Bitlocker 对于便携式存储设备是否足够安全?

信息安全 加密 USB驱动器 比特锁
2021-08-14 00:23:34

我最近丢失了一个包含一些重要信息的 USB 闪存驱动器。幸运的是,它受到了 Bitlocker 的保护。我有一种冲动想问它到底有多安全。

该站点上与 Bitlocker 相关的大多数答案似乎都与计算机上的内置存储有关。这个答案说可能存在冷启动黑客。使用 Bitlocker 保护 USB 闪存驱动器是否更安全,因为您无法在 USB 闪存驱动器上使用这种黑客攻击?

此外,这个答案是 6 岁。一定有一些新的进展。使用 Bitlocker 使用的当前技术,我是否需要担心我的 USB 闪存驱动器上的信息可能会被解密?

2个回答

在离线设备上不可能进行冷启动攻击。攻击者可以对您的便携式存储设备使用冷启动攻击的唯一方法是,如果他们在插入未锁定的磁盘时也可以物理访问您的计算机。

冷启动攻击依赖于存储在 RAM 中的加密密钥,以及计算机硬重置后该 RAM 的持久性。

简而言之,除非在您的数据之后有一个民族国家,否则您不必担心太多。即便如此,除非有后门,否则我会相信 BitLocker。

对 Bitlocker 有几种可能的攻击,显然警方可以使用支持恢复密码的软件(但需要在设备安装和未加密时嗅探 RAM)。

主要弱点是存储在 AD 和 TPM 芯片中的恢复密钥 - 但如果您的攻击者只有USB 记忆棒,则这些都不适用。

通常,如果不知道您的威胁模型,就无法用是/否的答案来回答这个问题——您想保护自己免受谁的侵害?

针对常见的网络犯罪分子,Bitlocker 目前可以被认为是安全的,至少我们知道没有针对 USB 记忆棒的攻击是可行的。

对抗 NSA,我不会相信 Bitlocker。如果他们说服 Microsoft 包含一些后门或削弱所使用的加密技术,或者如果他们知道从 TPM 解锁恢复密钥的方法,或者可以简单地“说服”您的 AD 管理员给他们存储在那里的密钥,那么任何人都不会感到惊讶.

对抗摩萨德、FSB 之类的,你介于两者之间,应该做出自己的决定。

再说一次,大多数民族国家演员和高级犯罪分子可能不会费心破解您设备中的密码学。他们只会切断你的手指或伤害你的朋友,直到你记住密码。