Microsoft đã đăng tải một bài viết công bố công nghệ “BitLocker tăng tốc phần cứng” nhằm giải quyết nút thắt hiệu năng CPU khi mã hóa các ổ NVMe SSD hiệu suất cao. Nhờ công nghệ mới này, hiệu năng đọc/ghi của thiết bị lưu trữ gần như có thể đạt mức tương đương với tốc độ NVMe nguyên bản khi chưa mã hóa.
So sánh phiên bản phần mềm của BitLocker với phiên bản BitLocker được tăng tốc phần cứng.
Điểm đột phá quan trọng hơn nằm ở hiệu quả năng lượng: so với cơ chế mã hóa bằng phần mềm truyền thống, BitLocker tăng tốc phần cứng có thể tiết kiệm trung bình khoảng 70% chu kỳ CPU. Điều này giúp CPU tập trung hơn vào các tác vụ ứng dụng thường xuyên, đồng thời giảm đáng kể mức tiêu thụ điện năng toàn hệ thống, mang lại thời lượng pin tốt hơn cho người dùng laptop.
BitLocker được tăng tốc phần cứng có thể tiết kiệm trung bình 70% chu kỳ CPU so với BitLocker phần mềm, và tài nguyên CPU được tiết kiệm có thể kéo dài thời lượng pin.
Chu kỳ CPU (còn gọi là chu kỳ máy) là đơn vị thời gian để CPU hoàn thành một thao tác cơ bản như lấy lệnh, đọc hoặc ghi bộ nhớ. Một chu kỳ CPU bao gồm nhiều chu kỳ xung nhịp nhỏ hơn, trong đó chu kỳ xung nhịp là khoảng thời gian giữa hai lần dao động của xung đồng hồ nội bộ CPU – đơn vị đo thời gian cơ bản nhất của bộ xử lý.
Không chỉ cải thiện hiệu năng, tính năng mới còn tăng cường mức độ bảo mật. BitLocker tăng tốc phần cứng hỗ trợ công nghệ “khóa được bảo vệ bằng phần cứng”. Khi SoC đáp ứng đủ điều kiện, khóa mã hóa dữ liệu của BitLocker sẽ được đóng gói trực tiếp trong phần cứng, thay vì nằm trong CPU hoặc bộ nhớ hệ thống. Cơ chế này, kết hợp với lớp bảo vệ hiện có của TPM (Trusted Platform Module), giúp giảm mạnh nguy cơ khóa bị phần mềm độc hại đánh cắp từ bộ nhớ hoặc bị tấn công theo kiểu kênh bên (side-channel attack).
So sánh phiên bản phần mềm của BitLocker và phiên bản tăng tốc phần cứng của BitLocker
Microsoft cho biết tính năng này sẽ bắt đầu được triển khai từ tháng 9/2025, thông qua bản cập nhật Windows 11 24H2 và các phiên bản tiếp theo như 25H2. Ở giai đoạn đầu, phần cứng được xác nhận hỗ trợ là các thiết bị sử dụng vi xử lý Intel Core Ultra 3 series (tên mã Panther Lake), sau đó sẽ mở rộng sang nhiều nền tảng phần cứng khác trong tương lai.