„Windows 10“ šifravimo failų sistemos (EFS) paaiškinimas

Encrypting File System Windows 10 Explained



Kaip IT ekspertas, manęs dažnai prašoma paaiškinti šifravimo failų sistemą (EFS) sistemoje Windows 10. Pateikiame trumpą EFS ir jos veikimo apžvalgą. EFS yra „Windows“ funkcija, leidžianti užšifruoti atskirus failus ar aplankus. Kai failas yra užšifruotas, jį atidaryti gali tik tas, kuris turi teisingą šifravimo raktą. Dėl to jis puikiai tinka slaptiems duomenims, pvz., finansinei informacijai ar asmeniniams sveikatos įrašams, saugoti. Norėdami užšifruoti failą ar aplanką, tiesiog spustelėkite jį dešiniuoju pelės mygtuku ir pasirinkite „Ypatybės“. Tada spustelėkite mygtuką „Išplėstinė“ ir pasirinkite „Šifruoti turinį, kad apsaugotumėte duomenis“. Būsite paraginti pasirinkti, ar norite šifruoti tik failą ar aplanką, ar visą aplanko turinį. Kai failas arba aplankas bus užšifruotas, šalia jo bus rodoma spynos piktograma, nurodanti, kad jis užšifruotas. Norėdami iššifruoti failą ar aplanką, tiesiog spustelėkite jį dešiniuoju pelės mygtuku ir pasirinkite „Ypatybės“. Tada spustelėkite mygtuką „Išplėstinė“ ir pasirinkite „Iššifruoti turinį, kad apsaugotumėte duomenis“. EFS yra puikus būdas apsaugoti duomenis, tačiau svarbu atminti, kad praradę šifravimo raktą negalėsite pasiekti savo duomenų. Taigi būtinai pasidėkite savo raktų atsargines kopijas saugioje vietoje!



IN Šifruota failų sistema arba EFS šifravimas yra vienas iš NTFS failų sistemos komponentų. Jis pasiekiamas daugelyje „Windows“ operacinių sistemų. Jis palaikomas „Windows 10“, „Windows 8.1“, „Windows 8“, „Windows 7“, „Windows Vista“, „Windows XP“, „Windows 2000“ ir „Windows Server“ versijose. Yra ir kitų kriptografinių failų sistemų, prieinamų ne „Windows“ operacinėse sistemose, bet Microsoft EFS skirtas tik Windows operacinėms sistemoms. Ji naudoja simetrinį rakto šifravimą kartu su viešojo rakto technologija, kad apsaugotų failus. Tada failo duomenys užšifruojami simetriniu algoritmu, vadinamu DESX .





Šifravimo failų sistema (EFS)

EFS šifruota failų sistema





Raktas, naudojamas tokio tipo simetriniam šifravimui, vadinamas Failų šifravimo raktas (arba FEK) . Šis FEK savo ruožtu yra užšifruotas viešojo arba privačiojo rakto algoritmu, pvz pietų Afrika ir saugomi kartu su failu. Pagrindinis teigiamas dviejų skirtingų algoritmų naudojimo aspektas yra šių failų šifravimo greitis. Šis failų šifravimo greičio padidėjimas padeda vartotojams efektyviai užšifruoti didelius duomenų blokus. Simetrinių algoritmų greitis yra apie 1000 kartų didesnis nei tradicinių asimetrinių šifravimo metodų.



EFS šifravimo procesas

Procesas yra gana paprastas, bet saugus.

Šifravimas

Pirmasis žingsnis yra susijęs su pačiu failu. Simetrinis raktas (FEK) naudojamas failui užšifruoti. Tai tik vienas pilno šifravimo aspektų.

Simetrinis raktas (FEK) dabar yra užšifruotas viešuoju vartotojo raktu, o užšifruotas FEK saugomas šifruoto failo antraštėje. Kaip paprasta.



Iššifravimas

Čia, kaip rodo pavadinimas, atliekamas atvirkštinis šifravimas.

Visų pirma, užšifruotas FEK iš užšifruoto failo antraštės yra išgaunamas ir iššifruojamas naudojant viešąjį raktą.

Iššifruotas FEK dabar naudojamas galutinai iššifruoti užšifruotą failą, o tada failą leidžia skaityti įgaliotas vartotojas.

EFS ir BitLocker šifravimas

„BitLocker“ yra kitas „Windows“ failų šifravimo metodas, panašus į EFS. Tai reiškia, kad „Windows“ siūlo du failų šifravimo metodus tik sistemoje „Windows“. Vartotojas taip pat gali du kartus užšifruoti failą, pirmiausia naudodamas EFS, o paskui su „BitLocker“ arba atvirkščiai. Dėl šios funkcijos jis yra 2 kartus saugesnis nei įprastai.

„BitLocker“ turi įvaizdį, kuris sulėtina kompiuterį, kai naudojamas failams šifruoti, tačiau EFS laikoma daug lengvesne. Tačiau šis skirtumas nėra labai pastebimas šiuolaikinėje įrangoje, kuri yra prieinama ir naudojama dažniau.

Apibendrinant

„Windows 10“ paslaugos nepaleidžiamos

EFS Encryption užšifruoja failus arba aplankus po vieną. priešingai BitLocker kuris užšifruoja juos kartu. Tai taip pat reiškia, kad kai failas vykdomas ir „Windows“ sukuria laikiną to failo talpyklą, ta laikinoji talpykla gali būti naudojama kaip informacijos nutekėjimas, o neteisėtą prieigą gali perimti netyčia vartotojas. EFS veikia tik su NTFS.

Tai nereiškia, kad vartotojas neturėtų naudoti EFS, tačiau tai reiškia, kad vartotojas gali pasirinkti šifruoti failus tinkamu algoritmu, priklausomai nuo to, kokio tipo duomenis failas jame saugo.

Artimiausiomis dienomis aptarsime šias temas:

  1. Kaip šifruoti failus su EFS Encryption
  2. Kaip iššifruoti užšifruotus EFS failus ir aplankus
  3. Kaip sukurti atsarginę EFS šifravimo rakto kopiją .
Atsisiųskite „PC Repair Tool“, kad greitai rastumėte ir automatiškai ištaisytumėte „Windows“ klaidas

Sekite naujienas!

Populiarios Temos