Bitlocker wird von Microsoft Windows für das Verschlüsseln von (Festplatten-)Laufwerken verwendet.
Die Laufwerksverschlüsselung mit Bitlocker ist abzugrenzen von der Standardanmeldung (Login-Bildschirm) in Windows. In der Regel erfolgt bei einem mit Bitlocker verschlüsseltem Gerät zuerst die Entschlüsselung des Laufwerks und anschließend die Standardanmeldung des Users über den Login-Bildschirm.
Die Vorabstartauthentifizierung erfolgt, bevor auf die Verschlüsselungsschlüssel zugegriffen wird und stellt damit eine weitere Sicherheitsmaßnahme dar. Dafür können verschiedene Authentifizierungsfaktoren (z.B. PIN, Startschlüssel oder beides) verwendet werden.
Das Wiederherstellungskennwort ist eine 48-stellige Nummer, die als Wiederherstellungsoption verwendet werden kann. Dieses wird im normalen Authentifizierungsvorgang nicht abgefragt und ist abzugrenzen von den Authentifizierungsfaktoren im Rahmen der Vorabstartauthentifizierung.
Das TPM (Trusted Platform Module) wird verwendet, „um Kryptografieschlüssel sicher zu erstellen und zu speichern und zu bestätigen, dass das Betriebssystem und die Firmware auf Ihrem Gerät das sind, was sie sein sollen und nicht manipuliert wurden.“ [Q2] TPMs befinden sich entweder in Form eines separaten Chips auf der Hauptplatine/Mainboard (externes TPM) oder als integrierter Bestandteil des Chipsatzes der CPU (internes TPM).
Das TPM verfügt über einen Anti-Hammering-Schutz. Dieser stellt einen Schutz vor Brute-Force-Angriffen dar. Nach 32 Fehlversuchen bei der Pin-/Passwort-Eingabe sperrt der Anti-Hammering-Schutz die Passwort-Eingabe für 10 Minuten. Somit sind theoretisch maximal 144 Eingabeversuche pro Tag (+ zusätzlich den initialen einmaligen 32 Versuchen) möglich.
Beispielsweise gibt es bei einem zufällig generierten 8-Ziffern-Pin 100000000 (10^8) mögliche Kombinationen. Die Wahrscheinlichkeit, dass dieser Pin nach 7 Tagen per Brute-Force genackt wird, liegt damit bei: 0,00104% ((32 Erstversuche + 144 zusätzliche Versuche pro Tag * 7 Tage) / 100000000 mögliche Kombinationen = 0.0000104) oder nach einem 1 Jahr 0,053% ((32+144*365) / 100000000 = 0.00052592).