互联网各领域资料分享专区(不定期更新):
用BitLocker加密硬盘后,每次开机都不用输密码?难道密钥藏在硬盘里?会不会被破解?今天带你彻底搞懂微软的「黑科技」!
一、BitLocker的「自动解密」玄机
用过BitLocker的用户都知道:日常开机时系统能自动解密,但重装系统或拆硬盘到其他电脑时,却必须输入48位恢复密钥。这背后的核心秘密在于——TPM芯片。
TPM(可信平台模块) 是一块独立于硬盘的硬件芯片(现代电脑基本标配),它专门负责「安全存储密钥」。当BitLocker启用时,系统会将解密密钥托管给TPM,而非直接存储在硬盘中。
二、TPM的「安全验证」机制
你以为TPM只是单纯存密钥?它还会执行一套严格的「启动验证」:
1️⃣ 硬件级验证
TPM会检测主板、CPU等硬件是否被篡改,确保是「原装设备」启动。
2️⃣ 系统完整性校验
开机时会校验UEFI固件、引导程序、系统文件等关键组件。若发现异常(如被病毒篡改),TPM会直接「锁死密钥」。
3️⃣ 动