BitLocker چیست؟
BitLocker یکی از feature  های ویندوز Vista و 7 ، Ultimate و Enterprise است که امکان رمزنگاری کامل هارد دیسک را به کاربر می دهد. این امکان در Windows Server 2008 هم وجود دارد ولی برای استفاده از آن ابتدا باید از قسمت Add Feature آن را نصب نمود.
BitLocker To Go امکان جدیدی است که در ویندوز 7 اضافه شده و امکان رمزنگاری   Removable Device ها را نیز به کاربر می دهد.
BitLocker از الگوریتم رمزنگاری 
AES 
با کلید 128 بیتی برای رمز نگاری هارد استفاده می کند(می توان از کلید 256 بیتی نیز استفاده نمود) که شکستن قفل آن و دسترسی به اطلاعات را تغریبا غیر ممکن می کند.


کاربرد BitLocker
BitLocker برای حفاظت از اطلاعات طراحی شده تا درصورتی که هارد دیسک یا Flash شما دزدیده شد امکان دسترسی به اطلاعات ارزشمند شما را به دیگران ندهد. این سیستم بصورتی طراحی شده که در عین امنیت بالا مزاحمتی برای کار شما ایجاد نکند و بصورت نامحسوس و در پشت صحنه اطلاعات را رمزنگاری و ذخیره نماید.
البته برای این کار می توان از EFS هم استفاده نمود اما تفاوتهای زیادی بین EFS و BitLocker وجود دارد . در ادامه این دو روش را مقایسه می کنیم،البته باید این موضوع را در نظر داشته باشید که این دو روش برای دو منظور مختلف طراحی شده اند و می توان آنها را در کنار یکدیگر برای امنیت بیشتر استفاده نمود.


مقایسه EFS و BitLocker
  1. EFS برای رمزنگاری فایل استفاده می شود اما BitLocker برای رمزنگاری یک Volume(یک درایو)
  2. EFS از امکانات فایل سیستم NTFS است اما BitLocker مستقل از فایل سیستم عمل می کند
  3. EFS از User Certificate برای رمزنگاری استفاده می کند
  4. EFS اطلاعات را بر حسب کاربر رمز نگاری می کند و در صورتی که فایلی را با EFS رمزنگاری کنید فقط همان کاربر می تواند از آن استفاده کند اما در صورت رمزنگاری درایو با BitLocker تمام کاربران سیستم امکان دسترسی به اطلاعات را دارند.
  5. به کمک BitLocker می توان از فایلهای سیستم عامل نیز محافظت نمود

راه اندازی  BitLocker:

برای استفاده از BitLocker سه سناریو وجود دارد
  1. فعال نمودن BitLocker برروی Operating System Driver
  2. فعال نمودن BitLocker برروی دیگر Fixed Driver ها
  3. فعال نمودن BitLocker برروی Removable Device ها.
BitLocker برروی درایو Windows
برای فعال نمودن BitLocker برروی Operating System Driver نیاز به روشی است که سیستم عامل بتواند به کمک آن کلید رمزنگاری را خارج از Windows ذخیره نماید. برای اینکار دو راه وجود دارد:
1. استفاده از 
TPM ورژن 1.2 به بالا
2. استفاده از USB Flash Key
(TPM(Trusted Platform Module: یک Chipset است که برروی بعضی  مادربورد ها قرار دارد و برای ذخیره کلید های رمزنگاری و اطلاعات امنیتی طراحی شده. اگر سیستم شما این امکان را داشته باشد می توانید به راحتی OS Driver خود را رمزنگاری نمایید.

 

 یک چیپ TPM برروی مادربورد Asus