BitLocker Drive Encryption

BitLocker Drive Encryption est une spécification de protection des données développée par Microsoft, et qui fournit le chiffrement de partition.

BitLocker Drive Encryption
Chiffrement BitLocker des partitions dans la gestion des disques. À partir de Windows 11 24H2, les disques sont automatiquement chiffrés avec BitLocker.

BitLocker Drive Encryption est une spécification de protection des données développée par Microsoft, et qui fournit le chiffrement de partition.

BitLocker est inclus dans les versions Entreprise et Intégrale de Windows Vista[1], dans toutes les éditions de Windows Server 2008 et Windows Server 2008 R2 sauf l'édition Itanium, dans les éditions Entreprise et Intégrale de Windows 7 et, enfin, dans les éditions Professionnelle et Entreprise de Windows 8, 8.1, 10 et Windows 11.

Présentation générale

BitLocker fournit trois modes d'opération[2]. Les deux premiers modes requièrent un composant matériel cryptographique appelé TPM (Trusted Platform Module) (version 1.2 ou supérieure) et un BIOS compatible :

  • Transparent operation mode : Mode d'opération transparent ; l'utilisateur n'a pas à s'identifier lors de la phase de pré-boot (avant l'exécution du BIOS) ;
  • User authentication mode : Ce mode requiert que l'utilisateur s'identifie (par exemple avec un périphérique USB).

Le troisième mode ne requiert pas de composant matériel TPM :

  • USB-Key (clé USB) : cela nécessite que l'accès à un périphérique USB soit possible AVANT le chargement du système d'exploitation (c'est une contrainte sur le BIOS).

Pour que BitLocker fonctionne, il faut que le disque contienne au moins deux partitions formatées NTFS :

  • le volume système avec au moins 1,5 gigaoctet ;
  • le volume de boot qui contient Vista, 7, 8(.1) Pro.

Depuis la version 1511 de Windows 10 bitLocker prend en charge les clés XTS-AES 128 bits et 256 bits[3].

Historique

Début 2025, le FBI a soumis un mandat de perquisition dans l'affaire de Guam, afin qu'il lui soit remis les clés de déchiffrage, celles-ci étant stockées dans le cloud des personnes incriminées. Il s'agit du premier cas connu dans lequel Microsoft fournit au FBI les clés de chiffrement aux autorités[4].

Autres logiciels de chiffrement de disques

  • TrueCrypt (fonctionne sous Windows, Linux et Mac) mais n'est plus maintenu par ses auteurs depuis le .
  • VeraCrypt (fork open source de TrueCrypt)
  • Stormshield Endpoint Security (fonctionne sous Windows XP, Windows Vista, Windows 7 32/64 bits)
  • PGP Whole Disk Encryption (Symantec)
  • dm-crypt Intégré au noyau Linux et remplaçant Cryptoloop (en)

Notes et références

Annexes

Articles connexes

Liens externes

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.