WindowsのBitLocker暗号化はデフォルトで128ビットAES暗号化になっていますが、代わりに256ビットAES暗号化を使用することを選択できます。 256ビットのAESキーを使用すると、将来ファイルにアクセスしようとする試みに対してより高いセキュリティを提供できる可能性があります。. これは本当に安全ですか?まあ、それはいくつかの議論の問題です。 256ビット暗号化がより高いセキュリティを提供すると素朴に推測するかもしれませんが、それは明確ではありません. 256ビットAES暗号化はより安全ですか? これが複雑なトピックです。一般的な知恵は、AES 128とAES 256が実際にはほぼ同じセキュリティを提供しているということです。 256ビットのAES暗号化では意味のある量の追加セキュリティが実際に提供されないため、128ビットのAES暗号化をブルートフォースするには非常に長い時間がかかります。たとえば、128ビットのAESをブルートフォースするのに4兆年かかるとしたら、256ビットのAESをブルートフォースするのにさらに長い時間がかかるかもしれません。すべての現実的な目的のために、それらは等しく安全です. しかし、それほど単純なことではありません。 NSAでは、SECRETとマークされたデータには128ビットのキーが必要ですが、TOP SECRETとマークされたデータには256ビットのキーが必要です。 NSAは明らかに256ビットAES暗号化をより安全に考えています。暗号解読を任された秘密の政府機関は、私たちが知らないことを知っているか、それとも愚かな政府官僚主義の単なる事例であるか? 私たちはこれについて最後の言葉を述べる資格がありません。 Agile Bitsは、ブログの投稿で1Passwordパスワードマネージャを128ビットAESから256ビットAESに移行した理由について詳しく説明しています。 NSAは、暗号化をはるかに早く破る可能性がある将来の量子コンピューティング技術に対する256ビットAES暗号化保護を検討しているようです。. BitLockerに256ビットAES暗号化を選択する 256ビットのAESを使用するのではなく、文書をTOP SECRETとマークしたNSAの従業員であり、これを実行する必要があると判断したとしましょう。 256ビットのAESは128ビットのAESよりも遅くなることに注意してください。ただし、このパフォーマンスの違いは、より速いコンピュータハードウェアでは目立たなくなっています。. この設定はグループポリシーに埋め込まれています。コンピュータがドメインに属していない場合は、グループポリシーを自分のコンピュータで調整できます。 Windowsキーを押しながらRキーを押して[ファイル名を指定して実行]ダイアログを開き、gpedit.mscと入力してEnterキーを押し、ローカルグループポリシーエディタを開きます。. コンピュータの構成\管理用テンプレート\ Windowsコンポーネント\ BitLockerドライブ暗号化に移動します。 「ドライブ暗号化方式と暗号強度の選択」設定をダブルクリックします。. [有効]を選択し、ドロップダウンボックスをクリックして、[AES 256ビット]を選択します。 [OK]をクリックして変更を保存します....