BitLocker Drive Encryption

Un article de Wikipédia, l'encyclopédie libre.

BitLocker Drive Encryption est une spécification de protection des données qui fournit le chiffrement de partition.

BitLocker est inclus dans les versions Professionnelle et Intégrale de Windows Vista [1] ainsi que dans Windows Server 2008.

Sommaire

[modifier] Présentation générale

BitLocker fournit trois modes d'opération[2]. Les deux premiers modes requièrent un composant matériel cryptographique appelé TPM (Trusted Platform Module) (version 1.2 ou supérieure) et évidemment un BIOS compatible :

  • Transparent operation mode: Mode d'opération transparent ; l'utilisateur n'a pas à s'identifier lors de la phase de pré-boot (avant l'exécution du BIOS) ;
  • User authentication mode: Ce mode requiert que l'utilisateur s'identifie (par exemple avec un périphérique USB).

Le troisième mode ne requiert pas de composant matériel TPM :

  • USB-Key (clé USB) : cela nécessite que l'accès à un périphérique USB soit possible AVANT le chargement du système d'exploitation (c'est une contrainte sur le BIOS)

Pour que BitLocker fonctionne, il faut que le disque contienne au moins deux partitions formatées NTFS :

  • le volume système avec au moins 1,5 gigaoctets ;
  • le volume de boot qui contient Vista.

[modifier] Comparaison avec Linux

Linux possède également des logiciels permettant le chiffrement des disques :

  • dm-crypt
  • cryptoloop

[modifier] References

  1. BitLocker Drive Encryption: Executive Overview, 5 avril 2006, Microsoft. Consulté le 1er juillet 2006
  2. Windows Vista Beta 2 BitLocker Drive Encryption Step-by-Step Guide, Microsoft TechNet, Microsoft. Consulté le 29 avril 2006

[modifier] Voir aussi

[modifier] Articles connexes

[modifier] Références externes