加密文件系统 (EFS)2025年1月30日 | 阅读 5 分钟 什么是加密文件系统 (EFS)?通过加密不同 Microsoft Windows 操作系统变体上的文件夹或文件,加密文件系统增加了额外的安全级别。 EFS 是新技术的 New Technology File System (NTFS) 的一项功能,已集成到设备的操作系统中。它利用复杂的加密方法,简化了文档或文件夹的加密和解密过程。 ![]() EFS 加密可以保护有价值的文档,使其免受攻击者和信息窃贼的侵害,这些攻击者未经授权即可访问计算机系统或设备。 NTFS 和 EFSNFTS 在 Windows 计算机上启用 EFS。NTFS 是一种集成的用于存储和检索数据的系统。EFS 的最终目标是对硬盘数据进行加密,以防止未经授权的攻击者物理访问。EFS 进一步保证数据只能由授权人员或授权接收者解密,并且他们可以一键完成。 经理和其他个人也可以查看这些加密的文件,但他们必须拥有相应的权限。未经授权的人员无法打开这些文档。根据尝试访问文档及其内容的程序,用户会收到警告通知。 EFS 解释EFS 是一种基于用户的加密控制方法,允许个人管理谁可以访问其计算机上的数据。通常,在使用 EFS 时,加密是在目录级别进行的。这样,我们可以确保添加到加密文件夹中的任何文件都会立即被加密。消费者也可以同时选择和加密特定文档。无论何时访问这些文档,即使它们已被锁定和保护,也都可以立即使用。 将来移动到加密文件夹的任何文件都将被加密并立即得到保护。但是,通过使用“仅此文件”的自定义选项,用户可以选择不自动加密其数据。 当文件被指定为加密时,EFS 会在静默模式下运行,不会干扰用户活动。将文件移动到新文件夹甚至另一个硬盘驱动器都不会移除加密。 当授权人员打开目录或文件时,系统会立即对其进行解密。为了保持文件的加密安全,在他们存储文件后,会再次执行加密。未经授权的用户无法移动、修改、复制或访问加密的文件或文件夹。相反,根据尝试访问文档或其内容的程序,用户会收到“权限被禁止”之类的警报。 EFS 如何工作?EFS 利用公钥加密方法来加密和解密文件(或文件夹)。当个人想要保护电子文档或文件夹时,EFS 会生成 X.509 证书。RSA 技术为该证书生成一对私钥/公钥组合,EFS 是其中的一项密钥用途。如果使用证书的个人丢失了证书且无法进行解密,则恢复代理用户或相关密钥的所有者可以解密数据。使用 RSA 技术生成存储在证书中的公钥和私钥。 用户的个人配置文件是 EFS 存储其私钥的地方。与用户创建的文档一起,它还保存公钥。文档必须由用户解密。为了让其他人能够为个人保护信息,必须提供他们的公钥。但是,私钥仍然是保密的,因为只有所有者能够解密它。此外,当信息被加密后,只有使用公钥进行加密的那些人才能解密它。 EFS 使用标准的 Advanced Encryption Standard (AES) 密码,在加密前创建一个安全且强大的随机密钥。此密钥(而不是信息本身)使用 RSA 技术进行加密。然后,AES 密钥由公钥 RSA 密钥加密,然后用于加密实际信息。 EFS 的特点以下是 EFS 的一些主要特点:
EFS 的优势与许多其他第三方加密程序相比,EFS 具有一些优势,例如:
EFS 的最佳实践较新版本的 EFS 提供可信赖的加密。然而,可能存在某些安全风险,特别是如果系统管理员未能维持强大的组加密策略或在忘记凭据时未能跟踪恢复代理。为了避免这些问题,遵守一些 EFS 推荐实践至关重要。 限制私钥的持有者如果未经授权的人员访问了私钥,他们就可以像黑客或信息窃贼一样解密 EFS 数据。因此,维护这些私钥并限制对其的访问至关重要。 为了阻止未经授权的人员解密机密信息,私钥应始终保存在安全的地方。除了私钥外,还必须使用恢复密钥。管理员必须设置多个恢复标识,并将备份恢复密钥保存在不同的设备上。 继续备份如果 EFS 更换了恢复代理,则必须保留所有私钥和恢复证书的副本。最好保留使用早期恢复代理保护的旧数据的冗余副本。此外,用户应单独检查每个文件,而不是假设所有 EFS 文件都已使用更新的恢复代理更新。 利用恢复代理账户这些账户除了用于恢复外,不应有其他用途。在不同计算机上维护至少两个恢复代理账户,可以防止因单一故障点而导致敏感数据永久丢失。 加密虚拟驱动器或整个分区仅对需要额外安全限制的文件夹使用 EFS 是保持服务器以最高速度运行的最佳方法。除非绝对有必要满足特定的业务要求,否则不应加密虚拟驱动器或整个分区。 下一主题大数据优缺点 |
“在职培训”一词指的是一种方法,操作人员或工人在工作场所接受关于执行其职责的具体指导。除了适应工作场所外,工人们还可以学习在实际工作环境中操作所需的技能……
阅读 8 分钟
维持生命和满足人类需求的资源被称为自然资源。它们是自然存在的。可再生资源和不可再生资源是自然资源的两个主要类别。以下文章将对优势和…提供快速概述。
阅读9分钟
网络扫描基础知识 网络扫描是指在网络中查找运行设备、服务和弱点。它有助于管理员识别潜在的安全风险并理解网络架构。网络扫描涉及什么?系统地探测网络以了解连接设备、活动...
7 分钟阅读
如今,减肥是许多人的共同目标。人们希望快速减肥是很普遍的愿望,无论是出于健康原因还是为了参加家庭活动。人们普遍认为,超重意味着你更容易……
5 分钟阅读
在应对风险方面,保险被认为是帮助个人和企业免受任何突然或意外支出或情况影响的最有效方法。由于人类生活中总有不确定性,了解保险非常重要...
11 分钟阅读
在印度,股票回购是一个相对较新的概念,最近才开始流行。SEBI(股票回购)条例 1998 年制定了股票回购流程规定,并监管股票回购。SEBI(股票回购)条例 2018 年最近更新了此前的规定…
阅读 8 分钟
球形磁铁是球形的磁铁。有各种形状的磁铁。每种磁铁都有其优点和应用。在这里,我们将讨论球形磁铁、它们的优点和应用。球形磁铁...
阅读 4 分钟
引言 创新和技术进步建立在计算机编程之上。程序本质上是指导计算机如何通过一组书面命令来执行特定任务的艺术和科学。由于我们生活在一个技术先进的社会,理解计算机编程的基础知识至关重要……
阅读 12 分钟
Prometheus 概述 Prometheus 是一个工具包,即开源系统警报和监控工具包。最初,它建立在 SoundCloud 上。许多组织和公司都批准了这个项目。自 2012 年启动以来,它拥有一个活跃的用户社区和开发人员。现在,它是一个开源项目...
5 分钟阅读
网络安全在当今的数字环境中至关重要,可以保护我们的个人和专业数据。由于我们的生活中有如此多的内容现在发生在网上,因此保护我们的数据免受网络威胁至关重要。网络安全使用各种技术和技术...
阅读 8 分钟
我们请求您订阅我们的新闻通讯以获取最新更新。
我们提供所有技术(如 Java 教程、Android、Java 框架)的教程和面试问题
G-13, 2nd Floor, Sec-3, Noida, UP, 201301, India