Erstellen
Microsoft beschleunigt BitLocker: Die Verschlüsselung von Windows 11 wechselt auf Hardware-Ebene

Microsoft beschleunigt BitLocker: Die Verschlüsselung von Windows 11 wechselt auf Hardware-Ebene

Arkadiy Andrienko

Microsoft hat ein bedeutendes Update für das integrierte BitLocker-Verschlüsselungssystem in den aktuellen Windows 11-Versionen veröffentlicht. Die Änderungen zielen darauf ab, ein langjähriges Problem zu lösen – den Leistungseinbruch bei Speicherlaufwerken, wenn der Datenschutz aktiv ist. Das Update nutzt Hardware-Sicherheitsmodule (HSM) und vertrauenswürdige Ausführungsumgebungen (TEE). Diese Komponenten, die in modernen Prozessoren integriert sind, übernehmen die ressourcenintensiven Aufgaben der Echtzeit-Datenverschlüsselung und -entschlüsselung.

Dieser neue Ansatz kann die Nutzung von Zyklen des zentralen Prozessors bei Ein-/Ausgabeoperationen um etwa 70 % im Vergleich zur traditionellen softwarebasierten Implementierung reduzieren, was besonders auffällig ist, wenn man mit schnellen NVMe-Laufwerken arbeitet. In der ersten Phase ist die Hardwarebeschleunigung von BitLocker nur für Intel vPro-Geschäftsplattformen mit Intel Core Ultra Series 3-Prozessoren verfügbar, wobei Microsoft eine schrittweise Erweiterung der Liste unterstützter Systeme verspricht.

Microsoft Accelerates BitLocker: Windows 11 Encryption Shifts to Hardware Level

Über die Leistung hinaus verbessert das Update das Sicherheitsniveau. Verschlüsselungsschlüssel werden jetzt direkt innerhalb der Hardwaremodule gespeichert und verarbeitet, wodurch ihre Verwundbarkeit gegenüber potenziellen Angriffen über den Speicher oder den zentralen Prozessor minimiert wird. Dies ergänzt den bestehenden Schutz, der auf dem Trusted Platform Module (TPM) basiert.

Es ist wichtig zu beachten, dass das System in mehreren Fällen automatisch zur softwarebasierten Verschlüsselungsmethode zurückkehrt: wenn ein nicht unterstützter Algorithmus verwendet wird, wenn eine Schlüsselgröße manuell angegeben wird, wenn Unternehmensrichtlinien mit inkompatiblen Einstellungen in Kraft sind oder wenn der FIPS-Modus aktiviert ist, während das Hardwaremodul nicht über die entsprechende Zertifizierung verfügt.

Microsoft Accelerates BitLocker: Windows 11 Encryption Shifts to Hardware Level

Die Einführung der Hardwarebeschleunigung für BitLocker markiert einen schrittweisen Übergang von rein softwarebasierten kryptografischen Schutzmethoden hin zu Lösungen, die eng mit der Hardwareplattform integriert sind. Dies steht im Einklang mit dem allgemeinen Trend, sowohl die Sicherheit als auch die Effizienz in modernen Computersystemen zu verbessern, ohne die Benutzerfreundlichkeit zu beeinträchtigen.

    Über den Autor
    Kommentare0