检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:邵炳阳 刘晓宇 沈长达[1] 吴少华[1] SHAO Bing-yang LIU Xiao-yu SHEN Chang-da WU Shao-hua(Xiamen Meiya Pico Information Co. , Ltd, Xiarnen 361008, China Cyber Security Department, Beijing 100006, China)
机构地区:[1]厦门市美亚柏科信息股份有限公司,厦门361008 [2]公安部网络安全保卫局,北京100006
出 处:《计算机科学》2016年第B12期198-201,共4页Computer Science
摘 要:BITLOCKER磁盘驱动器加密(Bitlocker Driver Encryption,BITLOCKER)是微软在VISTA系统之后引入的一种全卷数据加密服务,可采用128位或者256位AES加密算法,同时引入DIFFUSER数据扩散算法来增强加密数据的安全性,旨在解决日益严峻的数据丢失以及数据泄露等问题,对用户的私有数据进行保护。BIT盼KER在保护用户私有数据的同时也给计算机取证人员带来了严峻的挑战,即如何破解BITLOCKER保护的数据,获取原始数据并且对数据进行取证。将深入研究BITLOCKER加密的相关数据结构,阐述BITLOCKER数据加密的原理和算法,以及解密并读取BITLOCKER所加密的原始数据的方法。BITLOCKER Driver Encryption is first introduced in Windows VISTA and afterwards higher version of Windows. BITLOCKER is a full disk encryption which uses 128 hit AES algorithrn,at the same time,a new method called DIFFUSER is introduced to improve the security of user private data. BITLOCKER also brings some unexpected problems, especially for computer forensic stuff, making it difficult to analyze criminals' computers. This research will focus on how BITLOCKER works with data protection, and show how to decrypt the encrypted data and how to excute forensic BITLOCKER encryption data.
关 键 词:BITLOCKER FVEK密钥 VMK密钥 加密 解密
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.189.141.66