BitLocker 启动密钥和恢复密钥有什么区别?

Tho*_*zat 5 bitlocker disk-encryption

我想使用 BitLocker 使用密码 ( manage-bde -protectors -add c: -pw) 加密系统分区,但如果我忘记了密码,则(安全地)将密钥存储在其他地方。

我应该添加恢复密钥 ( -rk) 还是启动密钥 ( -sk)?

看来我可以在紧急情况下使用两者来访问数据。

有什么可以用恢复密钥做而用启动密钥不能做的事情吗?反之亦然?

小智 0

据我了解,sk将保存在可移动介质上,您每次启动机器时都需要存在该介质。

另一种选择是使用 PIN 码。如果您使用过密码,但忘记了它,您将能够参考相关的 rk 访问您的机器,该 rk 将安全地存储在其他地方。

PIN 码会更方便,除非您很难记住它。