Windows BitLocker是由Windows從Windows Vista時代就開始推出的功能,一開始只能加密所謂系統碟(安裝作業系統的磁碟)。經過時間的推進,在Windows 7後可以加密所有的本機磁碟(開機碟和資料碟),這個時候BitLocker都是針對全磁碟進行加密,所以加解密的過程所花費的時間會隨著你的磁碟機大小有著高度相關性。直到Windows 8以後,BitLocker推出了部分加密,部分加密功能只加密磁碟機已使用的空間,這功能能夠大大的降低加解密所花費的時間。
Windows BitLocker是由Windows從Windows Vista時代就開始推出的功能,一開始只能加密所謂系統碟(安裝作業系統的磁碟)。經過時間的推進,在Windows 7後可以加密所有的本機磁碟(開機碟和資料碟),這個時候BitLocker都是針對全磁碟進行加密,所以加解密的過程所花費的時間會隨著你的磁碟機大小有著高度相關性。直到Windows 8以後,BitLocker推出了部分加密,部分加密功能只加密磁碟機已使用的空間,這功能能夠大大的降低加解密所花費的時間。
文 / 精品科技 研發二部 張志袁
精品科技從事資安相關產品的研發超過15 年以上,以其中企業級的產品 X-FORT 為例,銷售至今已經超過12 年,一路走來研發產品所要面對的挑戰不勝枚舉。
若從2000 年開始,檢視當時的Windows 作業系統從Windows 95 / NT 4.0 一直到目前剛上市的Windows 10,光計算主要版本就多達13 個版本,更遑論各個 Windows 版本的Hotfix、ServicePack 的數量之多,同時作業系統也從 32 bits 演變到64 bits,若從研發的角度來看,作業系統架構的重大變動就有5 次,對於研發人員而言,真的是作了一場永遠都醒不來的惡夢。
例如 Windows NT 4.0 以後將使用者帳號區分成 Administrator 與 User 權限,產品程式就必須調整以解決在User 權限時,不會因權限不足而導致產品功能無法運作的問題;類似的問題也發生在Windows Vista,Windows Vista 以後又將執行Level (IL) 區分成High、Medium、Low⋯等,產品程式不是取得Administrator 權限就可以,還必須針對IL 進行因應調整,才能使不同IL 執行應用程式時,產品的功能可以正常的運作。
企業資料安全在傳統框架下,不外乎企業個人電腦資料、企業檔案伺服器、網路使用安全、儲存裝置使用安全、檔案操作記錄、檔案加密保護…等。擴大到新技術應用導入後,所產生的相關風險及防護,就會關注到企業應用伺服器資料安全保護、勒索軟體防護對策、雲端儲存管控、以及企業個人電腦與伺服器資料交換…等安全議題。反觀,雲端應用服務以及智慧聯網環境逐漸成熟後,當智慧聯網與企業資訊安全防護,兩者碰撞後,是否有了新的資訊安全風險或是管控機制,應該是企業組織必須及早關注的。