Forklaring av krypteringsfilsystemet (EFS) i Windows 10

Encrypting File System Windows 10 Explained



Som IT-ekspert blir jeg ofte bedt om å forklare krypteringsfilsystemet (EFS) i Windows 10. Her er en rask oversikt over EFS og hvordan det fungerer. EFS er en funksjon i Windows som lar deg kryptere individuelle filer eller mapper. Når en fil er kryptert, kan bare noen med riktig krypteringsnøkkel åpne den. Dette gjør den ideell for lagring av sensitive data, som finansiell informasjon eller personlige helsejournaler. For å kryptere en fil eller mappe, høyreklikk ganske enkelt på den og velg 'Egenskaper'. Klikk deretter på 'Avansert'-knappen og velg 'Krypter innhold for å sikre data.' Du blir bedt om å velge om du bare vil kryptere filen eller mappen, eller hele innholdet i mappen. Når en fil eller mappe er kryptert, vil du se et hengelåsikon ved siden av den for å indikere at den er kryptert. For å dekryptere en fil eller mappe, høyreklikk ganske enkelt på den og velg 'Egenskaper'. Klikk deretter på 'Avansert'-knappen og velg 'Dekrypter innhold for å sikre data.' EFS er en fin måte å holde dataene dine trygge på, men det er viktig å huske at hvis du mister krypteringsnøkkelen, vil du ikke få tilgang til dataene dine. Så sørg for å sikkerhetskopiere nøklene dine på et trygt sted!



I Kryptert filsystem eller EFS-kryptering er en av komponentene i NTFS-filsystemet. Den er tilgjengelig på et stort antall Windows-operativsystemer. Det støttes på Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000 og Windows Server-versjoner. Det er andre kryptografiske filsystemer tilgjengelig på andre operativsystemer enn Windows, men Microsoft EFS er eksklusivt for Windows-operativsystemer. Den bruker symmetrisk nøkkelkryptering kombinert med offentlig nøkkelteknologi for å beskytte filer. Fildataene blir deretter kryptert med en symmetrisk algoritme kalt DESX .





Krypterende filsystem (EFS)

EFS kryptert filsystem





Nøkkelen som brukes for denne typen symmetrisk kryptering kalles Filkrypteringsnøkkel (eller FEK) . Denne FEK er igjen kryptert med en offentlig eller privat nøkkelalgoritme, som f.eks Sør-Afrika og lagret med filen. Det viktigste positive aspektet ved å bruke to forskjellige algoritmer er hastigheten på å kryptere disse filene. Og denne økningen i filkrypteringshastigheten hjelper brukere med å effektivt kryptere store datablokker. Hastigheten til symmetriske algoritmer er omtrent 1000 ganger raskere enn tradisjonelle asymmetriske krypteringsmetoder.



EFS-krypteringsprosess

Prosessen er ganske enkel, men trygg.

Kryptering

Det første trinnet gjelder selve filen. Den symmetriske nøkkelen (FEK) brukes til å kryptere filen. Dette er bare ett aspekt ved full kryptering.

Den symmetriske nøkkelen (FEK) er nå kryptert med den offentlige nøkkelen for brukeren, og den krypterte FEK er lagret i overskriften til den krypterte filen. Så enkelt som det.



Dekryptering

Her utføres, som navnet antyder, omvendt kryptering.

Først av alt, blir den krypterte FEK fra overskriften til den krypterte filen trukket ut og dekryptert ved hjelp av den offentlige nøkkelen.

Den dekrypterte FEK-en brukes nå for å endelig dekryptere den krypterte filen, og deretter gjøres filen lesbar av den autoriserte brukeren.

EFS vs. BitLocker-kryptering

BitLocker er en annen Windows-filkrypteringsmetode som ligner EFS. Dette betyr at Windows tilbyr to filkrypteringsmetoder bare på Windows. Brukeren kan også kryptere en fil to ganger, først med EFS og deretter med BitLocker, eller omvendt. Denne funksjonen gjør den 2 ganger sikrere enn vanlig.

BitLocker har bildet av å bremse en datamaskin når den brukes til å kryptere filer, men EFS anses som mye lettere. Men denne forskjellen er ikke veldig merkbar på moderne utstyr, som er tilgjengelig og brukes oftere.

Oppsummering

Windows 10 midtre museknapp

EFS-kryptering krypterer filer eller mapper én etter én. i motsetning BitLocker som krypterer dem sammen. Dette betyr også at når en fil kjøres og Windows oppretter en midlertidig hurtigbuffer for den filen, kan den midlertidige hurtigbufferen brukes som en informasjonslekkasje og uautorisert tilgang kan bli fanget opp av en utilsiktet bruker. EFS fungerer kun med NTFS.

Dette betyr ikke at brukeren ikke skal bruke EFS, men det betyr at brukeren har valget mellom å kryptere filer med riktig algoritme avhengig av hvilken type data filen lagrer i den.

I de kommende dagene vil vi dekke følgende emner:

  1. Hvordan krypter filer med EFS-kryptering
  2. Hvordan dekryptere krypterte EFS-filer og -mapper
  3. Hvordan sikkerhetskopiere EFS-krypteringsnøkkelen .
Last ned PC Repair Tool for raskt å finne og automatisk fikse Windows-feil

Hold deg oppdatert!

Populære Innlegg