Krypterande filsystem (EFS)

Författare: Laura McKinney
Skapelsedatum: 10 April 2021
Uppdatera Datum: 25 Maj 2024
Anonim
Шифрование файлов — EFS
Video: Шифрование файлов — EFS

Innehåll

Definition - Vad betyder EFS (Encrypting File System)?

Ett krypterande filsystem (EFS) är en funktionalitet i New Technology File System (NTFS) som finns i olika versioner av Microsoft Windows. EFS underlättar transparent kryptering och dekryptering av filer genom att använda komplexa, standardkryptografiska algoritmer.


De kryptografiska algoritmerna används i EFS för att tillhandahålla användbara säkerhets motåtgärder, varvid endast den avsedda mottagaren kan dechiffrera kryptografin. EFS använder symmetriska och asymmetriska nycklar under krypteringsprocessen, men det skyddar inte dataöverföringar. Snarare skyddar den datafiler i system. Även om någon har tillgång till en viss dator, oavsett om den är auktoriserad eller inte, kan han fortfarande inte låsa upp EFS-kryptografin utan den hemliga nyckeln.

En introduktion till Microsoft Azure och Microsoft Cloud | I hela denna guide kommer du att lära dig vad cloud computing handlar om och hur Microsoft Azure kan hjälpa dig att migrera och driva ditt företag från molnet.

Techopedia förklarar EFS (Encrypting File System)

EFS är faktiskt en transparent krypteringsteknologi för allmän nyckel som fungerar med NTFS-behörigheter för att tillåta eller neka användaråtkomst till filer och mappar i olika Windows-operativsystem (OS), inklusive NT (exklusive NT4), 2000 och XP (exklusive XP Home Edition).

Viktiga EFS-funktioner är följande:


  • Krypteringsprocessen är enkel. Markera kryssrutan i fil- eller mappegenskaperna för att aktivera krypteringen.
  • EFS erbjuder kontroll över vem som kan läsa filerna.
  • Filer som valts för kryptering krypteras när de är stängda men är automatiskt klara att använda när de öppnas.
  • Filkrypteringsfunktionen kan tas bort genom att rensa kryssrutan i filegenskaperna.

Även om det används av många organisationer, måste EFS hanteras med försiktighet och kunskap för att undvika att kryptera innehåll som bör vara transparent, snarare än säkert. Detta förvärras av det faktum att det kan vara svårt att dekryptera datainnehåll som inte var tänkt att vara krypterat i första hand.

EFS-utvecklare påminner användare om att en gång en mapp är markerad krypterad, är alla filer som finns i den mappen också krypterade, inklusive framtida filer som transporteras till den specifika mappen. Men en anpassad inställning för att kryptera "endast den här filen" är tillgänglig.

Krypteringslösenord är identitetsspecifika, så det är viktigt för anställda att undvika att dela lösenord och lika viktigt att användare kommer ihåg sina lösenord.