为什么 BitLocker 需要恢复密钥而不是密码?

byt*_*e77 7 windows encryption bitlocker disk-encryption windows-10

我有一个.vhdBitLocker 加密驱动器的图像。

当我安装并双击驱动器时,BitLocker 要求我输入一个 48 位的恢复密钥并且不要求输入密码。

为什么会这样,我该如何输入密码?

位锁

注意:我没有此驱动器的密钥或密码。我正在尝试使用取证软件暴力破解密码。

Dav*_*ill 5

BitLocker 要我输入 48 位恢复密钥并且不要求输入密码

笔记:

  • 此答案引用的文章适用于旧版本的 Windows。
  • Windows 10 的情况可能发生了变化。

是什么导致 BitLocker 开始进入恢复模式?

由于 BitLocker 旨在保护您的计算机免受多种攻击,因此 BitLocker 可以在恢复模式下启动的原因有很多。有关这些原因的信息,请参阅BitLocker 驱动器加密技术概述中的恢复方案

BitLocker 常见问题 (FAQ)


系统恢复

许多场景可以触发恢复过程,例如:

  • 将受 BitLocker 保护的驱动器移到新计算机中。

  • 安装带有新 TPM 的新主板。

  • 关闭、禁用或清除 TPM。

  • 更新 BIOS。

  • 更新选项 ROM。

  • 升级导致系统完整性验证失败的关键早期启动组件。

  • 启用 PIN 身份验证时忘记 PIN。

  • 启用启动密钥验证后丢失包含启动密钥的 USB 闪存驱动器。

管理员还可以触发恢复作为访问控制机制(例如,在计算机重新部署期间)。管理员可能决定锁定加密驱动器并要求用户获取 BitLocker 恢复信息以解锁驱动器。

...

恢复密码

恢复密码是一个 48 位随机生成的数字,可以在 BitLocker 安装过程中创建。如果计算机进入恢复模式,系统将提示用户使用功能键(F0 到 F9)输入此密码。


恢复密钥

可以在 BitLocker 设置期间创建恢复密钥并将其保存到 USB 闪存驱动器;还可以在启用 BitLocker 后对其进行管理和复制。如果计算机进入恢复模式,将提示用户将恢复密钥插入计算机。

恢复方案


我也没有这个驱动器的密钥或密码。

如果我丢失了恢复信息,受 BitLocker 保护的数据是否无法恢复?

BitLocker 旨在使加密驱动器在没有所需身份验证的情况下不可恢复。在恢复模式下,用户需要恢复密码或恢复密钥来解锁加密驱动器。

BitLocker 常见问题 (FAQ)


这是我安装的 vhd 图像。

也许 vhd 图像会触发“将受 BitLocker 保护的驱动器移入新计算机。”?