MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


hardディスクなどのディスク盗難による情報漏洩を防ぐには
profile-img
投稿者: T.Tさん
投稿日:2024/09/03 13:34
更新日:
like-img
分類
技術
テクノロジー
Windows系サーバ
キャリア
運用・保守
投稿内容

hardディスクなどのディスク盗難による情報漏洩を防ぐには

BitLockerドライブ暗号化:BDE

■目的

●システムパーテーションの整合性

●ブートパーテーションの整合性

●データパーテーションの整合

■暗号化キー

TPM(Trusted Platform Moudle)に保存

USBメモリドライブなどの外部ドライブに格納可能

●パスワードとして保存可能

■要件

TPM

●システムパーテーションとブートパーテーションの分離


BDEを使用することで、システムパーテーション(システム選択を含むパーテーション)の整合性とブートパーテーションを含むその他のボリュームの気密性を実現できます。

 

BDEは、TPM(Trusted Platform Module)というハードウェアの助けを借りて、ボリューム全体を暗号化します。暗号化キーはTPM内に保存できるほか、USBメモリドライブなどの外部デバイスに格納することもできます。また、パスワードで保護することも可能です。

 

TPMがある場合、BDEは起動プログラム(ブートローダー)の整合性を確認し、改ざんを検出した場合は、起動を停止するようになっています。起動後、暗号化キーを格納したUSBメモリドライブを外すことで、盗難による情報漏洩リスクを最小化することができます。

 

BDEを構成するには、原則TPMが必要です。また、システムパーテーションとブートパーテーションを分離する必要があります。


コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3