Windows Vista: Bitlocker

Die Architektur

Bild 1 zeigt die Architektur von Bitlocker. Die Bezeichnung FVE steht für Full Volume Encryption, also die vollständige Verschlüsselung des Lauf-werks. FVE bezeichnet also die Bitlocker-Komponenten, TPM dagegen die verschiedenen Komponenten der Trusted Platform Modules.

Bild 1: Die Architektur von Bitlocker (Quelle: Microsoft).
Bild 1: Die Architektur von Bitlocker (Quelle: Microsoft).

Die beiden Mechanismen arbeiten eng zusammen. Die Konfiguration der Bitlocker Drive Encryption erfolgt mit Hilfe eines Assistenten. Die Benachrichtigungen über wichtige Aktivitäten werden über ein Applet angezeigt. Über einen WMI Provider kann außerdem auf Statusinformationen zugegriffen und eine Konfiguration mit Hilfe von Skripts durchgeführt werden.

Die zentrale Komponente ist aber der FVE-Filter- Treiber, der als Dateisystem-Filter arbeitet und alle Zugriffe auf das Dateisystem verarbeitet. Er führt die Ver- und Entschlüsselung durch. Über einen gemeinsam mit dem TPM genutzten Speicherbereich werden die erforderlichen Schlüsselinformationen ausgetauscht.