78
システム暗号化:BitLockerとTrueCryptの比較

Windows 7 Ultimate x64 上の BitLocker

BitLockerは論理ボリューム暗号化ソリューションとして設計されており、複数のドライブにまたがるボリュームでも、1つのドライブの一部にのみ展開するボリュームでも、ボリューム全体に展開できます。BitLockerの動作には2つのNTFSパーティションが必要です。1つはブートパーティション(暗号化不可)で、もう1つはオペレーティングシステム用です。

Microsoftのソリューションは128ビットAES暗号化をベースとしており、複数の認証方法を提供しています。BitLockerは、トラステッドプラットフォームモジュール(TPM)、PIN付きTPM、USBメモリ上のパスフレーズ、USBメモリ上のTPM、PIN、パスキーの組み合わせをサポートしています。各アプローチの実装方法に応じて、異なるオプションがトリガーされます。例えば、単純なTPMサポートでは、保護されたハードドライブを別のホストPCにインストールするとシステムが使用できなくなります。その他のアプローチでは、アクティブな認証が必要です。

BitLocker ドライブ暗号化のハードウェア要件について説明します。

BitLocker ドライブ暗号化のハードウェア要件について説明します。

BitLocker を導入する前に、満たす必要のあるハードウェア要件がいくつかあります。詳細については、上記のスクリーンショットをご覧ください。

BitLocker の構成インターフェイスは、スタート メニューの検索プロンプトから実行するか、スタート メニュー構造内で見つけて実行できます。

テストシステムにはTPMが搭載されていなかったため、システム起動時に毎回スタートアップキーをチェックするソリューションを選択しました。スタートアップキーは通常、USBメモリ経由で提供されます。

ここでは、PIN またはパスキーが保存されているサムドライブを紛失した場合に必要となる回復キーをコピーする場所を選択できます。

暗号化の準備ができました!

Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。