Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 08.06.2010, 09:58   #1
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Win7 - Bitlocker Verschlüsselungsstärke

Hallo,

ich suche Performance Vergleiche der Bitlocker Verschlüsselungsstärken aes128, aes128_diffuser, aes256 und aes256_diffuser. Gibt es dazu Benchmarks?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 08.06.2010, 10:10   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

mir sind keine Benchmarks bekannt. Allerdings ist auch die Frage, was ein Benchmark dir nutzen würde. Immerhin geht es da bestenfalls um Labordaten.

Die Frage, ob Bitlocker auf den von dir geplanten Arbeitsplätzen eine nennenswerte Einschränkung der Performance erzeugt, solltest du anhand deiner konkreten Umgebung prüfen. In aller Regel ist der Performanceverlust aber gut tolerierbar.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 08.06.2010, 10:30   #3
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von NilsK Beitrag anzeigen
Allerdings ist auch die Frage, was ein Benchmark dir nutzen würde. Immerhin geht es da bestenfalls um Labordaten.
Mir geht es um die Geschwindigkeitsunterschiede der unterschiedlichen Verschlüsselungsstärken. Ein fiktives Ergebnis wäre z.B. dass aes256_diffuser auf demselben System 30% langsamer ist als aes128.

Alternativ die Frage: was wären mögliche Angriffe gegen die unterschiedlichen Verschlüsselungsstärken? Also was wäre bei einem Angriff auf aes128 anders als bei einem auf aes256_diffuser verschlüsselte Partitionen?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 08.06.2010, 11:05   #4
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

wozu willst du das wissen? Was ist das Praxisszenario?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 08.06.2010, 11:13   #5
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Zitat von NilsK Beitrag anzeigen
Moin,

wozu willst du das wissen?
Um zu entscheiden, welche Verschlüsselungsstärke verwendet wird.

Was ist das Praxisszenario?
s.o.

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 27.06.2010, 12:47   #6
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Ok, dann formulier ich die Frage von Nils mal um:
Was ist denn die Anforderung? Wie "sicher" sollen die Daten denn sein?

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 27.06.2010, 12:54   #7
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Logischerweise so sicher wie möglich. Es ist eben der beste Kompromiss u.a. aus Algorithmus, Schlüssellänge und Geschwindigkeit gefragt. Um dies bewerten zu können sollte man die Schwachstellen kennen. Deshalb auch meine Frage nach Angriffen, welche auf die angebotenen Algorithmen abzielen. Außer Brute Force Attacken bei der Bootloader Abfrage (beim Beispiel TPM+PIN) kann ich mir ehrlich gesagt wenig Offline Angriffe vorstellen. Dennoch wird es nicht egal sein, welchen Algorithmus man verwendet.

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 27.06.2010, 12:58   #8
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Ganz klar ist: je höher die Schlüsselstärke, desto sicherer SOLLTE der Algorithmus sein. Welche Performance deine Hardware schafft kannst du selber am besten beurteilen, also teste doch einfach selber und erhebe selber deine Messdaten. Ich versteh dein Anliegen noch nicht wirklich...

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 27.06.2010, 13:03   #9
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
"SOLLTE"... genau das ist das Stichwort. Nun gut, ich werde mich bei Gelegenheit mal genauer in AES und Diffuser einlesen.

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 27.06.2010, 13:11   #10
Expert Member
 
Online
Registriert seit: 07-2005
Beiträge: 11.339
Zitat von carlito Beitrag anzeigen
Außer Brute Force Attacken bei der Bootloader Abfrage (beim Beispiel TPM+PIN) kann ich mir ehrlich gesagt wenig Offline Angriffe vorstellen. Dennoch wird es nicht egal sein, welchen Algorithmus man verwendet.
Der TPM-Chip lässt sich nicht per Brutforce knacken. Der macht irgendwann die Tür zu. Angriffspunkt wäre die HD selbst.
Je stärkerdie Verschlüsselung, desto langsamer. Ist doch klar, oder ?
Ob eine Verschlüsselung sicherer als die Andere ist, kann aktuell wohl nur die Zukunft beantworten.

-Zahni

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Windows 7 und der Bitlocker miseli Windows 7 Forum 4 06.01.2010 20:43
Vista - Bitlocker Laufwerksbuchstabe ascoolasice79 Windows Vista Forum 3 24.03.2009 16:32
Vista - Bitlocker thoben81 Windows Vista Forum 2 16.05.2007 16:34
Vista - bitlocker fwn Windows Vista Forum 4 30.08.2006 12:25
2K - Verschlüsselungsstärke bei W2k-VPN-Server funzt nicht ! Darksun777 Windows Forum — LAN & WAN 2 06.10.2005 13:37


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:30 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang