How & Why
Recent Publications
- Designing privacy-aware online social networks - A reflective socio-technical approach.
- Angriffsflächen von Alleskönnern. Smart Devices im Produktionsumfeld. (IT-Sicherheit 1/2013)
- Supporting Security Engineering at Design Time with Adequate Tooling. (CSE'12, Paphos)
- SecEPM: A Security Engineering Process Model for Electronic Business Processes. (ICEBE'12, Hangzou)
- Point-and-Shoot Security Design: Can We Build Better Tools for Developers? (NSPW'12, Bertinoro)
News
- Volles Haus und rege Diskussionen beim CAST-Seminar "Sichere Software entwickeln"
(2013-05-15) - CAST-Seminar: Sichere Software entwickeln - Erfahrungen, Methoden, Werkzeuge am 25. April 2013
-
New service offer:
Mobile Security
(2012-02-26) - Lost iPhone? Lost Passwords! (2011-02-09)
BitLocker Drive Encryption im mobilen und stationären Unternehmenseinsatz
Der Leitfaden BitLocker Drive Encryption im mobilen und stationären Unternehmenseinsatz unterstützt Anwender von Microsoft Windows Vista dabei, die in einige Versionen integrierte Datenträgerverschlüsselung zu nutzen. Er wendet sich an IT-Verantwortliche, Sicherheitsbeauftragte und Administratoren in Unternehmen und Behörden. Der Leitfaden erläutert Funktionsweise, Fähigkeiten und Einsatzmöglichkeiten von BitLocker, zeigt das erzielbare Sicherheitsniveau, dessen Grenzen sowie mögliche Nebenwirkungen beim Einsatz und gibt Anwendern konkrete Handreichungen.
BitLocker Drive Encryption (BDE) verschlüsselt Partitionen und sichert den Boot-prozess des Systems gegen Manipulationen. Voraussetzung ist ein Trusted Platform Module (TPM) und das passende BIOS. BitLocker ist damit die erste Sicherheitskomponente in Windows, die sich auf das Trusted Computing stützt. Schlüssel lassen sich mit oder ohne PIN-Schutz im TPM speichern, als weiterer Sicherheitsanker kann ein USB-Speicher verwendet werden. Für Nutzer und Anwendungen ist die Verschlüsselung weitgehend transparent.
Der Leitfaden geht vom Stand im Herbst 2007 aus. Er berücksichtigt jedoch auch voraussichtliche Änderungen in Service Pack 1 für Windows Vista sowie in Windows Server 2008, soweit sie derzeit bekannt sind.
Download (PostScript+gzip, ca. 8,5MB)
Kontakt und weitere Informationen
- Ansprechpartner: Jan
Steffan
- Bundesamt für Sicherheit in der Informationstechnik (BSI)
- System Integrity Team Blog: BitLocker, Brossard’s Pre-boot Authentication Research, and the BSI
- BibTeX-Datei zum Leitfaden

