Bitlocker の多くのユーザーは、256 ビット暗号化が利用可能であるにもかかわらず、デフォルトで 128 ビット暗号化が使用されることを知りません。違いについては詳しく説明しませんが、AES 128 ビット暗号化と 256 ビット暗号化の主な違いはセキュリティ キーの長さです。キーが長いと、ブルート フォース攻撃がより困難になります。
デフォルトは 128 ビットですが、Microsoft もセキュリティ向上のために 256 ビットを推奨しています。問題は、ほとんどのユーザーがおそらく弱いデフォルトやその変更方法について知らないことです。
まず、Windows デバイスでどのような暗号化方式が使用されているか疑問に思われるかもしれません。方法:
問題は、Windows には 128 ビットから 256 ビットに移行するオプションが含まれていないことです。さらに悪いことに、256 ビット オプションを取得する場合でも、グループ ポリシー エディターで変更する必要があります。
これを行う方法についてのステップバイステップのガイドは次のとおりです:
必要な変更を加えた後、BitLocker で暗号化されたドライブを復号化し、再暗号化する必要があります。 BitLocker は、システム上のボリュームを暗号化するときに、新しい暗号化方式を自動的に使用します。
開始する最も簡単な方法は、[スタート] メニューを開き、「BitLocker」と入力して、[BitLocker の管理] オプションを選択することです。
Windows オペレーティング システムの従来のコントロール パネルが開きます。そこには、「BitLocker をオンにする」(ドライブが暗号化されていない場合) または「BitLocker をオフにする」(ドライブが暗号化されている場合) があります。
最初に「BitLocker をオフにする」を選択して、選択したボリューム全体を復号化します。次に、完了したら、[BitLocker をオンにする] を選択して、より強力な暗号化方法を使用してボリュームを暗号化します。 BitLocker で保護するすべてのボリュームに対してこのプロセスを繰り返します。
以上がWindows 11 で 256 ビット Bitlocker 暗号化を有効にしてセキュリティを強化するの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。