Explicarea sistemului de fișiere de criptare (EFS) în Windows 10

Encrypting File System Windows 10 Explained



În calitate de expert IT, mi se cere adesea să explic Sistemul de fișiere de criptare (EFS) în Windows 10. Iată o scurtă prezentare generală a EFS și a modului în care funcționează. EFS este o caracteristică a Windows care vă permite să criptați fișiere sau foldere individuale. Când un fișier este criptat, numai cineva cu cheia de criptare corectă îl poate deschide. Acest lucru îl face ideal pentru stocarea datelor sensibile, cum ar fi informații financiare sau dosare de sănătate personale. Pentru a cripta un fișier sau un folder, faceți clic dreapta pe el și selectați „Proprietăți”. Apoi faceți clic pe butonul „Avansat” și selectați „Criptați conținutul pentru a securiza datele”. Vi se va solicita să alegeți dacă doriți să criptați numai fișierul sau folderul sau întregul conținut al folderului. Odată ce un fișier sau dosar este criptat, veți vedea o pictogramă de lacăt lângă el pentru a indica faptul că a fost criptat. Pentru a decripta un fișier sau un folder, pur și simplu faceți clic dreapta pe el și selectați „Proprietăți”. Apoi faceți clic pe butonul „Avansat” și selectați „Decriptați conținutul pentru a securiza datele”. EFS este o modalitate excelentă de a vă păstra datele în siguranță, dar este important să rețineți că, dacă vă pierdeți cheia de criptare, nu veți putea accesa datele. Așadar, asigurați-vă că ați copiat de rezervă cheile într-un loc sigur!



ÎN Sistem de fișiere criptat sau Criptare EFS este una dintre componentele sistemului de fișiere NTFS. Este disponibil pe un număr mare de sisteme de operare Windows. Este acceptat pe versiunile Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 și Windows Server. Există și alte sisteme de fișiere criptografice disponibile pe alte sisteme de operare decât Windows, dar Microsoft EFS este exclusiv pentru sistemele de operare Windows. Utilizează criptarea cheii simetrice combinată cu tehnologia cu chei publice pentru a proteja fișierele. Datele fișierului sunt apoi criptate cu un algoritm simetric numit DESX .





Sistem de fișiere de criptare (EFS)

Sistem de fișiere criptat EFS





Cheia folosită pentru aceste tipuri de criptare simetrică este numită Cheie de criptare a fișierelor (sau FEK) . Acest FEK este la rândul său criptat cu un algoritm de cheie publică sau privată, cum ar fi Africa de Sud și stocat împreună cu fișierul. Principalul aspect pozitiv al utilizării a doi algoritmi diferiți este viteza de criptare a acestor fișiere. Și această creștere a vitezei de criptare a fișierelor ajută utilizatorii să cripteze eficient blocuri mari de date. Viteza algoritmilor simetrici este de aproximativ 1000 de ori mai mare decât metodele tradiționale de criptare asimetrică.



Proces de criptare EFS

Procesul este destul de simplu, dar sigur.

Criptare

Primul pas se referă la fișierul în sine. Cheia simetrică (FEK) este utilizată pentru a cripta fișierul. Acesta este doar un aspect al criptării complete.

Cheia simetrică (FEK) este acum criptată cu cheia publică pentru utilizator, iar FEK criptat este stocat în antetul fișierului criptat. Simplu ca buna ziua.



Decriptare

Aici, după cum sugerează și numele, se realizează criptarea inversă.

În primul rând, FEK-ul criptat din antetul fișierului criptat este extras și decriptat folosind cheia publică.

FEK-ul decriptat este acum folosit pentru a decripta în sfârșit fișierul criptat, iar apoi fișierul este făcut lizibil de către utilizatorul autorizat.

Criptare EFS vs. BitLocker

BitLocker este o altă metodă de criptare a fișierelor Windows similară cu EFS. Aceasta înseamnă că Windows oferă două metode de criptare a fișierelor numai pe Windows. De asemenea, utilizatorul poate cripta un fișier de două ori, mai întâi cu EFS și apoi cu BitLocker, sau invers. Această caracteristică îl face de 2 ori mai sigur decât de obicei.

BitLocker are imaginea de a încetini un computer atunci când este folosit pentru a cripta fișiere, dar EFS este considerat mult mai ușor. Dar această diferență nu este foarte vizibilă pe echipamentele moderne, care sunt disponibile și utilizate mai des.

Rezumând

serviciile Windows 10 nu pornesc

EFS Encryption criptează fișierele sau folderele unul câte unul. În contrast BitLocker care le criptează împreună. Aceasta înseamnă, de asemenea, că atunci când un fișier este executat și Windows creează un cache temporar pentru acel fișier, acel cache temporar poate fi folosit ca o scurgere de informații și accesul neautorizat poate fi interceptat de un utilizator neintenționat. EFS funcționează numai cu NTFS.

Acest lucru nu înseamnă că utilizatorul nu ar trebui să folosească EFS, dar înseamnă că utilizatorul are posibilitatea de a alege să cripteze fișierele cu algoritmul adecvat, în funcție de tipul de date stocate în el.

În zilele următoare, vom aborda următoarele subiecte:

  1. Cum criptați fișierele cu EFS Encryption
  2. Cum decriptați fișierele și folderele EFS criptate
  3. Cum copia de rezervă a cheii de criptare EFS .
Descărcați Instrumentul de reparare PC pentru a găsi rapid și a remedia automat erorile Windows

Sa fii la curent!

Posturi Populare