Jump to content

Bitlocker Verschlüsselungsstärke


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

mir sind keine Benchmarks bekannt. Allerdings ist auch die Frage, was ein Benchmark dir nutzen würde. Immerhin geht es da bestenfalls um Labordaten.

 

Die Frage, ob Bitlocker auf den von dir geplanten Arbeitsplätzen eine nennenswerte Einschränkung der Performance erzeugt, solltest du anhand deiner konkreten Umgebung prüfen. In aller Regel ist der Performanceverlust aber gut tolerierbar.

 

Gruß, Nils

Link zu diesem Kommentar
Allerdings ist auch die Frage, was ein Benchmark dir nutzen würde. Immerhin geht es da bestenfalls um Labordaten.

 

Mir geht es um die Geschwindigkeitsunterschiede der unterschiedlichen Verschlüsselungsstärken. Ein fiktives Ergebnis wäre z.B. dass aes256_diffuser auf demselben System 30% langsamer ist als aes128.

 

Alternativ die Frage: was wären mögliche Angriffe gegen die unterschiedlichen Verschlüsselungsstärken? Also was wäre bei einem Angriff auf aes128 anders als bei einem auf aes256_diffuser verschlüsselte Partitionen?

Link zu diesem Kommentar
  • 3 Wochen später...

Logischerweise so sicher wie möglich. Es ist eben der beste Kompromiss u.a. aus Algorithmus, Schlüssellänge und Geschwindigkeit gefragt. Um dies bewerten zu können sollte man die Schwachstellen kennen. Deshalb auch meine Frage nach Angriffen, welche auf die angebotenen Algorithmen abzielen. Außer Brute Force Attacken bei der Bootloader Abfrage (beim Beispiel TPM+PIN) kann ich mir ehrlich gesagt wenig Offline Angriffe vorstellen. Dennoch wird es nicht egal sein, welchen Algorithmus man verwendet.

Link zu diesem Kommentar
Außer Brute Force Attacken bei der Bootloader Abfrage (beim Beispiel TPM+PIN) kann ich mir ehrlich gesagt wenig Offline Angriffe vorstellen. Dennoch wird es nicht egal sein, welchen Algorithmus man verwendet.

 

Der TPM-Chip lässt sich nicht per Brutforce knacken. Der macht irgendwann die Tür zu. Angriffspunkt wäre die HD selbst.

Je stärkerdie Verschlüsselung, desto langsamer. Ist doch klar, oder ?

Ob eine Verschlüsselung sicherer als die Andere ist, kann aktuell wohl nur die Zukunft beantworten.

 

-Zahni

Link zu diesem Kommentar
Der TPM-Chip lässt sich nicht per Brutforce knacken. Der macht irgendwann die Tür zu.

 

IIRC sind bis zu drei Anmeldeversuche möglich, bevor sich das System sperrt. Danach muss es ausgeschaltet werden und der Zähler wird zurückgesetzt.

 

Angriffspunkt wäre die HD selbst.

 

Kannst du das genauer beschreiben?

 

Je stärkerdie Verschlüsselung, desto langsamer. Ist doch klar, oder ?

 

Ach was? :D

Link zu diesem Kommentar

Hier findest Du alles zu Risiken und Nebenwirkungen:

 

Data Encryption Toolkit for Mobile PCs: Kapitel*2: BitLocker-Laufwerkverschlüsselung

 

TPM 1.2 verwendet übrigens eine Anti-Hammering Methode. Manuelles Brute Force kann ganz schön anstrengend werden, gerade wenn die PIN schon lang ist..

 

Damit sollte slles beantwortet sein. Performace-Test musst Du schon selber machen.

 

-Zahni

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...