BITLOCKER离线解密技术与应用  被引量:1

Research and Application on Data Decryption of BITLOCKER Driver Encryption

在线阅读下载全文

作  者:邵炳阳 刘晓宇 沈长达[1] 吴少华[1] SHAO Bing-yang LIU Xiao-yu SHEN Chang-da WU Shao-hua(Xiamen Meiya Pico Information Co. , Ltd, Xiarnen 361008, China Cyber Security Department, Beijing 100006, China)

机构地区:[1]厦门市美亚柏科信息股份有限公司,厦门361008 [2]公安部网络安全保卫局,北京100006

出  处:《计算机科学》2016年第B12期198-201,共4页Computer Science

摘  要:BITLOCKER磁盘驱动器加密(Bitlocker Driver Encryption,BITLOCKER)是微软在VISTA系统之后引入的一种全卷数据加密服务,可采用128位或者256位AES加密算法,同时引入DIFFUSER数据扩散算法来增强加密数据的安全性,旨在解决日益严峻的数据丢失以及数据泄露等问题,对用户的私有数据进行保护。BIT盼KER在保护用户私有数据的同时也给计算机取证人员带来了严峻的挑战,即如何破解BITLOCKER保护的数据,获取原始数据并且对数据进行取证。将深入研究BITLOCKER加密的相关数据结构,阐述BITLOCKER数据加密的原理和算法,以及解密并读取BITLOCKER所加密的原始数据的方法。BITLOCKER Driver Encryption is first introduced in Windows VISTA and afterwards higher version of Windows. BITLOCKER is a full disk encryption which uses 128 hit AES algorithrn,at the same time,a new method called DIFFUSER is introduced to improve the security of user private data. BITLOCKER also brings some unexpected problems, especially for computer forensic stuff, making it difficult to analyze criminals' computers. This research will focus on how BITLOCKER works with data protection, and show how to decrypt the encrypted data and how to excute forensic BITLOCKER encryption data.

关 键 词:BITLOCKER FVEK密钥 VMK密钥 加密 解密 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象