BitLocker可用作加密模块来满足FIPS 140-2安全级别 1 合规性。
在常见设置中,USB 拇指驱动器可用于在启动时解锁由 BitLocker 加密的驱动器。
如果加密驱动器位于虚拟机上,它是否仍符合 FIPS 140-2标准?
在虚拟机设置中,可以在没有 USB 驱动器的情况下使用 BitLocker ,因为虚拟机主机上的驱动器之一可以充当虚拟 USB 拇指驱动器(或分区)。
唯一的问题是这一切听起来很可疑。这种 BitLocker 实现主要颠覆了 BitLocker 首先提供的保护。
那么具有虚拟拇指驱动器的虚拟机上的 BitLocker 是否符合 FIPS 140-2 标准?