{"id":319583,"date":"2025-12-23T12:30:18","date_gmt":"2025-12-23T11:30:18","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319583"},"modified":"2025-12-23T18:31:03","modified_gmt":"2025-12-23T17:31:03","slug":"windows-11-bitlocker-mit-hardwarebeschleunigung-im-detail","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/23\/windows-11-bitlocker-mit-hardwarebeschleunigung-im-detail\/","title":{"rendered":"Windows 11: Bitlocker mit Hardwarebeschleunigung im Detail"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Nachdem Microsoft bereits im November 2025 auf der Ignite-Konferenz eine hardwarebeschleunige Bitlocker-Implementierung angek\u00fcndigt hat, gibt es nun weitere Details von Microsoft. In einem Blog-Beitrag vom Dezember 2025 zeigen die Entwickler, was sich hinter der Implementierung verbirgt und wer das nutzen kann.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/32274fdb68ed4346a8759f0fc6c684ca\" alt=\"\" width=\"1\" height=\"1\" \/>Das Ganze ist im Techcommunity-Beitrag\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/announcing-hardware-accelerated-bitlocker\/4474609\" target=\"_blank\" rel=\"noopener\">Announcing hardware-accelerated BitLocker<\/a> vom 19. Dezember 2025 legt Rafal Sosnowski von Microsoft einige Insights offen.<\/p>\n<h2>Warum Hardwarebeschleunigung f\u00fcr Bitlocker?<\/h2>\n<p>Bisher war eine softwaregest\u00fctzte Bitlocker-Verschl\u00fcsselung f\u00fcr konventionelle Festplatten oder SSD-Laufwerke kein Problem, belegte der Vorgang doch nur wenige Prozent der CPU-Last. Das reicht nun aber nicht mehr aus, so dass man auf Hardwareunterst\u00fctzung ausweicht.\u00a0Hintergrund der Notwendigkeit, eine Hardwarebeschleunigung f\u00fcr die Bitlocker-Verschl\u00fcsselung einzuf\u00fchren, ist der Anstieg der Leistungsf\u00e4higkeit moderner NVMe-SSDs.<\/p>\n<p>Diese erreichen Durchsatzraten, bei denen eine softwaregest\u00fctzte Bitlocker-Verschl\u00fcsselung deutlich CPU-Leistung beansprucht. Dadurch wirkt sich die Belastung der BitLocker-Verschl\u00fcsselung deutlicher, insbesondere bei Workloads mit hohem Durchsatz und hoher E\/A-Intensit\u00e4t wie Spielen oder Videobearbeitung, auf die Leistung aus.<\/p>\n<h2>Bitlocker mit\u00a0Hardwarebeschleunigung<\/h2>\n<p>Beginnend mit dem Windows-Update f\u00fcr Windows 11 24H2 im September 2025 und der Ver\u00f6ffentlichung von Windows 11 25H2 soll BitLocker &#8211; zus\u00e4tzlich zur bestehenden Unterst\u00fctzung f\u00fcr die UFS (Universal Flash Storage) Inline Crypto Engine-Technologie &#8211; die kommenden Funktionen von System on Chip (SoC) und Central Processing Unit (CPU) nutzen, um eine bessere Leistung und Sicherheit f\u00fcr aktuelle und zuk\u00fcnftige NVMe-Laufwerke zu erzielen. Hierzu wurden folgende Funktionen implementiert:<\/p>\n<ul>\n<li><em>Krypto-Offloading:<\/em> BitLocker verlagert umfangreiche kryptografische Vorg\u00e4nge von der Haupt-CPU auf eine dedizierte Krypto-Engine.<\/li>\n<li><em>Hardware-gesch\u00fctzte Schl\u00fcssel:<\/em>\u00a0Die Massenverschl\u00fcsselungsschl\u00fcssel von BitLocker werden, sofern die erforderliche SoC-Unterst\u00fctzung vorhanden ist, hardwarebasiert verschl\u00fcsselt<\/li>\n<\/ul>\n<p>Die Funktion <em>Krypto-Offloading <\/em>setzt CPU-Ressourcen f\u00fcr andere Aufgaben frei und tr\u00e4gt zur Verbesserung der Leistung und der Akkulaufzeit bei. Mit Hardware-gesch\u00fctzten Schl\u00fcsseln wird laut Microsoft die Sicherheit erh\u00f6ht, da diese weniger anf\u00e4llig f\u00fcr CPU- und Speicherschwachstellen sind. Dies sei eine Erg\u00e4nzung zum bereits unterst\u00fctzten Trusted Platform Module (TPM), das die Zwischen-BitLocker-Schl\u00fcssel sch\u00fctzt. Daher sieht sich Microsoft auf dem Weg, BitLocker-Schl\u00fcssel vollst\u00e4ndig aus der CPU und dem Speicher zu entfernen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/12\/image-20.png\" alt=\"Bitlocker-Verschl\u00fcsselung\" width=\"640\" height=\"381\" \/><br \/>\nVarianten zur Bitlocker-Verschl\u00fcsselung; Quelle: Microsoft<\/p>\n<p>Bei der Aktivierung von BitLocker verwenden unterst\u00fctzte Ger\u00e4te mit NVMe-Laufwerken und einem der neuen SoCs mit Krypto-Offload-F\u00e4higkeit standardm\u00e4\u00dfig eine\u00a0 hardwarebeschleunigte BitLocker-Verschl\u00fcsselung mit dem XTS-AES-256-Algorithmus. Dies umfasst die automatische Ger\u00e4teverschl\u00fcsselung, die manuelle Aktivierung von BitLocker, die richtliniengesteuerte Aktivierung oder die skriptbasierte Aktivierung mit einigen Ausnahmen.<\/p>\n<p>Die kommenden Intel vPro\u00ae-Ger\u00e4te mit Intel\u00ae Core\u2122 Ultra Series 3-Prozessoren (fr\u00fcherer Codename Panther Lake) werden laut Microsoft diese Funktionen zun\u00e4chst unterst\u00fctzen, wobei die Unterst\u00fctzung f\u00fcr andere Anbieter und Plattformen geplant ist.<\/p>\n<p>Weitere Informationen zur Aktivierung und Verwaltung dieser Funktion, Leistungsvergleiche und ein Video finden sich im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/announcing-hardware-accelerated-bitlocker\/4474609\" target=\"_blank\" rel=\"noopener\">Announcing hardware-accelerated BitLocker<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachdem Microsoft bereits im November 2025 auf der Ignite-Konferenz eine hardwarebeschleunige Bitlocker-Implementierung angek\u00fcndigt hat, gibt es nun weitere Details von Microsoft. In einem Blog-Beitrag vom Dezember 2025 zeigen die Entwickler, was sich hinter der Implementierung verbirgt und wer das nutzen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/23\/windows-11-bitlocker-mit-hardwarebeschleunigung-im-detail\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,301],"tags":[62,15505,8257],"class_list":["post-319583","post","type-post","status-publish","format-standard","hentry","category-gerate","category-windows","tag-bitlocker","tag-soc","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319583"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319583\/revisions"}],"predecessor-version":[{"id":319585,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319583\/revisions\/319585"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}