Razlaga šifrirnega datotečnega sistema (EFS) v sistemu Windows 10

Encrypting File System Windows 10 Explained



Kot strokovnjaka za IT me pogosto prosijo, naj razložim šifrirni datotečni sistem (EFS) v sistemu Windows 10. Tukaj je kratek pregled EFS in njegovega delovanja. EFS je funkcija sistema Windows, ki omogoča šifriranje posameznih datotek ali map. Ko je datoteka šifrirana, jo lahko odpre le nekdo s pravilnim šifrirnim ključem. Zaradi tega je idealen za shranjevanje občutljivih podatkov, kot so finančne informacije ali osebni zdravstveni kartoni. Če želite šifrirati datoteko ali mapo, jo preprosto kliknite z desno tipko miške in izberite »Lastnosti«. Nato kliknite gumb »Napredno« in izberite »Šifriraj vsebino za zaščito podatkov«. Pozvani boste, da izberete, ali želite šifrirati samo datoteko ali mapo ali celotno vsebino mape. Ko je datoteka ali mapa šifrirana, boste poleg nje videli ikono ključavnice, ki označuje, da je bila šifrirana. Če želite dešifrirati datoteko ali mapo, jo preprosto kliknite z desno tipko miške in izberite »Lastnosti«. Nato kliknite gumb »Napredno« in izberite »Dešifriranje vsebine za zaščito podatkov«. EFS je odličen način za zaščito vaših podatkov, vendar je pomembno vedeti, da če izgubite šifrirni ključ, ne boste mogli dostopati do svojih podatkov. Zato varnostno kopirajte svoje ključe na varnem mestu!



IN Šifrirani datotečni sistem oz Šifriranje EFS je ena od komponent datotečnega sistema NTFS. Na voljo je v velikem številu operacijskih sistemov Windows. Podprt je v različicah Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 in Windows Server. V operacijskih sistemih, ki niso Windows, so na voljo tudi drugi kriptografski datotečni sistemi, vendar Microsoft EFS je izključno samo za operacijske sisteme Windows. Za zaščito datotek uporablja šifriranje s simetričnim ključem v kombinaciji s tehnologijo javnih ključev. Podatki datoteke so nato šifrirani s simetričnim algoritmom, imenovanim DESX .





Šifrirni datotečni sistem (EFS)

Šifrirani datotečni sistem EFS





Ključ, ki se uporablja za te vrste simetričnega šifriranja, se imenuje Ključ za šifriranje datoteke (ali FEK) . Ta FEK je nato šifriran z algoritmom javnega ali zasebnega ključa, kot je npr Južna Afrika in shranjena z datoteko. Glavni pozitivni vidik uporabe dveh različnih algoritmov je hitrost šifriranja teh datotek. In to povečanje hitrosti šifriranja datotek pomaga uporabnikom učinkovito šifrirati velike bloke podatkov. Hitrost simetričnih algoritmov je približno 1000-krat večja od tradicionalnih metod asimetričnega šifriranja.



Postopek šifriranja EFS

Postopek je precej preprost, a varen.

Šifriranje

Prvi korak zadeva samo datoteko. Za šifriranje datoteke se uporablja simetrični ključ (FEK). To je le en vidik popolnega šifriranja.

Simetrični ključ (FEK) je zdaj šifriran z javnim ključem za uporabnika, šifriran FEK pa je shranjen v glavi šifrirane datoteke. Tako preprosto.



Dešifriranje

Tu se, kot že ime pove, izvaja obratno šifriranje.

Najprej se šifrirani FEK iz glave šifrirane datoteke ekstrahira in dešifrira z javnim ključem.

Dešifrirani FEK se zdaj uporablja za končno dešifriranje šifrirane datoteke, nato pa pooblaščeni uporabnik omogoči branje datoteke.

EFS v primerjavi s šifriranjem BitLocker

BitLocker je še ena metoda šifriranja datotek Windows, podobna EFS. To pomeni, da Windows ponuja dva načina šifriranja datotek samo v sistemu Windows. Uporabnik lahko datoteko šifrira tudi dvakrat, najprej z EFS in nato z BitLockerjem ali obratno. Zaradi te funkcije je 2-krat bolj varen kot običajno.

BitLocker ima podobo upočasnitve računalnika, ko se uporablja za šifriranje datotek, vendar EFS velja za veliko lažji. Toda ta razlika ni zelo opazna na sodobni opremi, ki je na voljo in se uporablja pogosteje.

Če povzamem

Windows 10 srednji gumb miške

Šifriranje EFS šifrira datoteke ali mape eno za drugo. v nasprotju BitLocker ki jih šifrira skupaj. To tudi pomeni, da ko se datoteka izvede in Windows ustvari začasni predpomnilnik za to datoteko, se lahko ta začasni predpomnilnik uporabi kot uhajanje informacij in nepooblaščen dostop lahko prestreže nenamerni uporabnik. EFS deluje samo z NTFS.

To ne pomeni, da uporabnik ne sme uporabljati EFS, pomeni pa, da ima uporabnik možnost šifriranja datotek z ustreznim algoritmom glede na vrsto podatkov, ki jih datoteka shrani.

V prihodnjih dneh bomo obravnavali naslednje teme:

  1. kako šifriranje datotek s šifriranjem EFS
  2. kako dešifriranje šifriranih datotek in map EFS
  3. kako varnostno kopirajte šifrirni ključ EFS .
Prenesite orodje za popravilo računalnika, da hitro poiščete in samodejno odpravite napake sistema Windows

Bodite na tekočem!

Priljubljene Objave