Windows 10是美國(guó)微軟公司研發(fā)的跨平臺(tái)及設(shè)備應(yīng)用的操作系統(tǒng)。是微軟發(fā)布的最后一個(gè)獨(dú)立Windows版本。Windows 10共有7個(gè)發(fā)行版本,分別面向不同用戶和設(shè)備。2014年10月1日,微軟在舊金山召開新品發(fā)布會(huì),對(duì)外展示了新一代Windows操作系統(tǒng),將它命名為“Windows 10”,新系統(tǒng)的名稱跳過了這個(gè)數(shù)字“9”。截止至2018年3月7日,Windows 10正式版已更新至秋季創(chuàng)意者10.0.16299.309版本,預(yù)覽版已更新至春季創(chuàng)意者10.0.17120版本 Microsoft解釋說:如果在Windows上使用BitLocker,您可能已經(jīng)注意到,從Windows 7系統(tǒng)升級(jí)到Windows 10后,其性能下降。您可能已經(jīng)假設(shè)這是操作系統(tǒng)中的錯(cuò)誤,但事實(shí)證明,它實(shí)際上是'一個(gè)bug。BitLocker實(shí)際上需要更長(zhǎng)的時(shí)間在Windows 10與Windows 7相比,由于一些改進(jìn)微軟介紹與更新。這是由BitLocker在Windows 10中使用的新轉(zhuǎn)換引起的,稱為加密寫入機(jī)制。在一篇博客文章中,

1.BitLocker在Windows 10已經(jīng)做了運(yùn)行較少積極的其背景轉(zhuǎn)換。這確保您在加密過程中沒有遇到機(jī)器性能低下的情況。
2.這是由這個(gè)新的轉(zhuǎn)換模型BitLocker現(xiàn)在使用(在所有客戶端SKU和任何內(nèi)部驅(qū)動(dòng)器),確保任何新的寫入總是加密,無論它們?cè)诖疟P上的哪里,他們著陸這是事實(shí)補(bǔ)償(這不是原始的BitLocker基于水印的轉(zhuǎn)換模型)。
3.新的轉(zhuǎn)換機(jī)制稱為加密寫入,立即保證對(duì)磁盤的所有寫入的保護(hù)(加密)AS SOON AS在操作系統(tǒng)或固定(內(nèi)部)卷上啟用BitLocker。可拆卸驅(qū)動(dòng)器在較舊模式下工作,以實(shí)現(xiàn)向后兼容性。
4.Windows 10之前的轉(zhuǎn)換機(jī)制只能在轉(zhuǎn)換達(dá)到100%時(shí)提出這樣的聲明。
5.如果有人想到它,#2和3是非常重要的,因?yàn)椋?br>
●無論使用的Windows版本如何,如果未啟用Bitlocker并且驅(qū)動(dòng)器完全加密,則無法保證數(shù)據(jù)未被盜用或被盜。
●因此,對(duì)于任何此類合規(guī)性聲明的嚴(yán)重問題將不得不等待較舊的BitLocker轉(zhuǎn)換過程達(dá)到100%,然后將任何敏感數(shù)據(jù)放在驅(qū)動(dòng)器上。這意味著如果驅(qū)動(dòng)器很大,可能需要等待很長(zhǎng)時(shí)間。
●使用新方法,他們可以在啟用BitLocker并且卷處于加密狀態(tài)時(shí)安全復(fù)制敏感數(shù)據(jù)。
6.由于在啟用BitLocker后立即實(shí)現(xiàn)所有寫入的合規(guī)性狀態(tài),達(dá)到100%轉(zhuǎn)換狀態(tài)的壓力較小,并且以較慢的速率轉(zhuǎn)換所有預(yù)先存在的數(shù)據(jù)(進(jìn)一步減少對(duì)交互式用戶的影響)。
微軟還向Windows 10引入了對(duì)BitLocker的一系列改進(jìn),這也有助于加快完成加密的時(shí)間:
●新的加密算法XTS-AES。新算法提供額外的保護(hù)免受對(duì)加密的攻擊類型,其依賴于操縱密文以引起純文本中的可預(yù)見的改變。
●這也是符合FIPS的,這是一組美國(guó)政府標(biāo)準(zhǔn),為實(shí)施加密軟件提供基準(zhǔn)。
●Bitlocker可以通過各種方式管理,例如BitLocker向?qū)В琈anage-BDE,組策略,MDM策略,Windows PowerShell或WMI在設(shè)備上管理它
●與Azure Active Directory集成,更容易在線Bitlocker密鑰恢復(fù)。
●DMA端口保護(hù)使用MDM策略來阻止DMA端口并在啟動(dòng)期間保護(hù)設(shè)備。
●Bitlocker網(wǎng)絡(luò)解鎖
●支持加密硬盤驅(qū)動(dòng)器,加快加密時(shí)間。
●支持類別的HDD / SSD混合磁盤(小型SSD用作慢速旋轉(zhuǎn)硬盤前面的非易失性緩存,稱為Intel RST技術(shù))。
Windows 10系統(tǒng)成為了智能手機(jī)、PC、平板、Xbox One、物聯(lián)網(wǎng)和其他各種辦公設(shè)備的心臟,使設(shè)備之間提供無縫的操作體驗(yàn)。
|