Windows 10 krüptiva failisüsteemi (EFS) selgitamine

Encrypting File System Windows 10 Explained



IT-eksperdina palutakse mul sageli selgitada krüpteerivat failisüsteemi (EFS) operatsioonisüsteemis Windows 10. Siin on kiire ülevaade EFS-ist ja selle toimimisest. EFS on Windowsi funktsioon, mis võimaldab teil krüptida üksikuid faile või kaustu. Kui fail on krüptitud, saab seda avada ainult õige krüpteerimisvõtmega inimene. See muudab selle ideaalseks tundlike andmete, näiteks finantsteabe või isiklike terviseandmete salvestamiseks. Faili või kausta krüptimiseks paremklõpsake sellel ja valige 'Atribuudid'. Seejärel klõpsake nuppu 'Täpsemalt' ja valige 'Krüpteeri sisu andmete kaitsmiseks.' Teil palutakse valida, kas soovite krüpteerida ainult faili või kausta või kogu kausta sisu. Kui fail või kaust on krüptitud, näete selle kõrval tabaluku ikooni, mis näitab, et see on krüptitud. Faili või kausta dekrüpteerimiseks paremklõpsake sellel ja valige 'Atribuudid'. Seejärel klõpsake nuppu 'Täpsemalt' ja valige 'Dekrüpteeri sisu andmete kaitsmiseks'. EFS on suurepärane viis andmete turvalisuse tagamiseks, kuid oluline on meeles pidada, et kui kaotate oma krüpteerimisvõtme, ei pääse te oma andmetele juurde. Seega varundage oma võtmed kindlasti kindlasse kohta!



IN Krüpteeritud failisüsteem või EFS-i krüptimine on üks NTFS-failisüsteemi komponente. See on saadaval paljudes Windowsi operatsioonisüsteemides. Seda toetavad operatsioonisüsteemid Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 ja Windows Server. Peale Windowsi operatsioonisüsteemides on saadaval ka teisi krüptograafilisi failisüsteeme, kuid Microsoft EFS on eksklusiivne ainult Windowsi operatsioonisüsteemidele. See kasutab failide kaitsmiseks sümmeetrilise võtmega krüptimist koos avaliku võtme tehnoloogiaga. Seejärel krüpteeritakse failiandmed sümmeetrilise algoritmiga, mida nimetatakse DESX .





Krüpteeriv failisüsteem (EFS)

EFS krüptitud failisüsteem





Seda tüüpi sümmeetrilise krüptimise jaoks kasutatavat võtit nimetatakse Faili krüpteerimisvõti (või FEK) . See FEK on omakorda krüpteeritud avaliku või privaatvõtme algoritmiga, nt Lõuna-Aafrika ja salvestatakse koos failiga. Kahe erineva algoritmi kasutamise peamine positiivne külg on nende failide krüptimise kiirus. Ja see failide krüptimise kiiruse suurenemine aitab kasutajatel suuri andmeplokke tõhusalt krüptida. Sümmeetriliste algoritmide kiirus on umbes 1000 korda kiirem kui traditsioonilistel asümmeetrilistel krüpteerimismeetoditel.



EFS-i krüpteerimisprotsess

Protsess on üsna lihtne, kuid ohutu.

Krüpteerimine

Esimene samm puudutab faili ennast. Faili krüptimiseks kasutatakse sümmeetrilist võtit (FEK). See on vaid üks täieliku krüptimise aspekt.

Sümmeetriline võti (FEK) krüpteeritakse nüüd kasutaja jaoks avaliku võtmega ja krüptitud FEK salvestatakse krüptitud faili päisesse. Nii lihtne see ongi.



Dekrüpteerimine

Siin, nagu nimigi ütleb, tehakse pöördkrüptimine.

Kõigepealt ekstraheeritakse krüptitud faili päisest krüptitud FEK ja dekrüpteeritakse see avaliku võtme abil.

Dekrüpteeritud FEK-i kasutatakse nüüd krüptitud faili lõplikuks dekrüpteerimiseks ja seejärel muudab volitatud kasutaja faili loetavaks.

EFS vs. BitLockeri krüptimine

BitLocker on veel üks EFS-iga sarnane Windowsi failide krüptimise meetod. See tähendab, et Windows pakub ainult Windowsis kahte failide krüptimise meetodit. Samuti saab kasutaja faili kaks korda krüptida, esmalt EFS-i ja seejärel BitLockeriga või vastupidi. See funktsioon muudab selle tavapärasest kaks korda turvalisemaks.

BitLockeril on pilt, mis aeglustab arvutit, kui seda kasutatakse failide krüptimiseks, kuid EFS-i peetakse palju kergemaks. Kuid tänapäevaste seadmete puhul, mis on saadaval ja mida kasutatakse sagedamini, pole see erinevus eriti märgatav.

Summeerida

Windows 10 hiire keskmine nupp

EFS Encryption krüpteerib failid või kaustad ükshaaval. vastupidiselt BitLocker mis need kokku krüpteerib. See tähendab ka seda, et kui fail käivitatakse ja Windows loob selle faili jaoks ajutise vahemälu, saab seda ajutist vahemälu kasutada teabelekkena ja soovimatu kasutaja võib volitamata juurdepääsu kinni pidada. EFS töötab ainult NTFS-iga.

See ei tähenda, et kasutaja ei peaks EFS-i kasutama, kuid see tähendab, et kasutajal on valida failide krüpteerimiseks sobiva algoritmiga sõltuvalt sellest, millist tüüpi andmeid fail sellesse salvestab.

Lähipäevil käsitleme järgmisi teemasid:

  1. Kuidas krüptige failid EFS-krüptimisega
  2. Kuidas krüptitud EFS-failide ja kaustade dekrüpteerimine
  3. Kuidas varundage EFS-i krüpteerimisvõti .
Windowsi vigade kiireks leidmiseks ja automaatseks parandamiseks laadige alla PC Repair Tool

Olge kursis!

Lemmik Postitused