBキー[14]
  • USBキー[15]
  • パスワードのみ

動作

[編集]

BitLockerTPMBitLockerBIOS

BitLocker2NTFS1C100MB[16]Windows VistaWindows 7WindowsWindows VistaDISKPARTNTFSBitLockerBitLocker Drive Preparation ToolWindows Vista[17]Windows 7BitLocker使

TPMPINUSBTPMBitLocker

BitLocker (Encrypting File System ; EFS) EFSWindowsBitLockerEFS[18]

Active DirectoryBitLockerWindows Server 2008WindowsActive Directory

BitLocker (Volume Master Key ; VMK) BIOSTPMBitLockerPCR[19]

脚注

[編集]

注釈

  1. ^ システムの電源切断後もしばらくの間はDRAMのデータが消えずに残留することを利用した攻撃手法。

出典



(一)^ BitLocker Overview

(二)^ What's new in BitLocker? (20151112). 20151116

(三)^    (SSD)  Q&A

(四)^ 2 BitLocker To GoUSB (1_2)BitLocker. .  IT (201731). 20201227

(五)^  (Windows 10 [Version 1511 )]. Group Policy Administrative Templates.  Microsoft. 20201227

(六)^ Windows 10  BitLocker .  Google Workspace  . 20201227

(七)^ Description of BitLocker To Go Reader. 20151116

(八)^ BitLocker To Go . 20164112014329  Windows 7 

(九)^ BitLocker Drive Encryption. Data Encryption Toolkit for Mobile PCs: Security Analysis.  Microsoft (200744). 200795

(十)^ ProtectKeyWithNumericalPassword method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(11)^ ProtectKeyWithTPM method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(12)^ ProtectKeyWithTPMAndPIN method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(13)^ ProtectKeyWithTPMAndPINAndStartupKey method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(14)^ ProtectKeyWithTPMAndStartupKey method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(15)^ ProtectKeyWithExternalKey method of the Win32_EncryptableVolume class. MSDN Library.  Microsoft (2008219). 2008718

(16)^ BitLocker Drive Encryption in Windows 7: Frequently Asked Questions. TechNet Library.  Microsoft (2012322). 201247

(17)^ Description of the BitLocker Drive Preparation Tool.  Microsoft (200797). 20082192008222

(18)^ Ou, George (200768). Prevent data theft with Windows Vista's Encrypted File System (EFS) and BitLocker. TechRepublic.  CBS Interactive. 201397

(19)^ BitLocker Drive Encryption in Windows 7: Frequently Asked Questions. TechNet Library.  Microsoft (2012322). 2013316

関連項目

[編集]
  • ディスクの暗号化(英語)
  • ディスク暗号化ソフトの比較(英語)
  • BestCrypt(英語)(ディスク暗号化ソフトウェア。Windows、Mac OS X、Linux に対応。)
  • FileVault(Mac OS Xに搭載されているディスク暗号化機能)
  • TrueCrypt(オープンソースのディスク暗号化ソフトウェア。Windows 7/Vista/XP、Mac OS X、Linux に対応。)
  • VeraCrypt(開発が終了したTrueCryptのソースコードを引き継いだオープンソースのディスク暗号化ソフトウェア。Windows、OS X、Linux に対応。)
  • DiskCryptor(英語)(Windows用のディスク暗号化ソフトウェア。パーティションにデータがある状態のままでドライブやパーティションを暗号化できる。 ファイルコンテナは作成できない。)
  • FreeOTFE(英語)(Windows 2000 から 7 までの全バージョンで動作する。Linux は限定的にサポート)
  • FreeOTFE Explorer(英語)(管理者権限がなくとも、暗号ボリュームにアクセスできるGUIシェル)
  • CryptoNAS(英語)(Linux ベースの NAS サーバーで、一緒に利用するドライブを暗号化。ネットワーク内のコンピュータ上で Samba(Windows)共有経由でアクセスできる。)
  • LUKS(ディスク暗号化ソリューションの一つ)
  • Pretty Good Privacy, GNU Privacy Guard(公開鍵暗号化方式によるファイル暗号化ソフトウエア)
  • 暗号
  • Advanced Encryption Standard
  • データの完全消去
  • 暗号化ファイルシステム

外部リンク

[編集]